Preguntas con etiqueta 'authentication'

1
respuesta

Autenticación de Advantage Mutual sobre PSK [duplicado]

Tengo una configuración cliente - servidor con comunicación TLS. Quiero estar seguro de la autenticación mutua. La seguridad que pueden ofrecer los certificados supone que la clave privada que enlaza con el certificado permanece privada. ¿P...
hecha 17.01.2014 - 14:53
2
respuestas

¿Es seguro usar una clave pública de ECDSA como semilla de contraseña para GCM / AES?

Dos pares ya intercambiaron sus claves públicas ECDSA (curve secp256k1) usando un canal seguro. Quieren establecer un canal cifrado autenticado entre ellos. Utilizarán el modo CCM y con el cifrado de bloques AES (como se implementó en la bibl...
hecha 30.04.2014 - 13:23
2
respuestas

Aplicación nativa, autenticación de token sin inicio de sesión / contraseña

Estoy trabajando en un juego móvil siempre en línea (aplicación nativa de Android / iOS con Unity) y me gustaría poder autenticar el reproductor sin requerir ningún nombre de usuario / contraseña al principio. Para aquellos que lo saben, trato d...
hecha 06.08.2014 - 17:33
1
respuesta

¿Debo usar la cuenta raíz en mi servidor de Digital Ocean?

He configurado una clave SSH con Digital Ocean que se agrega automáticamente a cualquier servidor que cree. ¿Está bien usar esta cuenta raíz para SFTP y uso diario o debo crear otra cuenta de usuario y evitar usar la cuenta raíz?     
hecha 10.08.2014 - 20:53
3
respuestas

¿Este método de autenticación evitaría que los MiTM obtengan la contraseña?

Suponiendo que SSL / TLS no se puede usar en este contexto, ¿es este método lo suficientemente seguro como para autenticar a alguien sin que alguien esté escuchando para poder recuperar la contraseña de la información transmitida? El cliente...
hecha 05.08.2014 - 10:12
1
respuesta

Un enfoque de no inicio de sesión para autenticar un dispositivo determinado, ¿la dirección MAC como contraseña?

He creado una API REST, y ahora estoy pensando en la autenticación. Quiero que el flujo de la aplicación móvil para el usuario sea muy simple: solo tendrá que ingresar un nombre de usuario y luego este nombre de usuario junto con 'alguna contras...
hecha 11.07.2014 - 12:39
1
respuesta

¿Cuál es el punto de hospedar la base de datos externamente?

Tras el incumplimiento de avast: forum.avast.com decidieron alojar la base de datos [email protected]. Mi pregunta es, ¿cuál es el punto de alojar la base de datos de forma externa, ya que cuando obtiene la ejecución remota de código en fo...
hecha 16.07.2014 - 01:37
2
respuestas

Pasos para crear un sistema de autenticación de usuario entre el dispositivo móvil y el servidor

La primera vez que haces un inicio de sesión seguro desde una aplicación móvil a un servidor (integrado en Java). Quiero entender si entendí bien. Inicia sesión por primera vez: 1. En el código del dispositivo móvil, una frase de seguridad...
hecha 09.07.2014 - 15:24
2
respuestas

¿Dónde se almacenan las claves privadas en la identificación de persona / navegador?

Intento comprender dónde se almacenan las claves privadas en el sistema de Persona y cómo están protegidas. ¿Alguien puede dar detalles sobre dónde se crea, almacena y qué se transfiere el material criptográfico?     
hecha 12.03.2013 - 22:28
2
respuestas

¿Cómo permitir que solo el propietario de la clave pública envíe solicitudes a mi sitio? ¿Y cómo se llama este tipo de seguridad?

Probablemente, aquí se lo pidieron muchas veces, pero no encuentro ninguno porque no estoy seguro de qué buscar. Estoy desarrollando una pasarela de pago simple, donde los socios (consumidores) pueden enviar solicitudes para que sus usuarios...
hecha 30.04.2013 - 21:26