Preguntas con etiqueta 'confidentiality'

1
respuesta

¿Debo confiar en zxcvbn con mi contraseña?

Quiero medir la entropía de la contraseña actual y futura con la fórmula zxcvbn . ¿Hay alguna forma de probar y detectar si la información de este sitio web es verdaderamente confidencial? EDIT : 1. Encontré una solución desconcertantemen...
hecha 09.06.2015 - 20:58
2
respuestas

¿Está sin clasificar una clasificación?

La respuesta que proporcionan muchas fuentes es "técnicamente, no, sin clasificar no es una clasificación", pero a menudo se refieren específicamente a SBU o FOUO sin clasificar. Además de eso ... cualquier respuesta que comience con "técnicamen...
hecha 30.09.2015 - 03:04
1
respuesta

¿La esteganografía garantiza la confidencialidad?

¿Podemos decir que la esteganografía garantiza la confidencialidad? Creo que no se garantiza porque se basa en la seguridad a través de la oscuridad y luego no respeta los principios de Kerckhoffs , pero la noción de confidencialidad es altam...
hecha 17.10.2018 - 22:41
1
respuesta

¿Es seguro poner en línea la salida de 'strace'?

Para propósitos de depuración, se le puede pedir a uno que ponga el resultado de strace para algún proceso en línea, es decir, adjunto a un informe de error. ¿Esto es seguro en general? ¿En qué circunstancias es seguro o inseguro y cóm...
hecha 08.06.2014 - 23:49
3
respuestas

¿Es PGP adecuado para encriptar servicios web?

¿Me gustaría saber si puedo usar PGP para garantizar la confidencialidad de los servicios web de SOAP? No quiero usar SSL, es un mecanismo lento para hacer un túnel para transacciones de datos de alto rendimiento. Aunque cifré los datos con una...
hecha 07.08.2014 - 17:57
1
respuesta

Aspecto de seguridad vs objetivo de seguridad

¿Cuál es la diferencia entre un objetivo de seguridad y un aspecto de seguridad? Conozco los tres objetivos de seguridad de la red Confidencialidad, integridad y disponibilidad. Pero no sé mucho sobre aspectos de seguridad.     
hecha 27.07.2017 - 01:25
2
respuestas

Identificar a un usuario usando caracteres aleatorios de la contraseña

Suponiendo que una contraseña no se almacena en texto sin formato, ¿cómo es posible que una persona de soporte pueda identificarse durante una llamada telefónica a un cliente preguntándole caracteres aleatorios de su contraseña? Por ejemplo,...
hecha 15.11.2016 - 18:20
2
respuestas

Confidencialidad e integridad

¿Los permisos y privilegios de los usuarios deben considerarse como parte de la confidencialidad (específicamente el control de acceso) o la integridad? Y también me pregunto si podemos categorizar Responsabilidad, Autenticidad y No Repudi...
hecha 13.09.2015 - 20:16
2
respuestas

¿Una función manual para tener identidad?

Espero que no cierres la pregunta. Aunque no hay computadoras involucradas, aún se trata de información y seguridad, y creo que los expertos en seguridad son los que mejor pueden ayudar. Quiero hacer una investigación de usuario. Necesito que...
hecha 07.06.2014 - 14:30
1
respuesta

¿Las primitivas criptográficas simétricas proporcionan integridad y confidencialidad?

Entiendo que los algoritmos criptográficos simétricos proporcionan confidencialidad mediante el uso de una clave para cifrar texto sin formato para cifrar texto, pero ¿cómo pueden proporcionar integridad también? ¿No sería fácil para un ataca...
hecha 19.03.2018 - 02:15