0
ответов

Поведение Java по умолчанию Crypto / AES

Кто-нибудь знает, для чего используется криптографическое поведение Java по умолчанию: SecretKeySpec localSecretKeySpec = новый SecretKeySpec (arrayOfByte, «AES»); Шифр localCipher = Cipher.getInstance ("AES"); В частности ...
вопрос задан: 6 June 2011 21:07
0
ответов

Перевод вызовов Win32 Crypto API на C # с помощью System.Security.Cryptography

Мне было поручено удалить одну из dll нашего продукта и заменить ее чистой на C #. Старая библиотека DLL представляет собой управляемый C ++ .NET 2.0 (C ++ \ CLI), который обертывает вызовы собственного Crypto API Win32. ...
вопрос задан: 6 June 2011 14:15
0
ответов

Пароль Проверка надежности: сравнение с предыдущими паролями

Время от времени я натыкаюсь на приложения, которые заставляют вас время от времени менять пароли. Почти всегда у них есть это странное требование к новому паролю: он должен быть "...
вопрос задан: 4 June 2011 12:11
0
ответов

Шифрование файла со слабым паролем, bcrypt или SHA-256 + AES-256?

Я начинаю со слабого пароля (например, 8 строчных символов) и файла. Мне нужно зашифровать этот файл с помощью этого пароля. Результат должен быть защищен от известных атак. Подход 1: Я мог бы хешировать ...
вопрос задан: 3 June 2011 15:51
0
ответов

Какие платформы предлагают SystemRandom?

Python random.SystemRandom предоставляет псевдослучайные числа криптографического качества. На каких платформах он поддерживается? Самое главное, есть ли платформы, на которых он не поддерживается, и если да, то ...
вопрос задан: 2 June 2011 19:16
0
ответов

BouncyCastle PrivateKey To X509Certificate2 PrivateKey

Jeg oppretter et sertifikat ved hjelp av BouncyCastle var keypairgen = new RsaKeyPairGenerator (); keypairgen.Init (nye KeyGenerationParameters (nye SecureRandom (nye CryptoApiRandomGenerator ()), ...
вопрос задан: 25 May 2011 17:40
0
ответов

Есть ли практический способ определить, какие поставщики криптографии JCE используются?

Мы настроили продукт Java для использования только проверенных FIPS поставщиков криптографии RSA JCE. Однако продукт не будет работать, если в java.security указаны только библиотеки RSA. Следовательно, что-то ...
вопрос задан: 23 May 2011 18:53
0
ответов

Шифрование Rsa закрытого ключа .NET

Мне нужно зашифровать строка с использованием алгоритма RSA 1.5. Мне предоставили закрытый ключ. Однако я хоть убей не могу понять, как добавить этот ключ в класс. Похоже, что ...
вопрос задан: 18 May 2011 01:49
0
ответов

Эль-Гамаль быстрее, чем RSA с той же длиной модуля?

Почему Эль-Гамаль быстрее, чем RSA с тем же модулем. длина?
вопрос задан: 17 May 2011 18:13
0
ответов

GnuPG 4096 битов

Почему ключи RSA в GnuPG ограничены 4096 битами? Могу ли я изменить исходный код для увеличения максимального размера незаконным? ssh-keygen не имеет этого ограничения (например, я могу создать ключ, который ...
вопрос задан: 15 May 2011 23:13
0
ответов

Сохранение созданной устройством SecKeyRef пары открытого / закрытого ключей на disk

Я создал пару симметричных ключей RSA на устройстве, используя SecKeyGeneratePair () на устройстве. У меня есть указатели на структуру SecKeyRef для каждого ключа. Итак, как мне сохранить SecKeyRef на диск? Или даже передать его (...
вопрос задан: 13 May 2011 07:50
0
ответов

Как проверить, существует ли контейнер ключей RSA в .NET

У нас есть Dim cp As New CspParameters () cp.KeyContainerName = ContainerName cp .Flags = CspProviderFlags. UseMachineKeyStore Как убедиться, что новый ключ не создается, если ключ с ...
вопрос задан: 12 May 2011 14:24
0
ответов

Ошибка AES BouncyCastle при обновлении до 1.45

Недавно обновлено с BC 1.34 до 1.45. Я декодирую некоторые ранее закодированные данные следующим образом: SecretKeySpec skeySpec = new SecretKeySpec (raw, "AES"); Cipher cipher = Cipher ....
вопрос задан: 9 May 2011 14:56
0
ответов

Почему java.security.NoSuchProviderException Нет такого поставщика: BC?

