Preguntas con etiqueta 'rsa'

0
respuestas

diferencia de tamaño de clave RSA 4096 - "sig" y "sig 3"

Cada vez que genero una nueva clave RSA 4096 en mi programa GPG y exporto la clave pública a un archivo de texto, obtengo un archivo de texto que contiene un total de aproximadamente 52 líneas (varía, una de ellas es de 53 líneas). Sin embarg...
hecha 26.04.2014 - 13:06
2
respuestas

Algoritmo de cifrado / descifrado genérico en JRE (Sun / IBM)

¿Hay algún algoritmo de cifrado que sea genérico en todas las plataformas? ¿Es RSA genérico en SUN / IBM JRE? Otra pregunta: ¿base64Encoder / base64Decoder sun.misc.BASE64Decode / sun.misc.BASE64Encoder se comportarán de la mism...
hecha 28.05.2015 - 09:30
3
respuestas

¿Se considera que todo el cifrado RSA ahora es inseguro? (En particular SSH y SSL)

Algunas de las filtraciones que surgieron durante / después de Snowden se referían al hecho de que la NSA estaba pagando a la organización detrás de RSA un lote de dinero para que debiliten el cifrado por defecto. Dado que tanto SSL como SS...
hecha 28.03.2014 - 18:21
3
respuestas

¿Cómo hacer cumplir la confidencialidad manteniendo la autenticidad?

A continuación se muestra una ilustración del proceso de firma digital. Según Wikipedia :    Una firma digital es un mecanismo de autenticación que permite la   el creador del mensaje para adjuntar un código que actúa como una firma ....
hecha 05.09.2018 - 04:33
2
respuestas

¿Por qué WannaCry encripta la clave simétrica con una nueva clave pública solo para cada víctima?

De acuerdo con esta respuesta , WannaCry lo hará: Genere la clave AES en el sistema de la víctima para cifrar los archivos de la víctima. Genere la clave RSA en el sistema de la víctima para cifrar la clave AES generada anteriormente. C...
hecha 17.03.2018 - 06:45
2
respuestas

¿Git usa las claves de usuario ssh o las claves de implementación del repositorio para el cifrado?

En esta pregunta Pregunté por qué la clave de SSH-Host que se muestra cuando se conecta a un repositorio de gitlab no coincide con la que se muestra en la página de configuración . Sin embargo, la respuesta aceptada dice que un ataque de homb...
hecha 12.07.2018 - 16:50
1
respuesta

¿Es posible intercambiar exponentes públicos y privados en RSA?

Estamos implementando https con una biblioteca SSL de tercer proveedor en nuestro sistema integrado. Debido al pequeño exponente público elegido en RSA 2048, el cifrado es mucho más rápido (aproximadamente 120 ms) que el descifrado (aproximadame...
hecha 15.08.2014 - 15:46
3
respuestas

Iniciar sesión en un sitio web. Podemos usar RSA para enviar la contraseña del cliente al servidor, pero ¿qué ocurre al revés?

Estoy creando una aplicación de banca para Android: Parte I Por lo tanto, mientras el usuario inicia sesión, deberá proporcionar su correo electrónico y contraseña en un formulario dentro de la aplicación. Bien, entonces podemos cifrar la co...
hecha 24.02.2017 - 21:56
1
respuesta

¿Seguridad rota / medio horneada con esta implementación?

Estoy leyendo la especificación de un producto comercial que proporciona un servicio web. La especificación es la siguiente: El cliente (un navegador web) puede usar https El cliente solicita información al servidor - > Da módulo y expo...
hecha 09.12.2013 - 19:56
1
respuesta

SSL: ¿MITM posible si se conoce la clave privada? [cerrado]

Si un Man-in-the-middle tiene la clave RSA privada del cifrado SSL. Debería ser posible para el Hombre en el medio decodificar todo el flujo de datos HTTPS, ¿verdad? Entonces, entonces el cifrado está esencialmente roto.     
hecha 16.06.2013 - 18:36