Preguntas con etiqueta 'pgp'

3
respuestas

¿Cuál es la diferencia entre un algoritmo clave y el algoritmo de cifrado?

Estoy empezando a aprender sobre el cifrado PGP. Una cosa que me confunde es la diferencia entre un algoritmo clave y un algoritmo de cifrado. Por ejemplo, digamos que tengo un socio comercial (EDI Trading Partner) que tiene una clave pública...
hecha 13.10.2014 - 12:01
1
respuesta

¿Cómo se cifran las claves privadas?

Acabo de volver al uso de pgp y me pregunto cómo se encripta la clave privada (usando la frase de contraseña para descifrar). Esto tiene que estar escrito en alguna parte, pero en mis búsquedas la gran mayoría de las respuestas son falsas positi...
hecha 11.02.2015 - 03:47
1
respuesta

¿Qué clientes de correo son compatibles con PGP / MIME? ¿Hay una descripción general? [cerrado]

¿Alguien sabe si hay una descripción general actual (solo encontré unas anteriores a 2006) que MUAs (clientes de correo) son compatibles con PGP / MIME? Me pregunto si todavía existen problemas como "¿Outlook Express no es compatible con PGP...
hecha 16.03.2014 - 18:04
1
respuesta

Brute-force una frase de contraseña, generada por 'pwgen 16 -s', de un archivo GPG CAST5

Una triste historia: uno de nuestros discos duros falló. Mientras fallaba, logramos realizar una copia de seguridad rápida. Como es nuestra práctica estándar, ciframos la copia de seguridad utilizando GPG (sin embargo, el método que utiliza Dupl...
hecha 04.06.2012 - 18:27
1
respuesta

¿Existe un máximo para el número de certificaciones en una clave pública PGP?

Mi pregunta es sobre openPGP y la implementación de GnuPG en particular. La idea de la web de confianza parece tener sus claves públicas firmadas por quienes lo verifican meticulosamente. Entonces, cuando alguien hace estas verificaciones, pu...
hecha 06.01.2018 - 10:36
1
respuesta

¿Existe un PGP de código abierto que Encripta-luego-MACs, usa Blake2 o Whirlpool, y ninguna de las curvas NIST se sabe que esté comprometida? [cerrado]

Encuentro el lenguaje de RFC4880-bis muy preocupante sobre el tema de la privacidad . No quiero seguridad "modesta".    "En consecuencia, debido a que [MDC] es un sistema de seguridad modesto, es   tiene requisitos modestos sobre la funció...
hecha 12.02.2018 - 12:26
1
respuesta

¿Puede un atacante reemplazar el hash de una descarga, una descarga y la clave pública?

Tengo una pregunta sobre DSA y GPG. Suponga que está intentando verificar que un archivo descargado es 'legítimo' (es decir, no tiene código malicioso y es el archivo deseado). Solo usaré la imagen ISO de 16.04 LTS de Ubuntu como ejemplo. Siguie...
hecha 21.10.2017 - 04:26
1
respuesta

¿Cómo verifico a quién pertenece una clave pública PGP / RSA?

Soy nuevo en la criptografía de clave pública. Veo desde los servidores de claves que es posible buscar claves públicas asociadas con una dirección de correo electrónico. ¿Hay una función inversa disponible para verificar a qué correo electró...
hecha 25.09.2017 - 11:20
2
respuestas

OpenPGP: ¿Firmar-verificar el flujo de trabajo sin Encriptar-Descifrar?

¿Es una práctica buena y / o frecuente firmar un archivo (con su propia clave privada) sin cifrarlo (con la clave pública del destinatario?) No he podido encontrar una respuesta directa a esta pregunta en cualquier lugar.     
hecha 13.02.2012 - 23:19
1
respuesta

¿Cuál es el bit al final de un archivo de firma PGP?

Tengo una firma PGP: -----BEGIN PGP SIGNATURE----- Version: GnuPG v2 iQEcBAABCAAGBQJX192XAAoJEBMxnLaYuadNVV8H/j5P9CJUnRfBGEtAXAJry35x SXgVhx4WsC3uHZmWLaGDtzYg3sfZKgKrYLfJn7NP6vAe3PvxxIVbXw28trAneYlE bv1ogqBO/waWecJIR+WimeTbHyKK/cEKQk+6nV8Q7/B...
hecha 16.11.2016 - 05:44