Preguntas con etiqueta 'encryption'

3
respuestas

¿Cómo detectar si se intenta descifrar la clave de mi red?

Yo uso el cifrado WPA2. Pero sé que incluso eso se puede romper con la suite de Aircrack. Y muchos usuarios no pueden usar contraseñas seguras. He leído que mientras se descifran las claves WIFI, la única diferencia notable es la tasa de tráfico...
hecha 13.07.2013 - 16:48
3
respuestas

¿Qué puede hacer un desarrollador de aplicaciones web para proteger la información del usuario de adversarios poderosos como la NSA o China?

Algunos servicios de inteligencia bien financiados con empleados potencialmente no confiables interceptan y almacenan datos encriptados durante años, con la esperanza de romperlos con la tecnología futura. ¿Qué puedo hacer para que esto sea más...
hecha 11.09.2013 - 08:34
2
respuestas

Sitio web: Autenticación de clave precompartida

Tenemos esta aplicación web con datos de gran valor (comerciales). Todas las comunicaciones se cifran a través de TLS / SSL. Si bien considero que este es un protocolo realmente seguro, aún puede verse comprometido si alguien logró instalar u...
hecha 15.09.2013 - 12:04
1
respuesta

¿Por qué usaría el cifrado en reposo sobre el cifrado basado en clave de un DB?

Objetivo Quiero almacenar datos cifrados en una base de datos. Restricciones El cifrado a nivel de la aplicación (cifrar antes de enviar a la base de datos) no es una opción razonable para mi caso de uso. Los proveedores de DB que es...
hecha 12.05.2016 - 21:27
2
respuestas

¿Cómo puedo saber si mi algoritmo de cifrado es lo suficientemente fuerte?

Estoy usando ruby y tengo el siguiente algoritmo de cifrado: @@secret_key = Digest::SHA256.hexdigest(key) encrypted = Encryptor.encrypt("encrypt this", key: @@secret_key) encoded = Base64.encode64(encrypted).encode('utf-8') StoreInDB(encod...
hecha 06.09.2012 - 00:06
1
respuesta

¿Qué es el "reflejo de NAND", la supuesta técnica que usará el FBI para descifrar el iPhone del tirador de San Bernardino?

Según Ars Technica ,    Jonathan Zdziarski, un investigador de seguridad y experto forense líder de Apple iOS independiente, tiene una teoría sobre la recién descubierta ruta potencial del FBI hacia el iPhone 5C utilizada por el tirador de S...
hecha 24.03.2016 - 01:24
1
respuesta

¿Sería viable encriptar un JWT firmado para asegurar la carga útil de los reclamos?

Estoy trabajando en una aplicación web servidor-cliente y, como esquema de autenticación, estoy emitiendo json web tokens . Considera el siguiente token ... eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9l...
hecha 20.05.2016 - 23:08
2
respuestas

¿Qué cifrado (si corresponde) se utiliza en las tarjetas de crédito electrónicas?

Por curiosidad: ¿cómo autentican una transacción las tarjetas de débito / crédito electrónicas Visa / Master Card con microchips? ¿Son un almacenamiento estúpido para una clave que simplemente lee un lector o de alguna manera firman los detal...
hecha 28.08.2011 - 18:59
3
respuestas

Implementación segura de compartir secretos de cifrado (nombre de usuario, contraseña) en la nube

Estoy creando un entorno multiusuario (nube) que necesita eliminar (o poner a disposición para su descarga) los archivos de configuración para los agentes (servicios en segundo plano) que reciben esta información. Una de las piezas de informació...
hecha 19.01.2011 - 21:14