Preguntas con etiqueta 'random'

1
respuesta

Uso de números aleatorios como variables de sesión

Estoy utilizando números generados aleatoriamente como variables de sesión para identificar las sesiones en una aplicación PHP. Para hacer más pruebas de seguridad, ¿qué formas debo seguir?     
hecha 12.11.2013 - 09:21
1
respuesta

Las pruebas de aleatoriedad NIST para una clave generada

¿Están disponibles en línea diferentes pruebas de aleatoriedad de claves proporcionadas por NIST? ¿Dónde se puede probar qué prueba para la clave generada se pasa y cuál falla?     
hecha 06.11.2018 - 18:40
1
respuesta

Autenticación de la aplicación móvil mediante UUID

Escribo código de back-end para aplicaciones móviles. Necesito escribir el código para la autenticación y la solución más simple y segura que se me ocurre es: Cuando el usuario inicia sesión, el dispositivo envía nombre de usuario y contr...
hecha 18.09.2018 - 15:40
1
respuesta

¿'cat / dev / random' sería una denegación de servicio a otros usuarios de '/ dev / random'?

Como en la pregunta. ¿No disminuiría cat /dev/random la estimación de entropía hasta que se bloquee, lo que obliga al dispositivo aleatorio a bloquear para todas las aplicaciones en el sistema actual?     
hecha 08.06.2018 - 17:40
1
respuesta

Números aleatorios utilizados en TLS

Encontré en la RFC sobre TLS v1.2 que master_secret se calcula de esta manera : master_secret = PRF(pre_master_secret, "master secret", ClientHello.random + ServerHello.random) mientras que, posteriormente, los...
hecha 15.05.2017 - 19:08
1
respuesta

¿Cuántas combinaciones de md5sums se pueden calcular de una llamada a random () en PostgreSQL?

Espacio de problemas Estoy fuera de mi grado de pago, estoy tratando de averiguar ¿Cuánta aleatoriedad realmente proporciona una llamada a random () en PostgreSQL? SELECT random(); ¿Puedes o no adivinar razonablemente esa aleator...
hecha 12.01.2017 - 10:25
1
respuesta

¿Cómo puedo usar OpenSSL con una fuente externa de aleatoriedad?

Cuando genero claves RSA usando OpenSSL, si quiero usar una fuente externa de aleatoriedad (por ejemplo, un HSM que puede proporcionar números aleatorios), es la mejor manera de obtener un nuevo número aleatorio (para cada generación), volcarlo...
hecha 19.11.2016 - 18:14
1
respuesta

¿Cómo funciona el RNG JS Crypto de Google Chrome?

Según caniuse , Google Chrome admite crypto.getRandomValues() para generar valores aleatorios criptográficamente seguros. ¿Cómo se implementa esto? Dado que ha habido muchos problemas con las bibliotecas criptográficas populares que u...
hecha 07.10.2016 - 21:51
1
respuesta

RDRAND en CPUs Intel Celeron bajo Linux

¿Hay alguna razón para creer que el RNG de hardware en una CPU Intel Celeron no es más confiable que en otras CPU? ¿Puede alguien confirmar que lo que Linus Torvalds dice es verdad, a saber, que Linux no confía completamente en el ha...
hecha 25.06.2015 - 10:43
1
respuesta

¿Número aleatorio de protocolo de enlace SSL?

Me di cuenta de toda la fase del apretón de manos, pero no entiendo cómo lo hace, ya que dos números generados aleatoriamente no pueden generar una clave de sesión que el cliente y el servidor utilizan para el cifrado simétrico. Si alguien me ex...
hecha 26.04.2014 - 13:04