Preguntas con etiqueta 'digital-signature'

1
respuesta

Recuperación resumida del mensaje de firma digital RSA vs DSA

Estoy aprendiendo sobre firmas usando RSA y DSA, me he encontrado con este pequeño dato:    RSA puede recuperar el resumen del mensaje de la firma, mientras que en DSA esto no es posible, también debe tener el mensaje original para determinar...
hecha 01.05.2015 - 00:49
2
respuestas

Firma digital de criptomoneda ideal

¿Cuáles son las características de la firma digital ideal para la verificación de transacciones con criptomonedas? La razón por la que pregunto es porque esta respuesta sobre firmas de bitcoin describe una vulnerabilidad potencial que hace...
hecha 02.01.2014 - 04:38
2
respuestas

Firmas digitales de documentos XML, PDF y Office en cada plataforma

Estoy intentando desarrollar un sitio web que realice firmas digitales en el lado del cliente y luego envié el documento firmado al lado del servidor. Quiero hacer las firmas en el cliente, debido al hecho de no enviar la clave privada del usuar...
hecha 12.03.2014 - 17:15
1
respuesta

¿Qué estándares de RFID seguro hay? para el inventario de artículos de alto valor?

Estoy deseando utilizar algunos dispositivos RFID para ayudar con la gestión de inventario de algunos artículos de alto valor (pinturas). Las pinturas están embaladas en cajas de transporte de madera, a la espera de su envío. Periódicamente,...
hecha 08.10.2018 - 08:44
1
respuesta

Se firmó una clave pgp incorrecta

Alguien firmó mi clave PGP, por accidente (nunca nos hemos conocido, pero conozco un poco a la persona). La firma incorrecta se cargó en el grupo de SKS. ¿Hay algo que podamos hacer para mejorar la red de confianza?     
hecha 01.09.2018 - 15:08
1
respuesta

Firmar muchos mensajes con la misma clave privada [cerrado]

Estoy creando una plataforma donde necesito firmar muchos mensajes (1k / seg), quiero usar la firma Ed25519, porque tiene el mejor rendimiento. ¿Es seguro firmar tantos mensajes con la misma clave privada? ¿O no tendrá ningún impacto en revelar...
hecha 16.08.2018 - 23:59
1
respuesta

¿Cuándo caducaría una firma de Authenticode?

Tengo curiosidad acerca de cómo Windows comprueba la firma Authenticode. Por ejemplo, firmaría test.exe Sé que si test.exe no tiene una firma TS (marca de tiempo) de una TSA (Timestamp Authority), la firma caducará después de la fecha y ho...
hecha 02.08.2018 - 17:19
1
respuesta

¿Se puede incluir "BEGIN PGP SIGNED MESSAGE" en un mensaje blindado?

Aunque es probable que no sea fácil de usar, no parece muy agradable poner el mensaje BEGIN PGP SIGNED MESSAGE en la parte superior de un correo electrónico. ¿Es ese encabezado realmente necesario para analizar el mensaje y verificar la firma de...
hecha 08.03.2018 - 04:10
1
respuesta

¿Es prudente eliminar autofirmas redundantes de mi clave PGP?

He cambiado la fecha de vencimiento de mi clave pgp varias veces. Recientemente lo miré y comencé a preocuparme por el desastre que puedo ver allí: $ gpg --list-sigs AAAAAAAAAAAAAAAA pub 4096R/AAAAAAAA 2014-11-23 uid Foo Bar...
hecha 13.03.2018 - 21:19
1
respuesta

¿El valor de la firma ECDSA (de una respuesta OCSP) necesita estar codificado en DER

En las respuestas OCSP de un cierto eIDAS PKI I de vez en cuando, obtengo valores de firma que, cuando se descomprimen de su BIT STRING, contienen una firma ECDSA cuyos componentes INTEGER tienen un byte inicial de 00 bytes innecesario y, por lo...
hecha 16.02.2018 - 11:52