Preguntas con etiqueta 'rsa'

2
respuestas

¿Cómo puedo encontrar un lector / escritor de tarjetas inteligentes PKI para desarrollo (Microsoft .NET)

Me gustaría aprender cómo desarrollar software que aproveche las tarjetas inteligentes PKI. Lo ideal sería utilizar el CSP de la tarjeta inteligente de base de Microsoft, pero realmente solo necesito la capacidad de almacenar de forma segura las...
hecha 27.09.2015 - 06:25
3
respuestas

Cifrado del tráfico USB: ¿Es necesario RSA para el intercambio de claves de sesión AES cuando se usan claves secretas preinstaladas?

Necesito una solución para cifrar la comunicación USB entre el dispositivo A y el dispositivo B. Estaba pensando en configurar cada dispositivo con una clave secreta RSA-2048, que se usaría para intercambiar una clave de sesión AES-256. A y...
hecha 20.01.2015 - 17:47
1
respuesta

¿Este método es bueno / seguro para el cifrado de la comunicación cliente-servidor?

Me vino a la mente algo y me pregunto si este es el método adecuado para la comunicación cliente-servidor y si este método se utiliza ampliamente. En la conexión, el cliente genera semilla, la cifra mediante un algoritmo asimétrico (RSA, por...
hecha 07.04.2016 - 14:56
1
respuesta

¿Cuando SSL detecta un ataque de repetición?

Supongamos que un atacante registra todos los mensajes de un protocolo de enlace SSL (RSA de una sola vía) e inicia un ataque de repetición. ¿Cuándo (después de qué mensaje) puede el servidor detectar el ataque? Ahora suponga que el atacante...
hecha 05.06.2014 - 11:32
1
respuesta

Mejores prácticas para la administración de claves privadas

¿Qué debo hacer para manejar mi clave privada RSA para mi aplicación web Rails de alta seguridad? Esto puede parecer una pregunta "blanda", no relacionada con la criptografía en sí misma, pero sin embargo es muy importante. ¿Qué procedimiento...
hecha 11.03.2015 - 11:30
0
respuestas

Ataques a RSA sin conocimiento de ninguna de las claves

Todos los ataques a RSA parecen requerir el conocimiento de al menos el texto cifrado y la clave pública. Sin embargo, ¿ha habido alguna evidencia de un ataque que simplemente use un número suficientemente grande de texto cifrado para calcula...
hecha 23.05.2018 - 16:57
0
respuestas

descifrado RSA desnudo

Estoy trabajando con un código heredado que usa cifrado RSA desnudo con paquetes de longitud variable. Solo he encontrado un código de ejemplo sobre cómo manejar esto cuando la longitud del paquete es la longitud correcta para la clave, pero nad...
hecha 20.10.2018 - 00:40
0
respuestas

Good Library para RSA-2048 en C con algunas restricciones [cerrado]

Estoy buscando una implementación de C / C ++ de RSA con una clave de 2048 bits (preferiblemente leer desde un archivo). Mi objetivo es una plataforma integrada, por lo que viene con algunas restricciones impares. El hardware nos impide utilizar...
hecha 23.06.2015 - 02:36
2
respuestas

¿Es posible agotar el almacenamiento de los servidores de clave pública enviándoles innumerables claves públicas válidas?

Los servidores de clave pública deben aceptar claves públicas válidas. Y no pueden negarse a aceptar claves masivas de una sola IP, o de zombies, o de un servidor de claves calificado pirateado a través de solicitudes de sincronización....
hecha 22.08.2016 - 02:19
1
respuesta

ssh-keygen: ¿Para qué es la frase de contraseña?

Al usar ssh-keygen : ¿Para qué es la frase de contraseña? ¿Por qué es opcional? ¿Cuáles son las implicaciones de seguridad de especificar (o no especificar) una? A continuación se muestra un extracto tomado de una sesión de shell (...
hecha 13.04.2018 - 13:03