The jar (bcprov- jdk16-145.jar) был добавлен в проект Security.addProvider (новый org.bouncycastle.jce.provider. BouncyCastleProvider ()) был добавлен в класс, а BouncyCastleProvider ....
вопрос задан: 9 May 2011 14:55
0
ответов

Насколько я знаю, режим CTR использует начальный вектор (IV)

, режим CTR не использует начальный вектор. Он просто берет счетчик, шифрует его заданным ключом и затем выполняет операцию XOR с открытым текстом, чтобы получить зашифрованный текст. Другое ...
вопрос задан: 9 May 2011 14:54
0
ответов

javax.crypto.IllegalBlockSizeException

javax.crypto.IllegalBlockSizeException: данные не должны быть длиннее 53 байтов. я знаю, что это из-за того, что алгоритм RSA может шифровать только данные, длина которых в байтах равна длине ключа RSA ...
вопрос задан: 9 May 2011 14:54
0
ответов

How works Public-key cryptography on Github?

In Public-key cryptography is generated a pair of key, one private and one public, the public I put in the Github. The Private-key decrypts the data and the Public-key encrypts the data. This means ...
вопрос задан: 6 May 2011 12:26
0
ответов

Md5 и Salt в Mysql

как "расшифровать" пароль, хранящийся в различных электронных магазинах, добавив "соль". Я не эксперт по криптам... так что, в прошлом я использовал что-то вроде: SELECT * FROM mytable WHERE email=@email AND passwd=MD5(@pwd) ...
вопрос задан: 5 May 2011 20:31
0
ответов

Почему XOR является стандартным способом объединения хэшей?

Скажем, у вас есть два хэша H (A) и H (B), и вы хотите объединить их. Я прочитал, что хороший способ объединить два хэша - это XOR их, например XOR (H (A), H (B)). Лучшее объяснение, которое я нашел, тронуто ...
вопрос задан: 4 May 2011 20:07
0
ответов

Проблема шифрования RSA [Размер данных полезной нагрузки]

правда ли, что шифрование RSA может обрабатывать только ограниченную полезную нагрузку данных? ... я запутался в теории ... теоретически здесь нет никаких замечаний ...
вопрос задан: 3 May 2011 06:56
0
ответов

Альтернативы SSL

Итак, за последние несколько лет кажется, что SSL довольно сильно пострадал от сообщества безопасности. Хотя технические причины выходят за рамки моего понимания, я понимаю концепции и понимаю ...
вопрос задан: 3 May 2011 01:27
0
ответов

RSA: почему работает phi (phi (n))?

Очевидно, это альтернативный метод (к простому использованию расширенного алгоритма Евклида) получение экспоненты для расшифровки - это сделать d = e ** (phi (phi (n)) - 1) mod (phi (n)). Почему это работает?
вопрос задан: 2 May 2011 22:44
0
ответов

Что означает название класса, оканчивающееся на «Управляемый» (C # .NET)?

Я относительно новичок в C #, так что, пожалуйста, несите меня. Я понимаю основную разницу между управляемым и неуправляемым кодом. Но я все еще немного запутался, когда использовать некоторые методы. Например, что делает ...
вопрос задан: 2 May 2011 06:55
0
ответов

Какой комплект шифров SSL имеет меньше всего накладных расходов?

Какой комплект шифров SSL имеет меньше всего накладных расходов? Явно скомпрометированный пакет был бы нежелателен, однако существуют проблемы возрастной степени. Например, RC4 все еще находится в спецификации SSL 3.0. ...
вопрос задан: 2 May 2011 02:06
0
ответов

Источник и важность nonce / IV для протокола, использующего AES-GCM

Я делаю протокол, который использует пакеты (т.е. не поток), зашифрованные с помощью AES. Я решил использовать GCM (на основе CTR), потому что он обеспечивает интегрированную аутентификацию и является частью ...
вопрос задан: 28 April 2011 04:44
0
ответов

Что такое «идентификатор ключа» RSA?

Я видел идентификаторы ключей, используемые в нескольких местах, и хотел бы использовать их в своей программе, но мне не удалось найти их описание. Как они генерируются?
вопрос задан: 25 April 2011 05:22
0
ответов

Найдите секрет $ в $ a == md5 ($ b. $ secret)

Функция: $ a == md5 ($ b. $ secret); Вы можете выбрать $ a и $ b Вы не знаете $ secret Вы получаете значение функции для $ a и $ b, которое вы выбираете как истинное или ложное. Есть ли что-нибудь лучше ...
вопрос задан: 24 April 2011 02:24
0
ответов

Возможно ли асимметричное шифрование паролей с помощью JavaScript?

Я хотел бы использовать JavaScript для шифрования пароля и имени пользователя при входе в систему (с использованием Ajax). Я знаю, что существует несколько библиотек асимметричного шифрования для JavaScript. Это жизнеспособно ...
вопрос задан: 19 April 2011 16:49
0
ответов

Раскрытие информации на основе консенсуса

Описание проблемы Меня интересует решение следующей проблемы: есть некоторая секретная информация, которую группа из n человек хотела бы заблокировать до некоторого минимального числа 1 <= ...
вопрос задан: 18 April 2011 11:50
0
ответов

Извлечь общедоступный сертификат из сообщения SMIME (подпись pkcs7) с помощью OpenSSL

Как я могу извлечь открытый сертификат из сообщения smime (подпись pkcs7) с помощью OpenSSL?
вопрос задан: 15 April 2011 14:19