Preguntas con etiqueta 'key-stretching'

2
respuestas

Extensión de la contraseña usando concatenación de hashes

Estoy trabajando en una herramienta de cifrado de archivos simple. Básicamente, así es como funciona mi programa: password = get_user_typed_password() salt = uuid4() key = bcrypt(password + salt) cipher = AES(key) for block in input_file:...
hecha 20.01.2014 - 11:02
1
respuesta

¿Incrementar un hash aumenta el riesgo de denegación de servicio (DoS) y la protección de fuerza bruta lo mitiga?

Descargo de responsabilidad: noté varias preguntas en este sitio, pero ninguna responde realmente a estas dos preguntas directamente. Por lo tanto, no considero este duplicado. Personalmente, me gusta mucho el artículo llamado Algunas pala...
hecha 28.07.2016 - 11:52
1
respuesta

¿Debo estirar la clave secreta en una implementación de protocolo de cookie segura?

Estoy creando una capa de autenticación de api que básicamente funciona como el protocolo de cookies seguras, donde en lugar de una cookie le doy al token del cliente un token que deben proporcionar en solicitudes posteriores. Ese token se firma...
hecha 02.06.2015 - 16:47
1
respuesta

Buscando ayuda para implementar SCRAM en .NET

Llego tarde a la fiesta y necesito estar al día. Estoy haciendo mi tarea buscando cosas. Sé que no quiero una CRAM de desafío-respuesta sin sal, quiero una SCRAM de desafío-respuesta con sal. Creo que ASP.NET MVC envía contraseñas de texto si...
hecha 06.12.2013 - 17:32
1
respuesta

¿Debo ejecutar mi contraseña a través de Bcrypt antes de usarla para cifrar un archivo con AES-256? [duplicar]

Necesito cifrar un archivo con una contraseña que pueda memorizarse. Así que estaba pensando en ejecutar la contraseña a través de algunas rondas de Bcrypt antes de usarla para el cifrado AES, por lo que cada vez que quiera cifrar / descifrar...
hecha 08.06.2013 - 20:07
1
respuesta

¿Una idea para verificar la contraseña?

Intentaré hacer esta idea lo más detallada posible, para ayudar a la comunidad a ayudar y, posiblemente, ayudar a otros con el mismo problema. Información de fondo Mi sistema tiene 60 usuarios. Cada usuario tiene una contraseña de 8 dígi...
hecha 13.09.2016 - 13:40