Preguntas con etiqueta 'encryption'

2
respuestas

Quiero cifrar ciertas entradas en una base de datos. ¿Es este un buen plan?

Estoy trabajando en una aplicación web y quiero ofrecer a los usuarios la opción de "cifrar" su cuenta. Esto no cifraría todo lo relacionado con ellos en la base de datos. Solo ciertos campos críticos. Ya he leído la gran respuesta de DW sobr...
hecha 14.06.2016 - 06:13
1
respuesta

¿Cómo procesar o administrar la clave de cifrado de clave usando HSM?

Consideremos dos claves de cifrado: 1.Data-Encryption-Key (DEK) 2. Key-Encryption-Key (KEK) KEK se almacenará de forma segura en HSM, que se cifrará con la clave maestra. La clave de cifrado de datos se descifrará mediante KEK. Basa...
hecha 23.01.2014 - 10:58
1
respuesta

¿Es seguro almacenar las contraseñas cifradas con GnuPGP en un servidor FTP anónimo?

Me gustaría recibir algunos consejos sobre un método para almacenar contraseñas en una base de datos en mi servidor FTP anónimo. Básicamente, tengo datos de inicio de sesión de algunos usuarios de confianza en un servidor de base de datos alm...
hecha 01.05.2016 - 12:43
2
respuestas

¿Es posible detectar el contenido de paquetes de las transmisiones cifradas de wi-fi?

En el Reino Unido está a punto de producirse un cambio en la ley para hacer que la televisión a pedido / no emitida esté cubierta por el pago de la licencia. Esto viene con una advertencia de que la agencia de aplicación de la ley tiene nueva te...
hecha 08.08.2016 - 00:37
2
respuestas

¿Es este un método seguro de cifrado de firma digital +?

Estoy tratando de envolver mi cabeza en torno a las firmas digitales y cómo RSA Encryption las admite. Y qué orden hacer con ellos y qué cifrar específicamente. Digamos que tenemos a Alice y Bob y un mensaje secreto M Alice tiene: Clave pú...
hecha 01.12.2015 - 22:50
2
respuestas

Preguntas sobre las variaciones de las claves RSA

He creado una aplicación simple que lee una clave RSA, verifica el encabezado y comienza a identificar las propiedades de la clave RSA para asegurar que sea válida (usando child_process en express para ejecutar $ openssl rsa -inform PEM -in ~...
hecha 07.12.2015 - 06:29
4
respuestas

Cómo saber si el acceso a un servicio VPN es seguro y no robaré mis datos

Quiero saber si un servicio VPN es seguro o no. ¿Si el propio servidor VPN puede capturar o echar un vistazo a mis datos? O mientras sea un servicio VPN, entonces la seguridad está protegida por el algoritmo mismo. Por ejemplo, si uso el serv...
hecha 01.03.2016 - 10:33
1
respuesta

Explicación del modo de cifrado XTS

He encontrado mucha información sobre los modos de operación como ECB, CBC, CTR, OFB y CFB. Estos modos se describen con precisión, pero no puedo encontrar información sobre XTS. El artículo Wiki es lo único que encontré en Internet, pero aún...
hecha 06.10.2015 - 09:36
1
respuesta

¿Cómo probar el proceso de reconocimiento de TLS?

Necesito probar el proceso de intercambio de TLS. Pensé usar la comunicación entre procesos en Linux. ¿Es posible o no? Si no, ¿qué simulador podría usarse para este propósito? En caso afirmativo, ¿qué debo hacer para implementar esto en L...
hecha 21.03.2016 - 08:11
2
respuestas

¿Podría utilizarse PKE como una mejor alternativa a SRP para la autenticación?

Si entendí SRP correctamente, su punto débil es durante el registro de un usuario al enviar el verificador al servidor. Digamos que el Servidor conoce la PubKey (Usuario) del Usuario y el Usuario conoce la PubKey (Servidor) del Servidor. Para...
hecha 06.10.2015 - 10:08