Preguntas con etiqueta 'encryption'

2
respuestas

¿Por qué necesitamos IPSec cuando podemos cifrar los datos en la capa de aplicación?

Podemos procesar el cifrado de datos en la capa de aplicación de acuerdo con la clave dada. Entonces, ¿por qué necesitamos usar IPSec por seguridad? Digamos que quiero enviar un mensaje a otra máquina a través de Internet. ¿Cuál es un buen ci...
hecha 10.11.2017 - 18:07
3
respuestas

¿No es lo suficientemente bueno el cifrado de archivos?

Cuando el título lo pide, y en conjunto, me pregunto por qué el cifrado de disco completo es "mejor" para algunas personas. Esto no tiene en cuenta el robo, sino que algo o alguien infecta mi máquina y luego puede explotar mis datos. Según...
hecha 05.01.2017 - 17:35
3
respuestas

¿El correo electrónico enviado desde una aplicación web de Java a través de una conexión HTTPS está encriptado?

Estoy trabajando en una aplicación web Java que se ejecuta en una conexión HTTPS. Esta aplicación envía correos electrónicos a sus usuarios. Quiero proteger esos correos electrónicos de ataques de intermediarios y otras amenazas potenciales. Mis...
hecha 15.03.2016 - 10:48
3
respuestas

¿Por qué no hay dispositivos FIPS nivel 4 en el mercado?

Mientras buscaba un USB seguro para usar, encontré la clave segura de Aegis, que tiene seguridad FIPS Nivel 3 (140-2). Creo que es la unidad flash más segura del mercado. Descubrí que el nivel más alto es en realidad el nivel 4, que solo está di...
hecha 25.06.2016 - 03:59
2
respuestas

¿Es un problema dividir una clave AES?

Me pregunto si sería un problema dividir una clave AES de 256 bits en dos bloques de 16 bytes y distribuirla, implementar algún tipo de principio de cuatro ojos (se necesitan dos personas para descifrar un mensaje)? Sé que hay algunos esquema...
hecha 13.08.2013 - 21:27
2
respuestas

Sistema para autenticar de forma segura la adquisición de contenido

Tengo problemas para diseñar un sistema para contenido autenticado de mi sitio distribuido por otras personas. Estoy trabajando en Ruby on Rails, pero no creo que a nivel teórico mi pregunta no esté restringida a ese marco. Para no revelar demas...
hecha 29.09.2013 - 19:58
2
respuestas

AES Encriptado IV aleatorio por archivo

Saltar a actualización a continuación < no estoy seguro de cómo hacer un enlace :( He hecho algunas mejoras en el código de: Csharp- AES-bits-Encryption-Library-with-Salt saltBytes ahora es el SHA512 de la contraseña. Random IV...
hecha 21.11.2016 - 18:27
3
respuestas

¿Es Aescrypt una herramienta válida para el cifrado o no?

Me gustaría saber si Aescrypt es una herramienta válida, o si para una protección muy segura, la única opción es usar un software como gpg o similar. Más Tengo otra curiosidad: si uno no quiere usar correo electrónico cifrado con un software...
hecha 05.10.2012 - 21:50
2
respuestas

¿Se puede recuperar texto descifrado con volcado de memoria con privilegios de root en Linux?

Supongamos que Alice y Bob se están comunicando mediante un canal seguro y ambos usan la clave simétrica algo (AES) para el cifrado / descifrado. El escenario es como 1. Alice encrypt data M1 with secret key K and sends cipher text C1 to Bob...
hecha 22.06.2017 - 08:05
1
respuesta

¿Por qué la fuerza bruta de la contraseña en lugar de la clave directamente?

Esta respuesta en otra pregunta sobre el intercambio de seguridad por un usuario muy reputado explica por qué prefiere GnuPG sobre OpenSSL para el cifrado de archivos. Por lo que entiendo, se puede resumir así:    Al utilizar OpenSSL, la cl...
hecha 20.08.2017 - 23:05