Preguntas con etiqueta 'encryption'

2
respuestas

Estrategia de protección contra ataques del diccionario Keepass

Aunque estoy bastante interesado, soy todo menos un experto en seguridad de la información, reenvíeme a cualquier recurso útil si mi pregunta es estúpida o corríjame si mis suposiciones son erróneas. Al leer la página de seguridad de Keepass ,...
hecha 19.04.2014 - 23:45
1
respuesta

Sistemas criptográficos fuertes implementados adecuadamente [cerrado]

He leído este artículo sobre la revelación de que en 2010, la NSA y GCHQ rompieron los principales mecanismos de cifrado, incluidos los cuatro grandes (hotmail, facebook, google, yahoo) y otros mecanismos de cifrado.    Las agencias aún no ha...
hecha 06.09.2013 - 07:45
1
respuesta

¿Se cifran los paquetes SSH incluso antes de que se envíen las nuevas claves?

¿Qué formato utiliza SSH para intercambiar paquetes (encriptados / sin formato) antes de que se obtengan nuevas claves? El documento SSH dice que después del intercambio de claves, el cliente y el servidor utilizan un algoritmo negociado para ci...
hecha 16.10.2012 - 07:34
3
respuestas

¿Son compatibles las claves privadas generadas por diferentes paquetes de software?

Sé que GnuPG sigue el OpenPGP standard , pero si genero un par de claves pública / privada con GnuPG y carga la clave pública a un servidor de claves, es decir, la que está en el MIT, o la utiliza para firmar archivos, paquetes, etc. ¿Podrán ot...
hecha 27.02.2013 - 21:03
2
respuestas

¿Cómo protejo los datos de usuario en reposo?

Quiero cifrar los campos de nombre de usuario, correo electrónico y contraseña en la base de datos Y cifrar los archivos de usuario en reposo. ¿Cómo puedo hacer esto? Soy consciente de software como Gazzang y como no se publica el costo, solo pu...
hecha 25.06.2012 - 19:28
2
respuestas

¿Cuál es el protocolo de transporte de archivos seguro más fácil de implementar (SFTP, FTPS, HTTPS, FTP sobre SSH, FTP sobre IPsec)?

Tengo que seleccionar un protocolo de transferencia de archivos seguro, para ser implementado en un sistema de arranque previo. Tengo acceso a las bibliotecas con las funcionalidades básicas de red (IP, TCP, UDP, etc.). También podría tener acce...
hecha 22.09.2011 - 18:00
4
respuestas

Modo ECB AES para encriptación de datos aleatorios / bloque único

Necesito guardar claves de 16 bytes al azar en una base de datos. Para cifrar estas claves, actualmente uso AES 128 con el modo ECB (debido a que los datos son más pequeños para almacenar, no se necesita IV), pero ahora leo mucho sobre el hecho...
hecha 23.08.2011 - 10:13
3
respuestas

Cómo interpretar los diagramas redondos de encriptación

Estaba pensando en implementar un cifrado simétrico, solo por el conocimiento, sin intención de usar en mi código en producción. A menudo encuentro diagramas como este: (DelapáginawikidecifradoIDEA)Puedoobtenercada"nodo" significa una oper...
hecha 07.09.2013 - 23:43
4
respuestas

¿Cómo se puede proteger una red contra ataques que vienen desde adentro?

(actualizado para (con suerte) ser menos amplio) No importa lo bien que uno asegure una red, siempre existe la posibilidad de que un atacante obtenga acceso. En una red doméstica + de oficina doméstica compartida (por ejemplo, para un traba...
hecha 19.03.2016 - 16:23
3
respuestas

¿Hay alguna razón para usar SSL e IPSec juntos?

Según tengo entendido, ¿IPSec protege los paquetes en la capa IP y SSL / TLS en la capa de transporte? ¿Hay un escenario en el que podríamos querer usar ambos?     
hecha 06.09.2015 - 09:02