Preguntas con etiqueta 'encryption'

4
respuestas

¿Cuáles son las mejores prácticas para cumplir con los requisitos de encriptación HIPAA?

Como el lenguaje de HIPAA es un tanto vago cuando se trata de requisitos técnicos reales, ¿cuáles son las mejores prácticas para el cifrado de PHI para el cumplimiento de HIPAA? He visto diferentes niveles en diferentes organizaciones. Alguno...
hecha 12.10.2011 - 21:09
4
respuestas

Reemplazo simple y liviano para SSL / TLS

El hardware de destino es una MCU más bien de baja potencia (ARM Cortex-M3 a 72MHz, con casi 64KB de SRAM y 256KB de flash), así que camine por la línea delgada aquí. Mi placa tiene Ethernet, y eventualmente obtendré lwIP (paquete de software li...
hecha 20.04.2011 - 10:09
5
respuestas

¿Por qué Bruce Schneier recomienda criptografía simétrica sobre criptografía de clave pública?

Acabo de leer el artículo escrito por Bruce Schneier, el gurú del crypto. En el artículo, dice:    Prefiera la criptografía simétrica sobre la criptografía de clave pública. Pero, él no arroja ninguna luz sobre por qué. Ahora, pensé...
hecha 06.09.2013 - 11:29
2
respuestas

¿Se utiliza el cifrado homomorfo para la votación electrónica?

Estaba leyendo wikipedia sobre los cifrados homomórficos, y una parte me confundió un poco:    "La propiedad homomórfica de varios criptosistemas se puede utilizar para   crear sistemas de votación seguros, ... " ¿Cómo podría utilizar el c...
hecha 13.05.2013 - 09:02
4
respuestas

¿Es verdadero el "¿Por qué debería evitar AES en MySQL?"

De un artículo de la revista Smashing 2012 Se hace una declaración bastante audaz para evitar AES en MySQL. O como dicen "¿Por qué debes evitar AES en MySQL?". Sin embargo, si busca el cifrado de SQL, a menudo encuentra el AES_ENCRYPT d...
hecha 21.11.2013 - 11:30
3
respuestas

Configuración segura de sistemas de cifrado / MAC / Kex disponible en SSH

Siguiendo los pasos de la pregunta publicada anteriormente, ¿Taxonomía de cifrados / MAC / Kex disponible en SSH? , necesito ayuda para obtener los siguientes objetivos de diseño: Deshabilite cualquier algoritmo HMAC de 96 bits. Deshabili...
hecha 29.07.2013 - 18:09
3
respuestas

En PGP, ¿por qué no simplemente cifrar el mensaje con la clave pública del destinatario? ¿Por qué el meta-cifrado?

Está muy bien descrito por este diagrama. Parece que el proceso utilizado es complicado y más completo de lo que debe ser. ¿Por qué se genera una clave aleatoria intermedia para el cifrado de la carga útil y luego se transmite con el mensaje des...
hecha 13.09.2012 - 18:13
6
respuestas

¿Por qué cifrar los datos en la memoria?

Vi que KeePass no solo cifra su archivo de base de datos de contraseñas, sino que también puede cifrar las contraseñas que guarda en la memoria. Esto es solo un ejemplo. Estoy pensando en un nuevo proyecto que trata datos confidenciales / person...
hecha 18.09.2012 - 10:32
1
respuesta

¿Cómo encripta Firefox las contraseñas sin seleccionar la contraseña maestra?

Sé que el archivo logins.json contiene todas mis contraseñas cifradas en el navegador Firefox. ¿Cómo Firefox cifra estas contraseñas si no uso la opción 'Contraseña maestra'? ¿Significa esto que también se usa el archivo key3.db si...
hecha 27.12.2015 - 16:29
5
respuestas

¿Es posible "leer" mensajes seguros (usando SSL o TLS) si conoce el mensaje?

Si me estoy comunicando a través de una línea segura (protegida mediante SSL o TLS) y le envío un mensaje al servidor. ¿Podría alguien escuchar a escondidas qué fue ese mensaje si supieran antes una lista de mensajes que probablemente enviaré...
hecha 22.04.2015 - 13:07