Preguntas con etiqueta 'encryption'

1
respuesta

¿Cómo puedo saber qué cifrado usó python-gnupg?

Estoy cifrando un archivo usando el módulo python-gnupg como este. En última instancia, quiero usar el cifrado AES256 para el cifrado: status = gpg.encrypt_file(fin, recipients=['root@frarakee'], output='foo.bin.gpg') Cuando reviso...
hecha 16.06.2017 - 18:54
1
respuesta

¿Por qué los sitios principales (Facebook, Google, etc.) todavía envían contraseñas sin problemas? [duplicar]

RESUMEN RÁPIDO: Parece que los sitios web modernos, por motivos de seguridad, deberían tener al cliente para que los identifique con sus propias contraseñas antes de enviarlas al servidor, que las volverá a usar para evitar que se filtre la...
hecha 04.03.2015 - 14:44
2
respuestas

PKI / ¿Por qué Microsoft requiere mi certificado antes de cifrar un correo electrónico?

Microsoft no permite enviar mensajes cifrados de clave pública mediante Outlook 2003-2012 en entornos Windows 7-8x sin crear primero su propia identificación digital o clave privada para firmar. Por Microsoft , antes de cifrar un correo elec...
hecha 30.04.2015 - 21:29
1
respuesta

Comunicación bidireccional de servidor a servidor mediante TLS

Tengo 2 servidores de Windows y me gustaría configurar la comunicación cifrada entre ellos mediante TLS. He estado leyendo sobre los certificados TLS y X.509 y creo que tengo un plan razonable, pero me gustaría recibir algunos comentarios para c...
hecha 05.01.2016 - 00:36
0
respuestas

Cómo descifrar (obtener secreto de) el sistema de almacén de claves de Android

Estoy buscando la mejor forma de proteger datos confidenciales en dispositivos Android, por ejemplo. claves secretas o privadas, y se encuentran Sistema de almacén de claves de Android . Sobre la base de la documentación, el material clave pue...
hecha 01.06.2016 - 10:13
2
respuestas

¿Es viable una red de anonimato como Tor sobre la red de confianza de GPG?

La web de confianza es un gráfico en el que los vértices son usuarios de GPG (en realidad, sus claves) y los bordes son firmas cruzadas. Si dejamos de lado las cuestiones de confianza del propietario y asumimos que todos los participantes solo f...
hecha 13.10.2014 - 18:11
8
respuestas

Copia de seguridad en línea: ¿cómo podrían ser compatibles el cifrado y la deduplicación?

Un servicio de copia de seguridad en línea "que pronto entrará en la versión beta", Bitcasa, afirma tener tanto la desduplicación (no hace una copia de seguridad de algo que ya está en la nube) como el cifrado del lado del cliente. enlace...
hecha 14.09.2011 - 13:45
3
respuestas

Elegir un algoritmo de ID de sesión para una relación cliente-servidor

Estoy desarrollando una aplicación que tiene una relación cliente-servidor, y tengo problemas para decidir el algoritmo por el cual se determina el identificador de sesión. Mi objetivo es impedir que los impostores adquieran los datos privados d...
hecha 02.12.2012 - 21:49
14
respuestas

¿Cómo es posible que las personas que observan que se está estableciendo una conexión HTTPS no sabrían cómo descifrarla?

A menudo he escuchado que dice que si está iniciando sesión en un sitio web (un banco, GMail, lo que sea) a través de HTTPS, la información que transmite está protegida contra el espionaje por parte de terceros. Siempre he estado un poco confund...
hecha 15.08.2011 - 20:58
2
respuestas

Cómo almacenar de forma segura los datos de la aplicación en un dispositivo móvil

¿Cómo se puede mejorar la seguridad al máximo en una aplicación de mensajería que almacena el historial de mensajería en el dispositivo (como WhatsApp)? Me refiero específicamente a los métodos para minimizar el riesgo de que los datos sean roba...
hecha 14.01.2015 - 20:29