Preguntas con etiqueta 'random'

1
respuesta

¿Se pueden adivinar las claves aleatorias generadas durante el saludo?

Durante el intercambio de una conexión SSL, el servidor envía su clave pública, el cliente genera una contraseña aleatoria, la cifra con el pk y la envía de vuelta, luego el servidor la descifra y todo está bien. Pero, dado que todos (hasta d...
hecha 20.09.2013 - 11:39
1
respuesta

Es una subcadena de base64 codificada random_bytes menos segura que solo usando random_bytes

$bytes = random_bytes(15); $encoded = base64_encode($bytes); $output = substr($encoded, 0, 15); ¿Este código afecta la complejidad de la salida en comparación con solo usar $output = random_bytes(15); Creo que podría ser porque a e...
hecha 24.06.2018 - 19:31
1
respuesta

¿Es necesario verificar que los ID de confirmación de mi pedido sean únicos?

Estoy generando confirmaciones de orden de 9 caracteres como K1YBFRG17, O1D15ZCOM, etc. y las estoy utilizando como números de confirmación de orden. Básicamente, solo se selecciona aleatoriamente de la cadena 'ABCDEFGHIJKLMNOPQRSTUVWXYZ12345...
hecha 23.11.2018 - 23:09
2
respuestas

¿Cuáles son las fallas al generar un número aleatorio a partir de un conjunto de datos aleatorios?

Soy relativamente nuevo en el sistema de claves GPG y he estado aprendiendo sobre el sistema a través de la experimentación. Ahora sé que, al generar una semilla aleatoria para la generación de claves, el número aleatorio se toma de la entropía...
hecha 13.04.2012 - 20:14
2
respuestas

¿Puede Haveged ayudar a aumentar la entropía y hacer que PRNG sea impredecible (cerca de TRNG) en un dispositivo integrado sin cabeza basado en Linux?

Tenemos OpenSSL en el tablero personalizado de Linux integrado basado en BealgboneBlack y estábamos pensando en aumentar la aleatoriedad de PRNG(/dev/urandom) . Mientras exploraba esto, llegué a esta página: Cómo acelerar la Entropía O...
hecha 11.05.2017 - 17:33
2
respuestas

¿Qué tan seguras son las contraseñas sugeridas por el llavero de Apple?

Safari en versiones recientes de Mac OSX puede sugerir contraseñas en los formularios de registro. Estas contraseñas tienen una forma similar (los caracteres alfanuméricos están separados por guiones: AbC-dEf-941-T3k) y solo contienen 12 caracte...
hecha 17.10.2016 - 20:29
1
respuesta

Mezclar la cadena grande de forma segura

Tengo una cadena grande que debo barajar de manera segura. Será alrededor de 4000 caracteres. La permutación resultante de dicha cadena debe ser una en el conjunto de todas las permutaciones posibles (4000!). Por supuesto, las permutaciones resu...
hecha 05.10.2016 - 20:32
1
respuesta

¿Es seguro este RNG de PHP?

Necesito generar una cadena aleatoria de 20 caracteres sin ninguna vocal, y hasta ahora tengo la siguiente función para llevar a cabo la tarea. function random_str() { $i = 1; $secret = ''; while($i==1){ $str = bin2hex(ran...
hecha 08.02.2017 - 11:18
1
respuesta

Secure shuffles y la función rand ()

Estoy tratando de entender un aspecto de una mezcla segura con Fisher-Yates. Para referencia, aquí está Fisher-Yates para mezclar una matriz x de n elementos (numerados de 0 a n-1) (de Asegurando un algoritmo aleatorio ): for all i from 0 to...
hecha 23.09.2014 - 23:54
2
respuestas

/ dev / random generar clave de sesión

si un servidor usa / dev / random para generar la clave de sesión aleatoria con un cliente. ¿Cómo puede iniciar un ataque de denegación de servicio (DOS) en un servidor de este tipo?     
hecha 03.10.2018 - 01:02