Preguntas con etiqueta 'passwords'

1
respuesta

¿Cuál es la mejor manera de almacenar la contraseña en la memoria (RAM) en Java?

Imagina que hay un formulario de inicio de sesión en la aplicación Java. Necesitamos asignar nombre de usuario y contraseña a las variables. Momento después de que podamos Hash o la contraseña HMAC y guardarla solo para el paso de autenticación...
hecha 25.11.2014 - 20:38
1
respuesta

Tamaños de variable óptimos en el protocolo de contraseña remota segura

Estoy implementando el protocolo de contraseña remota segura: U = <username> --> <-- s = <salt from passwd file> a = random() A = g^a % N -->...
hecha 16.06.2011 - 18:09
3
respuestas

¿Dónde / cómo se almacena una contraseña ODBC cuando se 'guarda' en Access?

He estado trabajando en un programa que utiliza MS Access y ODBC para conectarse a un servidor SQL. Uno de los requisitos es que el usuario no necesita saber la contraseña para la conexión al servidor SQL, por lo que marqué la casilla de verific...
hecha 15.07.2011 - 05:47
5
respuestas

Citas por desaconsejamiento de una contraseña global única

Estoy buscando una fuente autorizada para respaldar mi posición en un desacuerdo sobre la política de contraseñas. Estoy teniendo un desacuerdo con un cliente sobre el proceso de identificación / autenticación de usuario para un sistema. El p...
hecha 03.12.2010 - 19:26
1
respuesta

¿El cumplimiento de esta restricción en los administradores de dominio "romperá la red"?

Supongamos que aseguramos todos los servidores en el dominio ... Los controladores de dominio permiten el acceso RDP solo desde los servidores de salto Los administradores de dominio no pueden conectarse a servidores que no sean de CC Y...
hecha 09.12.2016 - 22:57
1
respuesta

¿Cómo saber si el diálogo de seguridad de Windows que solicita una contraseña de nombre de usuario es genuino?

Recientemente enfrenté un problema. Al parecer mi perspectiva lanzó un diálogo que decía que necesitaba una contraseña. Se veía así Notéel"- >" Carácter en el nombre de dominio que normalmente se llena automáticamente. Además, la imagen qu...
hecha 04.10.2011 - 08:48
1
respuesta

¿Algún problema con scrypt todavía?

En la pregunta ¿Algún experto en seguridad recomienda bcrypt? para el almacenamiento de contraseñas? Thomas Pornin recomienda la función de hashing scrypt pero diciendo que es" demasiado nuevo para ser recomendado en general ". Scrypt e...
hecha 09.01.2015 - 12:43
23
respuestas

¿Cómo cambiar la contraseña cada 90 días aumenta la seguridad?

Donde trabajo, me veo obligado a cambiar mi contraseña cada 90 días. Esta medida de seguridad ha estado vigente en muchas organizaciones desde que tengo memoria. ¿Existe algún ataque o vulnerabilidad de seguridad específico para el que esté dise...
hecha 22.06.2011 - 15:36
4
respuestas

Seguridad de administración de la contraseña del navegador web [duplicado]

¿Qué tan seguros están los administradores de contraseñas que están integrados en los navegadores web modernos? Actualmente utilizo el complemento de Lastpass porque creía que los administradores de contraseñas basados en el navegador no...
hecha 04.08.2011 - 09:58
1
respuesta

Nuevo en seguridad, ¿es php password_hash () lo suficientemente bueno?

Esta es la primera vez que tengo que manejar información de personal y quiero asegurarme de que tengo una buena cantidad de seguridad. Estaré almacenando los correos electrónicos y las contraseñas de los usuarios para sus cuentas en una tabla My...
hecha 30.01.2014 - 22:55