3
ответа

Генерация соли в PHP

Без чего лучший способ состоит в том, чтобы генерировать криптографически безопасную 32-байтовую соль в PHP, в зависимости от библиотек, редко включаемых в типичные установки PHP? После некоторого поиска с помощью Google я обнаружил это...
вопрос задан: 25 March 2010 07:33
3
ответа

Проверьте источник Запроса HTTP

У меня есть две системы, которые должны говорить. Системы являются установкой likeso: Система A, выполняя Django (Python 2.5) в Системе Google App Engine (GAE) B, выполняя Django (Python 2.6) на Ubuntu/Linux...
вопрос задан: 14 February 2010 21:26
3
ответа

RijndaelManaged “Дополнение недопустим и не может быть удален”, который только происходит при дешифровании в производстве

Я знаю, что другие вопросы задали на этом, но ни один до сих пор не предоставил решение или является точно проблемой, которую я имею. Класс ниже обрабатывает шифрование и дешифрование строк, ключа и...
вопрос задан: 24 January 2010 19:27
3
ответа

Компании, чтобы сделать обзор кода crypto в ActiveRecord / веб-приложение Ruby on Rails? [закрытый]

Мы записали приложение Ruby on Rails, которое позволяет посетителю заполнять форму с персональными данными (имя, адрес и другие конфиденциальные детали), который хранится в базе данных до...
вопрос задан: 18 January 2010 17:03
3
ответа

Обеспечение закрытых ключей против атак перебором мобильных устройств

У меня есть мобильное приложение, где я хотел бы сохранить закрытые ключи надежно. Требование к защите подразумевает, что взломщикам должно быть очень трудно быть в состоянии получить закрытый ключ даже если...
вопрос задан: 11 December 2009 15:53
3
ответа

Как я могу генерировать криптографически безопасное псевдослучайное число в C#?

Есть ли какое-либо внедрение FAST криптографически безопасного генератора псевдослучайного числа (CSPRNG) для C# 3.0 (Платформа.NET 3.5) для аутентификационных маркеров?
вопрос задан: 3 November 2009 16:13
3
ответа

Как получить список всех стран и стандарт шифрования, который не позволяется для той страны

Я хочу знать список всех стран и стандарт шифрования, не допускавший та страна. Пример: Для некоторой страны не позволяется шифрование. и поскольку некоторый уровень шифрования страны должен...
вопрос задан: 2 November 2009 09:19
3
ответа

Модуль безопасности программного обеспечения / инструментарий, заменяющий HSM для разработки crypto функции

Я работал и завершил проект PKI, который использовал HSM для генерации - хранение ключей и выполнение crypto функции. Я использовал PKCS#11 для взаимодействия через интерфейс с нашим приложением для sigining/verifying и...
вопрос задан: 30 October 2009 02:09
3
ответа

Как использовать 'System.Security.Cryptography.AesManaged' для шифрования байта []?

В основном я хочу использовать System.Security.Cryptography.AesManaged (или лучший класс, если вы думаете, что он есть?), Чтобы взять один байтовый массив и создать другой зашифрованный байтовый массив, используя данную симметричную ...
вопрос задан: 9 June 2009 12:33
3
ответа

Действительно Преобразовывает. ToBase64String возвращают ту же длину, как это - исходный массив байтов?

Я не знаю, задаю ли я глупый вопрос, но я хочу знать, преобразовывают ли. Функция ToBase64String в.NET возвращает ту же длину, как это - исходный размер байта, или действительно ли это отличается? Я хотел испытать...
вопрос задан: 12 May 2009 23:01
3
ответа

Каково влияние виртуализации на криптографически сильных генераторах случайных чисел?

/dev/random и/dev/urandom используют экологический шум для генерации случайности. С виртуализированным сервером может быть несколько экземпляров Операционной системы на одной аппаратной конфигурации. Они...
вопрос задан: 21 April 2009 07:59
3
ответа

Rijndael поддерживают в Java

У нас есть требование, чтобы сделать некоторую разработку Rijndael в Java. Какие-либо рекомендации для статей, библиотеки и т.д., которые помогли бы нам? Любые указатели на keystore обслуживание и как хранилище ключи...
вопрос задан: 25 February 2009 19:14
3
ответа

Как мой пароль передается с моего браузера на веб-сервер надежно?

Как пароль, я вхожу в, скажем форма входа в систему Gmail, переданная веб-серверу надежно? Что делает браузер, или какое-либо клиентское приложение делают? Что делает веб-сервер?
вопрос задан: 19 February 2009 10:34
3
ответа

Что использовать? Цифровая подпись?

