Preguntas con etiqueta 'encryption'

1
respuesta

Intercepción de certificado SSL de Check Point [duplicado]

¿Alguien puede explicar cómo los firewalls empresariales de Check Point pueden leer el tráfico SSL? Mi jefe explicó brevemente que el firewall de nuestra compañía, que es Check Point, puede interceptar certificados SSL y reenviarlos al usuario...
hecha 17.10.2015 - 01:56
1
respuesta

Riesgos de seguridad del cifrado simétrico con compresión para datos de base de datos

Me gustaría comprimir los datos antes de cifrarlos y almacenarlos en una base de datos MySQL para reducir especialmente los requisitos de ancho de banda. En el futuro, la base de datos puede ser accesible a través de una interfaz web. Varios...
hecha 27.10.2015 - 08:45
1
respuesta

Use RSA Encryption With ASP.NET

Mi objetivo es implementar el cifrado asimétrico en un sitio web de ASP.NET para asegurar los números de seguridad social ingresados por el usuario. Quiero cifrar los SSN con una clave pública y solo mostrar una versión enmascarada al usuario (e...
hecha 29.07.2015 - 00:07
1
respuesta

Cómo cifrar columnas en una base de datos y poder cambiar fácilmente la clave de cifrado

Tengo varios campos en una tabla de base de datos que me gustaría cifrar, pero me gustaría hacerlo de una manera que me permita cambiar fácilmente la clave de cifrado cada n meses por razones de seguridad. Mi idea inicial fue almacenar el IV...
hecha 16.07.2015 - 19:43
2
respuestas

Cifrado autenticado (cifrado simétrico) para aplicaciones .NET [cerrado]

¿Existe una implementación de cifrado autenticado para aplicaciones .NET? La API AES de .NET no incluye el modo como GCM . En la documentación, solo puedo ver modos inseguros ( ECB, CBC, OFB, ...) que no se pueden usar solos. Muy i...
hecha 23.07.2015 - 21:26
1
respuesta

¿Cómo está disponible ECIES en las bibliotecas validadas de FIPS?

ECIES es Esquema de cifrado integrado de curva elíptica . Tanto SecurityBuilder de Certicom como RSA Seguridad de datos BSAFE proporciona ECIES. Ambos son FIPS 140 validado , y ambos claramente enumeran ECIES en sus hojas de datos. ECIE...
hecha 17.04.2015 - 19:57
1
respuesta

Codificación del mismo mensaje con diferente IV (AES / CBC)

Digamos que cifro un mensaje usando AES / CBC dos veces, con la misma clave pero dos IV diferentes. ¿Es esto seguro? ¿O se pueden usar los textos cifrados resultantes entre sí para obtener información sobre el texto en claro? Aclaración: E...
hecha 28.04.2015 - 23:20
1
respuesta

¿Es seguro usar el cifrado de clave privada para muchos bloques pequeños de datos?

Actualmente, manejo información pequeña de JSON s de información confidencial que se garantiza que es menor a 100 bytes. Puede cifrar hasta ~ 500 bytes con una clave RSA 4096. ¿Es seguro almacenar estos trozos de mensajes cifrados jun...
hecha 17.10.2014 - 21:26
2
respuestas

Entendiendo los proveedores de seguridad de Java

Espero utilizar el problema a continuación que encontramos recientemente para comprender mejor los proveedores de seguridad, cifrado y cifrado de Java en general. Obtuvimos el siguiente error durante un protocolo de enlace SSL (usando Instal...
hecha 26.11.2014 - 15:41
1
respuesta

¿Es más seguro cifrar algo más de una vez que hash más de una vez?

Soy consciente de las implicaciones de que el hashing más de una vez correctamente aumentará la seguridad de un sistema, pero hacerlo de manera incorrecta lo disminuirá, como se señala aquí y en otras fuentes. Pero me topé con una caracte...
hecha 19.08.2014 - 10:34