Preguntas con etiqueta 'digital-signature'

1
respuesta

Mejor práctica: ¿Debo revocar una identidad con firma automática utilizando SHA1?

Cuando creé por primera vez con el par de llaves PGP, desafortunadamente mi identidad autofirmada usando SHA1 . Luego firmé nuevamente usando SHA512. ¿Tiene sentido revocar la firma SHA1 ahora o eso solo llenará el servidor de claves?   ...
hecha 22.03.2016 - 22:00
4
respuestas

¿Una firma PGP proporciona verificación de integridad?

Muchos sitios web, incluido el sitio OpenSSL , ofrecen descargas junto con las sumas de comprobación MD5 / SHA1 a veces, además de las firmas PGP para los archivos. En pocas palabras, ¿las firmas PGP proporcionan verificación de integridad d...
hecha 25.04.2014 - 02:11
1
respuesta

Análisis de impacto de CVE-2016-1000341 que afecta a BouncyCastle

Estoy analizando el impacto de CVE-2016-1000341 con una puntuación de CVSS de 7.5 y una descripción "Generación de firmas DSA vulnerable al ataque de tiempo. Cuando se pueden observar los tiempos de cerca para la generación de firmas, la falta d...
hecha 09.08.2017 - 15:43
1
respuesta

¿Authenticode aún funciona sin conexión y con un certificado "falso"

Aquí está nuestra historia: estamos desarrollando un software (escrito en C # / .NET) y ya estamos firmando los ensamblajes con nombres sólidos, lo hago en Visual Studio con un archivo pfx que está protegido por una contraseña. Como paso de s...
hecha 04.01.2013 - 14:51
2
respuestas

seguridad y el complemento Qt bien construido

"Todo lo que tendrías que hacer es crear un complemento y podrías completar el software por completo". Estoy creando una aplicación utilizando complementos. Creo que todo lo que tiene que hacer es crear un complemento y copiarlo en el directo...
hecha 01.12.2011 - 21:22
2
respuestas

Reutilizando el estado HMAC para múltiples mensajes

Tengo una clave secreta k y el mensaje m . Envío m || HMAC(m, k) a otra parte, que puede verificar la integridad de m, asumiendo que conocen k . Supongamos que tengo varios mensajes m1 , m2 , etc. ¿Cuál d...
hecha 06.10.2012 - 17:48
1
respuesta

¿Es razonable que el software contenga algo que el usuario no pueda manipular?

Quiero crear una pieza de software que contenga cierta información, el programa funciona sin conexión y quiero asegurarme de que la información no pueda ser manipulada. El programa puede crear o alterar su información en cualquier momento. Pe...
hecha 16.10.2017 - 17:54
1
respuesta

¿Un navegador tiene que realizar varias solicitudes para verificar una cadena de certificados SSL?

Me he enterado de que los certificados SSL se pueden encadenar, y el navegador utilizará la clave pública del emisor para verificar la firma del emisor. He leído este artículo, que tiene un diagrama muy útil, pero no responde a mi pregunta espec...
hecha 03.03.2015 - 03:37
2
respuestas

¿El proceso de autenticación del certificado del cliente tratado como un usuario puede firmar digitalmente el contenido (y luego verificarse en el servidor)?

La autenticación fue activada por cierto evento (como el botón de aprobación) en el formulario. En el proceso de autenticación del certificado del cliente (en IIS), se solicitó al usuario que usara su PIN (clave privada) y, después de la autenti...
hecha 04.09.2013 - 16:52
1
respuesta

¿Puede hacer una firma digital utilizando la clave pública del receptor?

Mi pregunta es, ¿puede hacer una firma digital utilizando la clave pública del receptor y luego hacer que el receptor verifique la firma utilizando su clave privada? Siempre pensé que para crear una firma digital, debes usar tu clave privada...
hecha 15.07.2013 - 17:45