Извините я не мог найти лучшее достижение этого вопроса. Следующее является моим требованием. Я работа над проектом, который имеет дело который большие транзакции суммы денег в другую учетную запись. Система...
вопрос задан: 25 January 2009 17:33
3
ответа

Длина зашифрованной строки

Я должен создать столбец базы данных, который сохранит строку, зашифрованную с помощью Тройного DES. Как я определяю длину столбца зашифрованной строки? (Ответы для алгоритмов кроме Тройного DES...
вопрос задан: 19 January 2009 10:39
3
ответа

Ошеломленный и перепутанный безопасностью Java и API BouncyCastle

Я пытался понять криптографические API-функции BouncyCastle для Java. К сожалению, я нахожу, что криптография Java в целом так затенена интерфейсами поставщика услуг и жаргоном это...
вопрос задан: 16 January 2009 10:09
2
ответа

Как делает этого гиганта regex работа?

Я недавно нашел ниже код в одном из моих каталогов в файле, названном doc.php. Функции файла или ссылки на файловый менеджер. Это вполне приятно сделано. В основном это перечисляет все файлы в...
вопрос задан: 12 August 2019 20:13
2
ответа

Загрузитесь PEM закодировал сертификат X.509 в Windows CryptoAPI

Я должен загрузиться, PEM закодировал сертификат X.509 в контекст Windows Crypto API для использования с C++. Они - те, которые имеют-----НАЧНИТЕ RSA XXX KEY-----и-----ЗАКОНЧИТЕ RSA XXX KEY-----. Я нашел...
вопрос задан: 15 July 2019 02:48
2
ответа

Как дешифровать строку, зашифрованную с HMACSHA1?

Я - новичок шифрования, пытающийся передать некоторые значения назад и вперед между системами. Я могу зашифровать значение, но, может казаться, не выясняю, как дешифровать на другом конце. Я создал простое...
вопрос задан: 28 May 2019 21:04
2
ответа

Какое-либо опубликованное исследование указывает, что нападения перед изображением на MD5 неизбежны?

Я продолжаю продолжать читать Так, чтобы MD5 был поврежден, промах, устаревший и никогда не использоваться. Это возмущает меня. Факт - то, что нападения коллизии на MD5 теперь довольно легки. У некоторых людей есть нападения коллизии...
вопрос задан: 28 May 2019 20:55
2
ответа

Django Allauth Ошибка интеграции с Facebook

Я успешно интегрировал Google, Instagram и Вконтакте с django-allauth, но у меня проблемы с Facebook. Вот что происходит: нажмите кнопку «Войти через Facebook» в браузере моего веб-сайта ...
вопрос задан: 13 April 2019 21:20
2
ответа

Как автоматически определить лучшие методы шифрования в коде Python

поэтому меня попросили предложить некоторую автоматизированную возможность проверки кода Python (предоставляемого разработчиками) на предмет соответствия лучшим методикам шифрования в соответствии с различными рекомендациями (в основном немецкими BSI). ..
вопрос задан: 17 March 2019 20:47
2
ответа

статический RNGCryptoServiceProvider — это безопасно и ориентировано на многопотоковое исполнение для генерации сессий и случайных паролей?

Я создаю веб-сервис, который требует, чтобы я генерировал пользовательские сессии и случайные пароли и т.д. Я задавался вопросом при создании статического класса и использовании 1 статического экземпляра RNGCryptoServiceProvider для...
вопрос задан: 11 February 2019 12:24
2
ответа

Как правильно сделать управление с закрытым ключом

Кто-либо получил практический опыт или ссылку для схемы, которая реализует схему управления ключами, которая выполнила бы стандарт обеспечения защиты DSS PCI? Существуют, очевидно, довольно многие...
вопрос задан: 23 May 2017 12:00
2
ответа

Дисплей с практическими рекомендациями или зашифрованные данные представления в зашифрованном виде?

В Статье Википедии о Режимах Блочного шифра у них есть аккуратная небольшая схема незашифрованного изображения, того же изображения, зашифрованного с помощью режима ЕЦБ и другой версии того же изображения, зашифрованного с помощью...
вопрос задан: 8 February 2017 14:10
2
ответа

rsacryptoserviceprovider, использующий x509 сертификаты c#

я использую сертификат, сгенерированный makecert, который имеет и и открытый ключ с закрытым ключом. Сторона Java использует этот открытый ключ для шифрования данных, и .NET дешифрует его назад. Я пытаюсь дешифровать Java...
вопрос задан: 9 August 2016 11:10
2
ответа

Шифрование по сравнению с обзором

Каково различие между шифрованием и обзором?
вопрос задан: 22 July 2016 09:12
2
ответа

То, почему люди используют bouncycastle вместо Java, создало в поставщике JCE? Каково различие?

Почему люди используют bouncycastle вместо Расширения Криптографии Java? Каково различие?
вопрос задан: 28 February 2016 21:37
2
ответа

Где я нахожу javax.crypto исходный код? [закрытый]

Где я нахожу javax.crypto исходный код? - обновляют спасибо за версию OpenJdk, но что относительно jdk6 версии?
вопрос задан: 22 July 2015 16:42
2
ответа

Регистрация нескольких keystores в JVM

У меня есть два приложения, работающие в той же виртуальной машине Java, и оба используют другой keystores и базы доверенных сертификатов. Жизнеспособный вариант был бы использованием единственный keystore и импортировал бы все другие в...
вопрос задан: 4 June 2015 00:48