Preguntas con etiqueta 'authentication'

1
respuesta

Seguridad de autenticación de dos factores de banca en línea [cerrado]

Veamos más de cerca si los números de autenticación de transacción (TAN), tales como: mTAN, chipTAN y pushTAN cumplen con los requisitos de un método seguro de autenticación de dos factores. descripción de cada uno de ellos: mTAN: El nú...
hecha 17.11.2016 - 12:17
3
respuestas

Autenticación mutua: ¿autenticación del cliente al servidor a través de IP / FQDN?

Estoy tratando de entender mejor el proceso de Autenticación Mutua Servidor / Cliente en una sesión autenticada mutua TLS1.2. Mi entendimiento es que el cliente puede autenticar completamente la identidad del servidor también confiando en el FQD...
hecha 14.07.2016 - 20:55
1
respuesta

Use (o no use) OAuth para la comunicación interna de servicio a servicio en SOA

Somos un grupo de estudiantes que creamos una plataforma en línea para nuestra Universidad. Estamos modelando nuestra plataforma como un conjunto de servicios. Por ejemplo, un servicio "A" puede almacenar solo información personal de los usua...
hecha 05.10.2016 - 08:54
1
respuesta

¿Cuál es la diferencia entre el mecanismo clave en wep y wpa?

No he encontrado los recursos que explican sobre el mecanismo de autenticación exacto sobre wpa-psk en Internet. Finalmente, encontré videos de securitytube. Encontré un video sobre los conceptos de wpa-psk. En esos videos se dice que wpa-psk us...
hecha 01.12.2015 - 08:55
1
respuesta

Evitar repetidores en la comunicación por radio

Supongamos que un remitente y un receptor se comunican a través de un canal de radio. ¿Hay alguna forma de evitar que los paquetes enviados y recibidos no se repitan / reenvíen mediante un MiTM? Es decir, cuando los agentes están fuera del alcan...
hecha 25.09.2015 - 03:09
1
respuesta

Autenticación de desafío / respuesta de ataque al solicitar desafíos

Si una aplicación cliente / servidor usa un patrón de desafío / respuesta para la autenticación, por ejemplo. SCRAM o similar, a menudo implica el uso de nonces (cliente nonce y servidor nonce) para prevenir ataques de repetición. El servidor...
hecha 20.04.2016 - 14:37
1
respuesta

Inicios de sesión múltiples en el mismo sitio web

Si un pirata informático usa MITM en una red WiFi abierta, puede capturar fácilmente contraseñas de texto simple para que pueda iniciar sesión desde su PC y cambiarlas. ¿Hay alguna solución para esto? Me pregunto cuándo iniciaremos sesión en...
hecha 21.06.2015 - 12:00
1
respuesta

SSL cert vs autenticación de clave pública

Si SSL / TLS utiliza un certificado creado previamente, ¿por qué también utiliza cifrados de clave pública como RSA y ECDSA para la autenticación (no me refiero a la integridad de MAC)? ¿Están relacionados?     
hecha 21.06.2015 - 02:23
1
respuesta

Usar TOTP en lugar de contraseñas para la autenticación de dispositivos IoT

Estoy tratando de encontrar una forma de autenticar un dispositivo IoT en un servidor. Dado que el dispositivo no está "monitoreado", no puedo esperar que un usuario ingrese una contraseña en el dispositivo cada vez que el dispositivo se inicie...
hecha 05.05.2016 - 18:21
1
respuesta

Estándar basado en el certificado de autenticación mutua TLS 1.2

Estoy ejecutando un análisis en una implementación de cliente-servidor basada en el certificado de autenticación mutua TLS1.2 y me pregunto si hay un RFC o un documento de referencia que cubra el proceso de intercambio cuando se trata de la aute...
hecha 16.10.2015 - 17:22