Preguntas con etiqueta 'encryption'

3
respuestas

¿El envío de una contraseña encriptada o como SHA1 es más seguro que el texto simple?

Me parece que si un atacante puede interceptar mi solicitud de inicio de sesión (enviada con HTTP POST), entonces puede reproducirla más tarde, sin importar si intento ofuscarla o no. ¿Qué me estoy perdiendo?     
hecha 26.06.2016 - 10:13
3
respuestas

Determine la versión SSL / TLS usando Wireshark

Con Wireshark, estoy tratando de determinar la versión de SSL / TLS que se está utilizando con el cifrado de datos entre una estación de trabajo cliente y otra estación de trabajo en la misma LAN que ejecuta SQL Server. La documentación sobre es...
hecha 18.11.2016 - 09:22
4
respuestas

Vector de inicialización con bloque de cifrado

¿El vector de inicialización utilizado para cifrar un bloque de datos siempre es estático o dinámico? Si es dinámico, debería enviar el IV junto con la clave al destinatario, ¿no? Esto normalmente no sucede.     
hecha 25.01.2011 - 10:41
3
respuestas

¿Qué tipo de algoritmos de cifrado es compatible con Android y cuál sería mejor?

Leí esta documentación, y escribí algo para cifrar y descifrar una cuerda. Pero no sé cuántos tipos de algoritmos soporta Android. Con respecto a DES y AES (como documentación de la wiki) hay muchos tipos de ambos, así que, ¿cuál será m...
hecha 18.07.2011 - 15:51
3
respuestas

Uso de la contraseña remota segura sin enviar el nombre de usuario en claro

Para iniciar un intercambio de claves utilizando el protocolo SRP el cliente envía el nombre de usuario para que el servidor pueda buscar el Verificador de sal y contraseña. ¿Hay una forma sencilla de cambiar esto para que un evesdropper no pu...
hecha 15.06.2011 - 14:22
2
respuestas

¿La implementación de JavaScript de AES es menos segura que otras implementaciones de lenguaje?

Hay algunas implementaciones de JavaScript AES disponibles, como Gibberish-aes Entonces, suponiendo que el algoritmo AES se haya implementado correctamente en esta biblioteca, ¿debería ser tan seguro como cualquier otra implementación de le...
hecha 08.10.2011 - 18:08
2
respuestas

Fuerza de cifrado de Excel 2007

Con una contraseña segura de más de 10 caracteres, mayúsculas y minúsculas, etc ... ¿es el cifrado de un documento de Excel 2007 lo suficientemente seguro para crear una defensa razonablemente fuerte contra un ataque de fuerza bruta? ¿Qué mét...
hecha 26.07.2012 - 17:22
2
respuestas

¿Qué tan seguro es el cifrado convencional GnuPG (con valores predeterminados)?

¿Qué tan seguro es el cifrado de archivos al usar GPG de esta manera? gpg -c personal.zip No utilizará ninguna tecla u otras líneas. ¿Y qué tan bueno es en comparación con TrueCrypt? Tenga en cuenta que subiré archivos encriptados a mi c...
hecha 11.05.2012 - 10:38
2
respuestas

En una comunicación del servidor web del navegador, quién decide qué protocolo de cifrado usar [duplicar]

Mi navegador IE tiene SSLv3.0, TLS 1.0,1.1 y 1.2 habilitado en la configuración avanzada. Y (mi administrador del servidor me informó) mi servidor web puede cifrar datos en SSLv3.0 y TLS 1.0 Ahora, qué sistema (servidor o navegador) deci...
hecha 13.11.2014 - 21:15
7
respuestas

¿Cómo cifrar correctamente un canal de comunicación entre un cliente y un servidor (sin SSL)?

Tengo un escaso conocimiento del mundo de la criptografía, estoy empezando a aprenderlo, así que soy un novato :) Como proyecto para ingresar al campo de la criptografía, quiero escribir un programa cliente \ servidor que pueda enviar y recib...
hecha 21.09.2011 - 21:47