Preguntas con etiqueta 'authentication'

1
respuesta

¿Existe alguna forma 100% segura para la autenticación de formularios y el envío de información desde el lado del cliente al servidor a través de las páginas de Internet? [cerrado]

¿Creo que para obtener una transferencia de datos 100% segura entre los formularios en el lado del cliente y el código c # en el lado del servidor? mis herramientas :  Utilizo IIS como mi servidor y me pregunto cómo puedo obtener la seguridad má...
hecha 06.04.2014 - 11:16
1
respuesta

¿La criptografía mental (?) podría ser útil para los usuarios normales?

Recientemente leí sobre el proceso de 'criptografía mental' o 'hash de metal' de esta publicación: Criptografía mental y buenas contraseñas (a través de este panel de mensajes enlace ). Creo que el punto principal de este esquema es este:...
hecha 30.09.2014 - 10:00
1
respuesta

¿El sistema de cifrado de chat evita el rastreo del protocolo y luego la reproducción de la clave + descifrado?

Estoy trabajando en un sistema de chat y quiero agregarle algún tipo de seguridad (no solo HTTPS con SSL desde que lo leí puede ser detectado y descifrado con algunas herramientas). Ahora, mi conocimiento en criptografía es escaso, pero estoy di...
hecha 28.09.2014 - 00:55
2
respuestas

Abrir cuentas de correo electrónico en computadoras públicas

Cuando uso una computadora pública en una ubicación determinada, inicio sesión en la estación de trabajo y voy a un sitio como gmail.com (para consultar mi correo electrónico) encuentro que otro usuario ya está conectado. Lo mismo sucede con fac...
hecha 20.11.2014 - 04:07
2
respuestas

Copia de seguridad de Ubuntu solo para dispositivos específicos

Estoy estudiando la configuración de un servidor Ubuntu seguro con copias de seguridad diarias en dos discos duros externos diferentes que se intercambiarán con el disco duro externo que se almacena en una caja de seguridad. Los discos duros ser...
hecha 11.09.2014 - 23:08
1
respuesta

Conceptos básicos de autorización de API en detalle

Estoy tratando de escribir una aplicación es rieles. Lo que se parece más a una aplicación api, de modo que cuando un usuario sea redirigido desde su aplicación a la mía, me gustaría autorizarlo y comenzar una sesión por su cuenta. Esta sesión d...
hecha 11.04.2014 - 08:01
1
respuesta

Protocolo de autenticación de base: un ataque concreto

A continuación se muestra una narración de protocolo informal de un protocolo de autenticación simple. A envía a B un hash firmado del mensaje M, el nombre de B y un nonce N. B sabe que el mensaje M está destinado para él, que se origina en A y...
hecha 05.08.2014 - 11:40
2
respuestas

Adivinación de cuenta de usuario [duplicado]

Estoy investigando sobre la adivinación de cuentas de usuarios y quería hacer una pregunta sobre algunas "malas prácticas". Mi pensamiento generalmente es que se trata de un compromiso entre la gran funcionalidad de usuario / UX y la seguri...
hecha 31.07.2014 - 16:14
1
respuesta

¿Está muerta la autenticación de dos fases con SMS / voz?

Estoy considerando la implementación de un sistema de autenticación de dos factores para mi sitio web, utilizando el teléfono celular de un usuario como "algo que tienes" como parte de un sistema de dos factores. Parece que hay dos enfoques típi...
hecha 24.02.2014 - 19:23
2
respuestas

Un archivo especial como segundo factor en 2FA

Puede un archivo por ej. ¿Contiene alguna clave aleatoria generada por mi sitio web / aplicación que sea aceptable como segundo factor (el primer factor es una contraseña normal) en 2FA? Alguien me lo dijo en el pasado, pero lo dudo, porque c...
hecha 23.02.2014 - 11:55