Preguntas con etiqueta 'key-management'

3
respuestas

Seguridad adicional del archivo de claves en la parte superior de una contraseña maestra para KeePass

Uso KeePass + Dropbox para administrar y sincronizar mis contraseñas en mis dispositivos. Este sistema funciona realmente bien y confío en el modelo de seguridad de KeePass. Sin embargo, mi mayor preocupación es la contraseña maestra, ya que...
hecha 12.05.2011 - 00:29
1
respuesta

¿Seguridad operacional recomendada para generar el par de claves principales?

He estado buscando una guía de seguridad operacional para generar el par de claves asimétricas para PGP (Abrir). He encontrado muchas guías técnicas sobre cómo usar GnuPG para generar pares de claves RSA, por ejemplo, pero no mucho contenido org...
hecha 01.06.2014 - 23:13
1
respuesta

¿Se ha revocado la clave de firma de Windows de D-Link filtrada?

Las noticias recientes se rompieron en cuanto a que D-Link publicaba erróneamente una clave privada de firma de código como parte de un marco de código abierto:    La clave D-Link se filtró a fines de febrero y expiró el 3 de septiembre, pare...
hecha 20.09.2015 - 16:00
2
respuestas

Encriptación con Mongo

¿Cómo puedo lograr los siguientes objetivos? Toda la computación y el almacenamiento se ubicarán en la nube. Cifrado en tránsito de todos los datos entre los nodos web y los nodos db que ejecutan MongoDB. ¿Cómo configurar túneles? ¿Qué p...
hecha 11.04.2011 - 18:10
5
respuestas

¿IPSec usa IKE o ISAKMP?

¿El conjunto de protocolos IPSec usa IKE o ISAKMP? RFC 2828 indica que ISAKMP es el protocolo utilizado en IPSec para manejar las SA, la administración de claves y la autenticación del sistema. Otras fuentes dicen que IKE es el protocolo que...
hecha 14.05.2013 - 08:13
2
respuestas

Cifrado de datos y administración de claves en C #

Qué ruta tomar, cuáles son los pros y los contras, que es más seguro ... Genere la clave AES, cifre los datos con ella y luego cifre la clave AES con RSA, guarde los datos cifrados y la clave AES cifrada en un archivo y el par de claves RSA...
hecha 12.04.2011 - 08:37
4
respuestas

¿Dónde almaceno de forma segura la clave de un sistema en el que la fuente está visible?

Tengo un cliente con una base de datos de Access (¡ugh!) en la que las tarjetas de crédito se almacenan en texto sin formato (¡gracias!), por lo que, entre otros cambios que estoy haciendo en la aplicación, estoy aplicando algunos cifrados allí....
hecha 06.08.2011 - 20:11
2
respuestas

Administración de claves centralizada para IOS y firma de código de Android

¿Cuál es la mejor manera para que una empresa administre los certificados de firma de código? El valor predeterminado parece ser que las claves de Apple y Android se almacenan por cada desarrollador en sus máquinas. Veo sistemas como Amazon K...
hecha 30.11.2015 - 20:43
5
respuestas

¿Qué se puede hacer cuando fallan los métodos de encriptación?

Estoy en busca de un experto para responder a mi curiosidad. Supongamos que los métodos como AES / DES, SSH, PGP, RSA, etc. pueden romperse o fallar de alguna manera. En otras palabras, suponga que es posible determinar una clave para un método...
hecha 11.02.2011 - 11:59
2
respuestas

GnuPG solicita una ID de clave al compartir mi clave pública, ¿qué es eso?

Generé una clave pública usando GnuPG. Puedo verlo usando --list-keys $ gpg --list-keys /Users/mertnuhoglu/.gnupg/pubring.gpg ------------------------------------- pub 4096R/CB3AF6E6 2015-12-24 [expires: 2016-12-23] uid...
hecha 09.01.2016 - 13:53