Preguntas con etiqueta 'authentication'

0
respuestas

¿Cómo verificar un mensaje?

Tengo una cadena de datos de 192 bits y una firma de 384 bits calculada con la curva ANSIp192r1 , así como la clave pública. Estas lecturas se originan en un medidor de electricidad SYM2 y me gustaría validar la autenticidad de forma in...
hecha 05.12.2013 - 08:03
2
respuestas

Cómo evitar el acceso ilegal al servicio web

Permítanme comenzar diciendo que leí otras preguntas de StackExchange relacionadas con esto y que realmente no pudieron responder mi pregunta. Tengo la sensación de que esto puede ser un problema sin solución, pero me pregunto si tal vez haya un...
hecha 04.12.2014 - 01:44
1
respuesta

Contenido seguro de CDN para una aplicación multiusuario

Tenemos una aplicación multi-tenanted que tiene contenido sensible detrás de un inicio de sesión seguro. Nos gustaría alojar ese contenido en un CDN, pero evitar que usuarios no autorizados accedan a él. ¿Cuáles son las mejores maneras de hac...
hecha 02.09.2016 - 14:54
1
respuesta

¿Cómo protege la contraseña las claves de datos en un HDD / SSD cifrado?

¿Cómo se protege la clave de datos utilizada para el cifrado completo del disco? ¿Se deriva una clave de ajuste de la contraseña o simplemente se desbloquea una vez que se ha proporcionado la contraseña? Si se utiliza un mecanismo de derivación...
hecha 23.08.2016 - 13:37
2
respuestas

¿Es el proceso de autenticación RDP7.0 lo suficientemente seguro?

La última versión RDP utilizó NLA, CredSSP y TLS para asegurar el proceso de autenticación. Suena como seguro pero en realidad lo hace lo suficientemente seguro. Sabía que la versión anterior de RDP es una vulnerabilidad a los ataques de interme...
hecha 22.01.2013 - 11:02
2
respuestas

¿Cuáles son mis opciones para imprimir de forma segura una OTP Scratchcard?

Quiero imprimir y distribuir varias contraseñas de un solo uso (OTP) que no se pueden revelar fácilmente a un tercero en tránsito. ( piense en la versión física de una sesión TLS para secretos privados ) Para mí, eso significa que necesito un...
hecha 01.02.2013 - 18:28
4
respuestas

¿Es una mala idea para un titular de información enviar un correo electrónico a un usuario con su contraseña?

Un par de sitios web con los que estoy registrado tienen, después de un período de inactividad por mi parte, cada uno de ellos me envió un correo electrónico para recordarme que todavía estoy registrado. En cada caso, ese correo electrónico ha i...
hecha 03.07.2011 - 18:42
2
respuestas

¿Cómo puede un sitio web como mobilepay.it conocer su número de teléfono?

Recientemente tuve que deshabilitar algunos servicios pagos en un teléfono móvil (ese tipo de servicios molestos que se activan automáticamente cuando visitas algunos sitios web en particular y cuestan mucho dinero). Para ello he visitado el sit...
hecha 18.08.2017 - 09:18
0
respuestas

NFS IP spoofing

Estoy usando VirtualBox: donde el invitado es un Arch ISO y el host Windows / Cygwin o un Linux genérico. Para compartir carpetas de host, las carpetas compartidas nativas de VB no son una opción (ya que la configuración requiere a menudo un rei...
hecha 23.09.2014 - 12:25
1
respuesta

Autenticación para dispositivos móviles

Estoy buscando formas de autenticar en un dispositivo móvil. La aplicación móvil se está conectando a un servicio WCF que a su vez se conecta a una base de datos. Antes de que la aplicación recupere cualquier información del servicio de WCF,...
hecha 27.06.2013 - 14:50