Preguntas con etiqueta 'key-generation'

3
respuestas

¿Cómo puede generar claves de manera segura en AWS?

Nuestra aplicación necesita generar claves seguras para el almacenamiento a largo plazo en AWS usando openssl. Pero he visto algunos casos donde la entropía cae peligrosamente bajo en las máquinas de AWS y esto no parece ser 100% seguro. La gent...
hecha 22.10.2013 - 07:26
7
respuestas

¿Es posible crear un algoritmo generador de números aleatorios más seguro al XORingar dos o más algoritmos de números aleatorios menos seguros?

¿Es posible crear un generador de números aleatorios más seguro (por ejemplo, con fines criptológicos) mediante la combinación de dos o más algoritmos de generador de números aleatorios menos seguros utilizando XOR? Aquí hay un ejemplo de lo que...
hecha 16.01.2015 - 19:34
4
respuestas

Calcular el tiempo necesario para romper la clave AES

Se requiere romper una clave AES de 256 bits con el método de fuerza bruta en una computadora de 2 GHz. ¿Cuánto tiempo tomaría romper la clave en el mejor de los casos y en las situaciones de peor caso? Supongamos que se requieren 1000 ciclos de...
hecha 24.02.2015 - 06:12
3
respuestas

¿Dónde genera StartSSL el certificado, el servidor o el cliente?

I.e. ¿Realmente solo tengo la clave privada o tengo que confiar en que StartSSL (o cualquier otro proveedor) no la almacena ellos mismos?     
hecha 16.10.2012 - 14:22
1
respuesta

Crear un par de claves privadas, públicas RSA que ya tienen números generados

Quiero saber cómo generar pares de claves RSA de trabajo , con la sintaxis correcta. Digamos que ya he generado de alguna manera mis números para una clave 512bit , que son: e = 00065537 d = 2a3ff2f501835d7d0f7ccad34265525b0c91f800fc...
hecha 13.08.2013 - 20:42
2
respuestas

¿Se utiliza su frase de contraseña de PGP para descifrar una clave privada cifrada, o se necesita junto con la clave privada para descifrar el mensaje?

Si es el primero, entonces si la clave privada se puede usar para firmar digitalmente los mensajes, ¿por qué su cliente no ofrece cifrar este dato altamente sensible? Si es lo último, entonces, si alguien tuviera acceso solo a tu clave privad...
hecha 28.04.2012 - 14:35
1
respuesta

generación de claves RSA: gpg vs openssh

Cuando genero la clave RSA para ssh (tanto del servidor como del cliente): dpkg-reconfigure openssh-server ssh-keygen la generación de claves se completa instantáneamente. Sin embargo, cuando genero una clave RSA para gpg, la generación de...
hecha 19.03.2015 - 12:41
3
respuestas

¿Cuánta seguridad adicional realmente obtengo con un tamaño de clave más largo?

Imagina que tengo un cifrado que admite claves de 128, 192 o 256 bits. Supongamos que no hay vulnerabilidades en el cifrado independientemente de la longitud de la clave. Lo usaré para cifrar algo y usaré una contraseña o frase de contraseña....
hecha 19.10.2012 - 22:24
4
respuestas

Relación entre la fuerza de la contraseña y la fuerza de la clave

Acabo de empezar a informarme sobre la criptografía y, si bien en general tiene sentido, todavía me están eludiendo algunas cosas. Un ser: En los sistemas que toman la contraseña / frase de un usuario para obtener la clave de cifrado, ¿cuál e...
hecha 11.03.2014 - 09:12
2
respuestas

Mejores prácticas para proteger con contraseña una clave secreta

¿Qué enfoques se aceptan generalmente para generar una clave simétrica protegida por contraseña? Mi intuición es generar y almacenar una cadena aleatoria de la longitud adecuada como clave protegida por contraseña, luego HMAC con una contrase...
hecha 12.09.2012 - 02:55