Preguntas con etiqueta 'pgp'

1
respuesta

PGP - ¿Por qué tener una subclave de cifrado separada?

Así es como se configura mi clave: pub 4096R/AAAAAAAA created: 2012-11-14 expires: 2013-11-14 usage: SC trust: ultimate validity: ultimate sub 4096R/BBBBBBBB created: 2012-11-14 expires: 2013-11-14 usage: E...
hecha 09.10.2013 - 23:22
6
respuestas

¿Hay alguna razón por la que no deba hacer que un archivo encriptado con GPG sea de acceso público?

Estoy trabajando en un proyecto en el que necesitamos mantener algunos archivos específicos de fácil acceso, pero cifrados. Mi idea para lograr esto es tener los archivos disponibles en el sitio web público del proyecto, encriptados a todas las...
hecha 15.07.2016 - 01:49
4
respuestas

¿Cómo puedo cifrar un archivo usando gpg sin incluir el ID de clave del destinatario?

Un archivo cifrado OpenPGP incluirá la ID de la clave de cifrado pública del destinatario deseado, como se explica en esta pregunta . ¿Hay alguna forma de eliminar esa información del archivo cifrado resultante? ¿ gpg proporciona una op...
hecha 08.12.2012 - 21:35
2
respuestas

¿Qué información se filtra desde un archivo cifrado OpenPGP?

Si un atacante obtiene un archivo que se ha cifrado con una clave pública de OpenPGP, ¿qué información puede deducir el atacante? Por ejemplo, ¿a qué grado de certeza puede el atacante deducir la identidad del destinatario deseado?     
hecha 08.12.2012 - 21:12
2
respuestas

GPG ¿Tamaño del archivo con múltiples destinatarios?

Si cifro un archivo para varios usuarios, ¿cómo cambia el tamaño del archivo? ¿Se duplica el tamaño de la salida para dos usuarios? ¿Qué tal unos 10 o 100 usuarios?     
hecha 19.10.2011 - 12:46
1
respuesta

GnuPG descifrado no pide una frase de contraseña

Tengo algunas cosas cifradas con GnuPG usando gpg -e . Cuando los descifro, el sistema no solicita la frase de contraseña, la descifra de inmediato. ¿Almacena la clave secreta en algún lugar y la usa (también almacené mi clave secreta e...
hecha 18.10.2015 - 12:58
4
respuestas

Fallo en el cifrado a través del flujo de números pseudoaleatorios (de la documentación de PGP)

Estaba leyendo PGP docs y encontré una parte escrita por Phil Zimmermann (el creador de PGP) que despertó mi curiosidad:    Cuando estaba en la universidad a principios de los 70, ideé lo que creía que era un esquema de encriptación brillan...
hecha 31.08.2011 - 17:52
3
respuestas

¿La autenticación mediante imágenes personales es más segura que las contraseñas?

Declaración 1 Hay un inicio llamado PixelPin . En el sitio web se lee:    La solución PixelPin es simple y rápida de usar, pero muy segura.   PixelPin elimina la contraseña alfanumérica tradicional mediante el uso de una   enfoque basad...
hecha 11.03.2013 - 19:29
1
respuesta

Las identificaciones de claves cortas de OpenPGP son inseguras, ¿cómo configurar GnuPG para usar las identificaciones de claves largas en su lugar?

Las identificaciones de claves OpenPGP cortas (con 32 bits / 8 caracteres hexadecimales) están sujetas a ataques de colisión . Se recomienda encarecidamente dejar de usar ID de 32 bits :    Deja de usar las ID de clave de 32 bits       Se...
hecha 21.03.2015 - 13:33
3
respuestas

En PGP, ¿por qué no simplemente cifrar el mensaje con la clave pública del destinatario? ¿Por qué el meta-cifrado?

Está muy bien descrito por este diagrama. Parece que el proceso utilizado es complicado y más completo de lo que debe ser. ¿Por qué se genera una clave aleatoria intermedia para el cifrado de la carga útil y luego se transmite con el mensaje des...
hecha 13.09.2012 - 18:13