Preguntas con etiqueta 'encryption'

1
respuesta

¿Es segura la aplicación de mensajería de Wire? [cerrado]

La aplicación Wire aparece, en la superficie, para evitar muchos de los escollos que tienen otras aplicaciones de mensajería: es completamente de punta a punta cifrado, y es código abierto . Es compatible con videollamadas y tiene clientes pa...
hecha 07.01.2017 - 13:54
2
respuestas

¿Hay alguna razón para usar AesManaged sobre DPAPI en este escenario?

Tengo una situación en la que mi aplicación web se implementará en varios servidores web, y desearé almacenar algunos datos cifrados de forma segura en los servidores DB (cada servidor web tiene un servidor DB asociado). Ahora, lo que pensaba...
hecha 25.03.2015 - 01:41
1
respuesta

¿Qué tan segura es la clave TOTP en los teléfonos?

Nuestra compañía está considerando varias opciones para mudarse a MFA con el software OATH TOTP o yubikey OATH OTP. En lo que respecta a donde se almacena el secreto, soy consciente de que un dispositivo de hardware yubikey o similar está endure...
hecha 26.03.2012 - 18:11
1
respuesta

¿Cuál es la mejor manera de administrar las claves de firma de paquetes?

Estoy investigando una forma de proteger y habilitar la responsabilidad de nuestros paquetes cuando se transfieren de nuestro equipo de desarrollo, a Q + A y, finalmente, a la implementación. Inicialmente, he creado un cuadro de firma en el q...
hecha 30.10.2012 - 16:22
1
respuesta

¿Encriptando identificadores cortos?

Estoy desarrollando una aplicación web que no revela el recuento de registros, porque oculta la clave principal. Estoy buscando una mejor manera de hacer esto. Mi idea favorita es cifrar la ID en sí misma con un cifrado de bloque, ya que eso...
hecha 04.04.2013 - 23:16
3
respuestas

cifrado de disco completo de Android

Estoy usando Android 4.4.4. Hay una opción llamada cifrado de almacenamiento del teléfono. De lo que he leído el criptográfico es seguro. Sin embargo, leí este artículo que dice que Google puede restablecer las contraseñas: enlace ¿Cómo...
hecha 01.04.2016 - 11:47
2
respuestas

PKCS # 5 ¿Privacidad de la sal? [duplicar]

En la documentación oficial del estándar PKCS5 V2.0, podemos leer "La sal se puede ver como un índice en un gran conjunto de claves derivadas de la contraseña, y no es necesario mantenerlas en secreto". La parte "no es necesario mantenerl...
hecha 30.05.2011 - 16:20
1
respuesta

¿Cómo funcionan los certificados en términos de cifrado, hash y firma?

Creo que puedo entender esto, pero quiero estar seguro de que tengo los detalles correctos. Hay mucha información sobre la implementación de certificados de alto nivel, así como la implementación de cifrado a nivel matemático y demás, pero no he...
hecha 20.01.2017 - 08:18
1
respuesta

¿Cómo almacenar nonce y key cuando se trabaja con libsodium secretbox?

¿Por qué lo pregunto? Soy muy nuevo en la criptografía (así que tenga paciencia conmigo ...) y quiero evitar cometer errores innecesarios. Hice mucha investigación, pero, aparte de la mayoría de las otras preguntas relacionadas con la progr...
hecha 25.05.2018 - 13:25
1
respuesta

¿Está el GTK o MIC en la parte sin cifrar de un marco protegido por WPA?

Para descifrar el tráfico, debe tener las 4 partes del protocolo de enlace WPA. En los marcos de datos protegidos por WPA, ¿hay una parte sin cifrar de ese marco que tenga algún tipo de valor identificable para comparar con el saludo de un usuar...
hecha 26.04.2013 - 23:43