Preguntas con etiqueta 'entropy'

1
respuesta

efectos HPET en CSPRNG para SO Linux

HPET o High Precision Event Timer es una fuente de reloj incorporada en el hardware disponible en la mayoría de los procesadores. Yo usaría la computadora para generar CSPRNG y realizar operaciones criptográficas. Mi pregunta es: ¿Es mej...
hecha 19.07.2016 - 09:04
1
respuesta

Longitud de frase de contraseña codificada en UTF8 mínima SHA256'd no almacenada en ningún lugar

Para una frase de contraseña codificada en UTF8 y luego SHA256'd, ¿cuál es la longitud mínima para lograr un resultado prácticamente sin colisiones? La implementación es para una semilla criptomoneda ed25519 de 32 bytes, por lo tanto, no será...
hecha 09.04.2014 - 20:12
1
respuesta

Cómo convertir la entropía zxcvbn en puntaje

Quiero usar zxcvbn-c pero da el número de entropía, no el puntaje que hace la biblioteca de JavaScript. ¿Cómo convierto el número de entropía a una puntuación? (0 a 4) El zxcvbn blog / source menciona que el puntaje está relacionado con...
hecha 20.02.2018 - 08:18
2
respuestas

¿Por qué las contraseñas están limitadas a 16 caracteres?

¿Cuál es la razón por la que la mayoría de los sitios web limitan a 16 caracteres? Habría pensado que cuanto más larga sea la contraseña, más difícil será que alguien la descifre. ¿Tiene algo que ver con las colisiones de hash?     
hecha 31.07.2012 - 23:30
1
respuesta

¿Es correcto el cálculo de la entropía de la contraseña?

Estoy tratando de calcular la entropía de una frase de contraseña del siguiente patrón: .... .... .... .... Donde . representa caracteres en minúscula. La frase de contraseña sigue la regla de que las dos partes de cada se...
hecha 14.07.2017 - 11:26
2
respuestas

¿Los certificados dinámicos para la intercepción SSL representan un riesgo para la seguridad debido a una entropía débil?

Cuando piensas en la típica Intercepción SSL en los Firewalls, dependiendo de la cantidad de Conexiones TLS, las cargas de Certificados se falsifican "sobre la marcha" en un entorno crítico de tiempo. En mi experiencia en la ejecución de un s...
hecha 31.05.2017 - 09:17
0
respuestas

Algoritmo de resumen para el PRNG en OpenVPN

Considerando la siguiente opción OpenVPN (2.4) de el manual : --prng alg [nsl] (Advanced) For PRNG (Pseudo-random number generator), use digest algorithm alg (default=sha1), and set nsl (default=16) to the size in bytes of the nonce secret le...
hecha 09.02.2017 - 18:46
1
respuesta

¿Se aplica la entropía a la generación de contraseñas cuando algunas contraseñas son más probables? [duplicar]

La entropía es una medida estándar de la complejidad de la generación de una contraseña. La manera estándar de calcular la entropía es tomar la probabilidad p de una contraseña que se está generando y tomar la suma de p * log2 (p) para cada co...
hecha 19.07.2017 - 02:45
0
respuestas

Entropía en la asignación aleatoria de direcciones

Estoy tratando de entender el concepto detrás de la aleatorización de direcciones (ASLR). Estoy leyendo el artículo relacionado de wikipedia que dice: Security is increased by increasing the search space. Thus, address space randomization i...
hecha 10.03.2016 - 06:14
7
respuestas

Usando contraseñas hechas de palabras

La gente dice que no use contraseñas en el diccionario, pero si usa dos palabras, ¿está bien? Los diccionarios tienen al menos 10,000 entradas, por lo que solo dos palabras tendrán 100,000,000 posibilidades (y eso se da si el atacante sabe que e...
hecha 27.06.2012 - 02:02