Preguntas con etiqueta 'sha'

2
respuestas

¿Por qué debería elegir SHA (como SHa-512), en lugar de bcrypt o PBKDF2, para cumplir con FIPS?

Debido a la regulación, mi empresa debe ser compatible con FIPS. Estaba mirando la lista actual de métodos criptográficos aprobados por FIPS y yo observe que ni bcrypt ni PBKDF2 están en esta lista. ¿Eso significa que debo usar salado...
hecha 31.08.2015 - 19:12
3
respuestas

¿Cómo afectará la desaprobación de SHA1 a las CA internas?

Estoy escuchando que los avisos de Depresión SHA1 de MS / CHROME solo se aplican a certificados que son parte de un programa raíz de confianza pública. Esto hace que uno crea que IE tendrá una nueva lógica incorporada que le permita distinguir c...
hecha 20.09.2014 - 13:54
2
respuestas

Generación de contraseñas: ¿demasiado primitiva?

Hace un tiempo (12 años), reconocí que mis contraseñas no eran seguras en absoluto. Debido a que usé la misma contraseña en todas partes, un administrador malhumorado podría fácilmente controlar todas mis cuentas (recibió correo y contraseña)....
hecha 12.02.2014 - 18:57
4
respuestas

HMACSHA512 versus Rfc2898DeriveBytes para el hash de contraseña

Actualmente estamos utilizando HMACSHA512 en .net, con una clave de validación 128Char (64bytes) La sal es de 64 caracteres generados aleatoriamente cadena. Asignamos 2048 de longitud en la base de datos para el resultado de la cadena hash...
hecha 02.05.2013 - 18:53
4
respuestas

¿Función de hash reversible?

¿Hay alguna función hash reversible? La función hash como SHA y MD5 no son reversibles. Me gustaría saber si existen algunas funciones hash reversibles?     
hecha 13.07.2014 - 18:40
2
respuestas

"Declaración oficial" en php.net: CRYPT_BLOWFISH es el algoritmo hash más fuerte. ¿Por qué?

Primero: hice esta pregunta en stackoverflow y me pidieron que publicáramos esto nuevamente aquí. Consulte la pregunta original aquí . De acuerdo con las [primeras] páginas de documentos de la nueva API de cifrado / cifrado de contraseña d...
hecha 25.05.2013 - 21:14
2
respuestas

Advertencia de criptografía obsoleta (SHA1) aunque el certificado usa SHA256

Ordené un certificado con SHA256 de Comodo y me preguntaba por qué Chrome muestra este mensaje:    Su conexión está encriptada con criptografía obsoleta.       La conexión se encripta utilizando AES_256_CBC, con SHA1 para mensaje   La autent...
hecha 29.05.2015 - 15:19
4
respuestas

¿El hash sha-1 es siempre el mismo?

¿Es posible asegurar que una cadena esté con un hash siempre de la misma manera, independientemente del idioma que uses para hacerlo (Java, vb.net ...) y no importa en qué sistema operativo estés?     
hecha 08.08.2012 - 11:53
3
respuestas

SHA y "Bits de seguridad"

He investigado varias formas de cifrado / hash y con frecuencia he encontrado el término "bits de seguridad". Por ejemplo, al menos una fuente reclamó SHA-256 = AES128 = ECC256 = 128 bits de seguridad. Mi pregunta es, si esto es cierto, ¿pued...
hecha 27.07.2014 - 05:53
3
respuestas

¿Deberíamos estar usando SHA3? (2017)

Esta pregunta es un duplicado , sin embargo siento que es necesario dada la pregunta. El original se publicó en 2012: hace unos 5 años, incluso antes de que NIST publicara la especificación final. La pregunta es más o menos la misma que la o...
hecha 25.02.2017 - 20:02