Preguntas con etiqueta 'encryption'

5
respuestas

¿La combinación de una contraseña con hash aumenta su seguridad?

Estoy creando una aplicación web y ahora estoy atascado para que el inicio de sesión sea seguro. Estoy pensando en agregar un salt a una contraseña ingresada por el usuario y luego hash. (md5 o sha por ejemplo) y luego reorganizaré los resultado...
hecha 29.11.2012 - 02:11
4
respuestas

¿Debo usar el algoritmo MD5 en JavaScript y PHP para la autenticación de inicio de sesión?

Tengo un formulario de inicio de sesión con nombre de usuario y contraseña. Publico este formulario de datos en un archivo PHP. Por razones de seguridad, quiero cifrar mi contraseña en la base de datos y en la red. Ahora he hecho los siguientes...
hecha 26.07.2012 - 08:43
1
respuesta

Necesito un buen algoritmo de criptografía que pueda codificarse y decodificarse

Hace algún tiempo me di cuenta de que no deberíamos poner el nombre de usuario / contraseña para acceder a un servidor de base de datos remoto directamente en un archivo ejecutable debido a la ingeniería inversa y la decodificación de la memoria...
hecha 05.04.2013 - 19:37
5
respuestas

Función de inicio de sesión seguro con bajo poder de CPU

Estoy desarrollando un programa que contiene una función de inicio de sesión en C ++. El problema es que no sé cómo desarrollarlo en mi situación. Quiero ejecutar el software en una frambuesa pi, solo tiene una CPU programada en 1 GHZ y 512 MB d...
hecha 21.12.2012 - 14:05
3
respuestas

¿Qué tan fuerte es un cifrado XOR simple con IV aleatorio?

Me gustaría implementar algún tipo de cifrado simple (pero lo más sólido posible) para el tráfico de red de la aplicación cliente-servidor. Los datos que se van a cifrar pueden ser tanto de texto como binarios. Ahora estoy pensando en usar so...
hecha 24.11.2014 - 18:55
2
respuestas

¿Cómo intercambiar claves privadas entre el servidor y los clientes?

Estoy desarrollando una aplicación de cifrado, pero no tengo buenas ideas sobre cómo intercambiar la clave privada de forma segura en Internet. Tengo algunas ideas simples como combinar algunos datos con la dirección mac del cliente + minuto, pe...
hecha 19.11.2017 - 23:17
3
respuestas

¿Cómo hacer cumplir la confidencialidad manteniendo la autenticidad?

A continuación se muestra una ilustración del proceso de firma digital. Según Wikipedia :    Una firma digital es un mecanismo de autenticación que permite la   el creador del mensaje para adjuntar un código que actúa como una firma ....
hecha 05.09.2018 - 04:33
2
respuestas

¿Por qué WannaCry encripta la clave simétrica con una nueva clave pública solo para cada víctima?

De acuerdo con esta respuesta , WannaCry lo hará: Genere la clave AES en el sistema de la víctima para cifrar los archivos de la víctima. Genere la clave RSA en el sistema de la víctima para cifrar la clave AES generada anteriormente. C...
hecha 17.03.2018 - 06:45
1
respuesta

¿TLS 1.3 encripta los mensajes de alerta?

Estoy trabajando bastante tiempo con las implementaciones de TLS 1.3 (OpenSSL, WolfSSL), pero no puedo encontrar en ninguna parte de los borradores de TLS 1.3 si los mensajes de alerta deben estar encriptados o no. Personalmente pensé que solo s...
hecha 09.03.2018 - 13:07
4
respuestas

¿Cómo almacenar de forma segura la información sin una clave o contraseña?

Para una situación hipotética, imagine un programa que guarda la contraseña de su usuario y luego ingresa automáticamente sin pedirles nuevamente su contraseña. La contraseña debe estar protegida de alguna manera, pero si fuera cifrada, ¿no habr...
hecha 23.11.2016 - 01:32