Preguntas con etiqueta 'key-management'

1
respuesta

Cómo cifrar los datos de manera que solo el usuario (propietario) pueda descifrarlos

Aquí está el sistema: El lado del cliente de nuestro sistema genera datos confidenciales que deben cifrarse. Solo el usuario debería poder leerlos, con eso quiero decir que incluso nosotros quienes administramos la base de datos y toda la aplica...
hecha 21.07.2015 - 14:24
1
respuesta

¿Cómo enviar un correo cifrado solo con el conocimiento de la huella digital de PGP?

¿Cómo se envía un correo electrónico cifrado con PGP cuando solo tiene la huella digital del destinatario? Ya estoy enviando correos electrónicos usando PGP, pero acabo de sacar la huella dactilar de PGP de un contacto a quien necesito enviar...
hecha 22.06.2015 - 19:06
1
respuesta

¿Cómo cambiar las preferencias de cifrado / resumen personal de la clave OpenPGP existente en GnuPG?

La clave OpenPGP contiene una lista de preferencias de algoritmos personales (el significado de los números puede decodificarse en RFC 4880 ): # gpg -a --export "[email protected]" | gpg --list-packets | fgrep 'pref-' hashed subpkt 11 len 5 (pr...
hecha 01.06.2015 - 14:05
3
respuestas

¿Tengo que sostener una llave en mi cabeza?

Para el prefacio, no soy una persona de seguridad de TI, solo un lego intrigado por la lógica. Tuve esta pregunta mientras leía que Ladar Levison convirtió clave de su servicio de correo electrónico en papel para el Gobierno. Eso significa que...
hecha 18.02.2014 - 19:45
2
respuestas

Mejores prácticas: ¿Uso de una única clave privada como persona o múltiple para identificarse a sí mismo en los dominios?

Similar a la pregunta here , me gustaría hacer la misma pregunta a una persona . Por ejemplo, he implantado un chip en mi mano que contiene una clave privada cifrada que sirve como mi identificador único personal. Como está ligado físicamen...
hecha 21.04.2016 - 13:00
2
respuestas

¿Un sistema SW construido con Microsoft CNG puede ser compatible con FIPS 140-2 Nivel 2?

Tenemos que diseñar y construir un sistema que firme archivos con datos sensibles, como evidencias / pruebas. El proceso de firma es simple, básicamente calcule MD5 del contenido del archivo y cifre el resultado de MD5 con 3DES. El problema prin...
hecha 19.06.2012 - 08:54
1
respuesta

Cómo se generan internamente la identificación de la clave de acceso de AWS y la clave de acceso secreta

De acuerdo con la documentación de AWS, para acceder a los recursos de AWS programáticamente o por medio de CLI, puede puede generar una clave de acceso en la consola de AWS como:    ID de clave de acceso: AKIAIOSFODNN7EXAMPLE       Clave...
hecha 16.12.2016 - 08:10
2
respuestas

¿Cuál es la forma correcta de aprovisionar, compartir y almacenar (en una base de datos) las claves criptográficas?

Dos sistemas deben compartir un secreto para la firma JWT. El secreto tiene que ser compartido y almacenado. ¿Existen herramientas y orientación para hacer esto de manera segura?     
hecha 02.09.2016 - 11:06
1
respuesta

claves PGP que varían solo en las firmas adjuntas

Aquí hay algunas preguntas que giran en torno al mismo problema central. Digamos que genero un par de llaves PGP. Ahora obtengo el par de llaves firmado por la persona A en la fiesta X. Por la noche, le doy mi clave pública ahora firmada...
hecha 09.03.2014 - 15:37
1
respuesta

¿Cómo firmo la clave de otra persona y hago que la firma caduque?

Estoy usando gnupg y acabo de ver que las personas pueden firmar claves con un vencimiento adjunto. La caducidad de las firmas individuales se puede ver en gpg --list-sigs <KEY> al configurar esto en su .gnupg/gpg.conf :...
hecha 16.01.2014 - 11:07