Preguntas con etiqueta 'asymmetric'

1
respuesta

Endurecimiento de un proceso de autenticación basado en clave asimétrica

El proceso involucra a dos partes interesadas A (cliente) y B (servidor) y el atacante M. M es capaz de interceptar todas las comunicaciones entre A y B (Man in the Middle) e incluso modificarlas. Sin embargo, la clave privada de A no ha sido co...
hecha 05.11.2018 - 16:08
1
respuesta

¿Cómo ocurre la clave simétrica en SSH? [duplicar]

¿Cómo se produce la clave simétrica en el proceso SSH? Como creo que la clave asimétrica se usa para la única autenticación pero mi problema principal es "¿Cómo el servidor genera la clave simétrica que se usará para hacer una comunicació...
hecha 04.06.2018 - 12:25
0
respuestas

algoritmo de cifrado de Elgamal

Tengo una pregunta sobre el algoritmo elgamal, ¿por qué el NIST no certificó este algoritmo y cada implementación de este algoritmo en lenguaje Python tiene una vulnerabilidad?     
hecha 16.05.2018 - 10:41
0
respuestas

¿Esquema público de encriptación donde la clave de descifrado se vuelve válida en cierta marca de tiempo?

Estoy buscando una solución en criptografía asimétrica en la que el descifrado solo sea posible después de cierta condición, es decir, después de cierto tiempo o en una fecha determinada. La clave y el cifrado deben ser enviados a la vez. No hay...
hecha 03.07.2018 - 15:36
3
respuestas

¿Cómo funciona la Autoridad de certificación [duplicado]

Estoy aprendiendo cómo funciona la Autoridad de certificación y tengo una pregunta. Según tengo entendido, la Autoridad de Certificación puede garantizar que el cliente obtenga la verdadera clave pública: Al decir que soy un servidor y us...
hecha 01.02.2018 - 07:56
0
respuestas

¿Cómo se verifican las transacciones antes de que las firme un HSM?

Dada una configuración en la que un servidor, que ejecuta algún tipo de robot comercial, está conectado a un HSM. Ese HSM contiene la clave privada para firmar de forma asimétrica todas las transacciones emitidas por el bot / servidor. Ahora,...
hecha 31.12.2017 - 15:06
3
respuestas

¿Puede un servidor SSH malicioso exitosamente * pretender * conocer la clave pública de un cliente?

Sí, sé que después de proporcionar una clave pública SSH a otra persona, siempre se debe asumir que podría haberse publicado rápidamente en algún lugar. (Por ejemplo, proporcione su clave pública SSH a GitHub, y GitHub la publicará. Por ejemplo...
hecha 26.01.2018 - 23:37
1
respuesta

Generación de clave asimétrica basada en contraseña

Estoy buscando un esquema de derivación de clave basado en contraseña que dé como resultado un par de claves asimétricas. He trabajado con PBKDF y sus variantes, pero no pude encontrar ninguna forma de generar un par de claves. He estudiado cosa...
hecha 01.03.2016 - 10:45
8
respuestas

"Diffie-Hellman Key Exchange" en un lenguaje sencillo

¿Puede alguien explicarme qué Diffie-Hellman Key Exchange está en un lenguaje sencillo? He leído en una página de noticias no tecnológicas que Twitter acaba de implementar esta tecnología que permite a dos personas intercambiar mensajes cifrad...
hecha 24.11.2013 - 02:10
1
respuesta

¿Cómo verificar el valor de la firma en un certificado SSL?

Según RFC 3280 la sintaxis básica de un certificado es Sequence := { tbsCertificate signatureAlgorithm signatureValue } En tbsCertificate , SubjectPublicKey es la clave pública del servidor. El valor de la firma...
hecha 30.04.2016 - 23:35