Preguntas con etiqueta 'encryption'

2
respuestas

Asegurar comandos

Para un proyecto en el que estoy trabajando, necesito enviar comandos de forma segura entre servidores. Estos comandos no deberían poder modificarse, y debería haber cierta seguridad acerca de no poder seguir reenviando la solicitud. Esto es...
hecha 07.10.2014 - 09:21
2
respuestas

¿Es la falta de https razón suficiente para abortar el envío del formulario?

Preámbulo: Estoy asombrado acerca de la calidad de las preguntas y las respuestas en https / SSL en este sitio. Mi humilde pregunta a continuación palidece en comparación. Tanto en los sitios web profesionales como en los de...
hecha 11.06.2014 - 09:39
1
respuesta

¿Cuál es la mejor manera de proteger una clave de cifrado? [duplicar]

Estoy usando algunas claves secretas para cifrar la fecha sensible. ¿Cuál es la mejor manera / lugar para proteger las claves? ¿En un archivo ubicado en mi servidor? ¿Dentro de la propia base de datos SGBG? O ...?     
hecha 09.07.2014 - 15:48
3
respuestas

¿Se recomienda almacenar la clave privada y las claves públicas en el mismo directorio en el servidor, como lo hace OwnCloud?

¿Es esto recomendado o una práctica buena / normal? Creo que no. Porque vi que OwnCloud almacena todas las claves de cifrado en un directorio del servidor. Un directorio contiene las claves privadas y una todas las claves públicas. Pero su d...
hecha 22.06.2014 - 00:32
2
respuestas

Base de datos comprometida y algunas contraseñas descifradas

Ejecuté un juego MMORPG y hoy, mientras pasaba de un servidor a otro, Apache falló y enumeró algunos de los datos en el servidor, incluida una copia de seguridad de todo el código fuente y la base de datos que algunas personas descargaron Cua...
hecha 26.07.2014 - 03:42
2
respuestas

Cómo generar una superclave para descifrar cadenas

Estoy trabajando en una aplicación donde los usuarios tienen una clave o contraseña generada por mí que se utiliza para cifrar una cadena. Cada usuario tiene su clave personal, y ningún usuario debe poder descifrar la cadena de otro usuario....
hecha 25.07.2014 - 11:36
1
respuesta

¿Cómo funciona el protocolo LSARPC?

Estoy tratando de entender cómo funciona el protocolo LSARPC internamente. En particular, me gustaría saber qué tan seguro está. No pude encontrar nada en internet o en libros diferentes.     
hecha 27.01.2015 - 14:01
2
respuestas

Monitoreo del usuario mediante VPN

Si hay un empleado que usa Internet a través de un proxy interno en su compañía, y usa un servicio VPN pagado para navegar de manera segura, ¿puede el lado de TI ser capaz de monitorear su comportamiento?     
hecha 03.06.2014 - 14:37
1
respuesta

¿Cómo hacen las grandes empresas como Google para mantener las contraseñas tan seguras cuando otros no pueden?

Estoy tratando de envolver mi cabeza alrededor de esto; Por favor, tenga paciencia conmigo. ¿Cómo mantiene Google su nombre de usuario y contraseña seguros? ¿Lo mantienen en algún tipo de base de datos? Me imagino que se utiliza algún tipo de ci...
hecha 27.09.2016 - 06:06
3
respuestas

¿Es posible usar una cookie secuestrada pero cifrada?

Digamos que utilicé un malware o algún otro método que me permita usar la cookie cifrada de la víctima, cifrada porque la víctima estaba usando SSL / TLS. ¿Es posible (re) usar esa cookie y personificar a la víctima? Si no, ¿hay alguna forma de...
hecha 02.10.2016 - 08:46