Preguntas con etiqueta 'rsa'

1
respuesta

¿Es seguro usar el cifrado de clave privada para muchos bloques pequeños de datos?

Actualmente, manejo información pequeña de JSON s de información confidencial que se garantiza que es menor a 100 bytes. Puede cifrar hasta ~ 500 bytes con una clave RSA 4096. ¿Es seguro almacenar estos trozos de mensajes cifrados jun...
hecha 17.10.2014 - 21:26
1
respuesta

GnuPG / OpenPGP: ¿Cómo eliminar la redundancia en la clave privada PGP?

Examiné algunas claves privadas generadas aleatoriamente generadas por Gnu PG y encontré mucha redundancia. Está encerrado entre -----BEGIN PGP PRIVATE KEY BLOCK----- y -----END PGP PRIVATE KEY BLOCK----- Hay una suma de comp...
hecha 21.09.2014 - 00:57
0
respuestas

mbedtls autenticación mutua [cerrado]

Tengo un certificado de CA del servidor, un certificado de dispositivo y la clave privada del dispositivo. Estoy usando mbedtls y quiero poder crear una conexión de autenticación mutua entre el dispositivo y el servidor. También tengo que...
hecha 11.09.2018 - 18:31
0
respuestas

¿cuándo debo usar JWT basado en HMAC?

Leí varias publicaciones de blog y descubrí que es difícil mantener la clave secreta en secreto y, si se utiliza un algoritmo simétrico para la creación de JWT, el generador tiene la capacidad de crear y validar el JWT. Este parece ser un lugar...
hecha 03.09.2018 - 20:53
1
respuesta

¿Cómo CryptoDefense ransomware encripta los datos grandes con una clave RSA (relativamente) pequeña?

Recientemente encontré algunas noticias sobre el nuevo Ransomware llamado CryptoDefense: utiliza RSA 2048 para cifrar sus objetos de valor y ofrece la clave privada por un precio. (Ya se resolvió porque la clave privada aparentemente se almacena...
hecha 07.04.2014 - 20:37
1
respuesta

Haciendo un protocolo de correo seguro tipo bitcoin, ¿cómo abordar las claves públicas?

Estoy creando un nuevo protocolo de correo (probablemente ya exista, pero he aprendido muchas cosas sobre seguridad y privacidad en el camino). Aquí está el resumen (mucho más sencillo si conoce el funcionamiento interno de Bitcoin): Cada...
hecha 25.03.2014 - 11:52
0
respuestas

¿Cómo almacenar de forma segura un número primo cifrado con PIN?

Situación: dentro de una aplicación móvil , estamos generando y almacenando una clave privada (RSA o ECC) que usamos para firmar solicitudes varias con (para autenticar usando El móvil como segundo factor, o para firmar transacciones). Aho...
hecha 20.06.2017 - 11:34
3
respuestas

Diferencia de tamaño de clave entre AES y RSA

¿Puedo decir que 128 bits utilizando AES proporcionan más seguridad que 1024 utilizando RSA?     
hecha 25.06.2013 - 20:08
0
respuestas

¿Es este un enfoque válido para multi-sign?

Requisito: Un "texto arbitrario" debe estar cifrado, y las claves distribuidas entre 3 personas, al menos se necesitan dos claves para desbloquear. Aquí es cómo planeo hacerlo, por favor avíseme si me falta algo: Cree cuatro claves simétr...
hecha 24.08.2016 - 23:25
0
respuestas

¿Es este un intercambio correcto de claves DH a través de RSA de forma inalámbrica?

Nota: soy un investigador de redes, pero un novato en seguridad. Por lo tanto, esta publicación puede contener una comprensión errónea de la seguridad, incluyendo DH y RSA. Si es así, hágamelo saber. He diseñado una cierta extensión de prot...
hecha 04.06.2017 - 16:41