Preguntas con etiqueta 'encryption'

1
respuesta

Pregunta sobre AES-CBC IVs

Estoy escribiendo un programa Java que encripta cadenas con encriptación AES-CBC. (Eventualmente también voy a agregar funciones de esteganografía). Como usted bien sabe, CBC necesita un IV para cifrar el primer bloque ya que no hay bloques a...
hecha 23.06.2016 - 02:17
2
respuestas

¿Cómo descifrar el texto cuando faltan cuatro primeras letras de la clave en el concurso CTF de Facebook?

Soy principiante en seguridad cibernética. Ahora estoy participando en Facebook del concurso Catch the Flag. Tengo que resolver la siguiente tarea: Hay una clave. Pero faltan los primeros cuatro caracteres de la clave: _ _ _ _ U3xn3Gk9y...
hecha 12.06.2016 - 18:20
2
respuestas

Cipher Suite TLS 1.2 - Débil en OHS

Estoy tratando de corregir el cifrado débil en TLS, al realizar una prueba en SSL Labs , arroja un cifrado débil en la siguiente serie de archivos: Configuración actual: SSLCipherSuite HIGH:!MEDIUM:!LOW:!aNULL:!eNULL:!AES128:!SHA1...
hecha 06.11.2018 - 17:17
2
respuestas

Mcrypt: ¿es más segura una clave larga que una clave corta?

Uso MCRYPT_RIJNDAEL_256 en modo CBC usando mcrypt en PHP. Esto admite tamaños de clave de 16, 24 o 32. ¿Es un tamaño de clave de 32 más seguro que un tamaño de clave de 16 o 24? Si lo es, ¿realmente importa o es un poco m...
hecha 15.06.2014 - 17:00
2
respuestas

¿No es esto lo mismo que usar una autoridad de certificación?

Tomado de Wikipedia , este es el pretexto de mi pregunta:    Una autoridad de certificación (CA) es una organización que almacena pública   Las llaves y sus propietarios y todas las partes en una comunicación confían en este   Organización (...
hecha 04.07.2014 - 01:58
3
respuestas

¿Cuál es el propósito del TLS oportunista (como STARTTLS)?

   El TLS oportunista se refiere a las extensiones en los protocolos de comunicación de texto sin formato, que ofrecen una manera de actualizar una conexión de texto sin formato a una conexión encriptada (TLS o SSL) en lugar de usar un puerto se...
hecha 01.03.2017 - 23:19
3
respuestas

Esquema de cifrado donde varios usuarios pueden cifrar

Tengo un caso de uso en el que necesito asegurarme de que los usuarios de un grupo reciben un archivo. Los usuarios pueden agregarse o eliminarse de este grupo y el cifrado no es obligatorio, solo para asegurarse de que el archivo provino de uno...
hecha 10.04.2017 - 19:12
4
respuestas

¿Cómo supervisa y obtiene Eve los textos cifrados?

A lo largo de mis lecturas sobre criptografía, se supone siempre que Eve tiene la capacidad de ser un oyente pasivo y obtener todos los mensajes intercambiados entre dos comunicadores. ¿Cómo se puede demostrar esto? Tengo una presentación y me g...
hecha 14.10.2013 - 22:32
3
respuestas

campos de cifrado en la base de datos

Estoy trabajando en una aplicación web ASP.NET que tendrá que almacenar información confidencial. Me gustaría cifrar los campos confidenciales para proteger contra posibles vulnerabilidades de inyección de SQL. Sin embargo, también tendré que in...
hecha 05.03.2013 - 18:26
1
respuesta

¿Puede STARTTLS proteger los correos electrónicos entre dos organizaciones?

Hay algunos hilos en STARTTLS pero ninguno parece proporcionar una visión general clara de lo que STARTTLS puede y no puede hacer con respecto al cifrado de correo electrónico en tránsito. Entonces, mi pregunta es, ¿se puede configurar STARTT...
hecha 15.12.2015 - 17:07