2
ответа

Используя один ключ для Шифрования и HMAC

Я задаюсь вопросом, могу ли я использовать общий секретный ключ, установленный между двумя клиентами как ключ HMAC также. Я видел, что существует проблема, когда она используется в качестве CBC-MAC, но я не нашел доказательства...
вопрос задан: 23 March 2010 15:45
2
ответа

Безопасность Java - поставщик MSCAPI: Как использовать без всплывающего окна пароля?

Мне удалось использовать поставщика Sun MSCAPI в моем приложении. Проблема, которую я имею теперь, состоит в том, что это всегда открывается окно, прося пароль, даже при том, что я обеспечил его в коде. Это...
вопрос задан: 19 December 2009 12:03
2
ответа

Криптографический хеш (sha1 или md5) данных, данных как строка в Mathematica

sha1 хеш "abc" является a9993e364706816aba3e25717850c26c9cd0d89d единственный способ заставить Mathematica говорить Вам, который с его Хеш-функцией Хеш [abc, "SHA"]//IntegerString [#, 16] и (...
вопрос задан: 6 December 2009 05:59
2
ответа

что такое самый лучший способ посолить и сохранить соль?

Привет парни, которых я считал о солении пароля, но это могло бы звучать немного нечетным. Но как я храню и защищаю соль. Например, во много архитектуре шины говорят, что я использую клиентский GUID машины для...
вопрос задан: 18 November 2009 01:45
2
ответа

Как зашифровать строку в.NET? [дубликат]

Я должен шифровать/дешифровать некоторую уязвимую информацию в XML-файле? Да я могу сделать это путем записи моих собственных алгоритмов. Я задаюсь вопросом, существует ли уже созданный способом в.NET, чтобы сделать это и также...
вопрос задан: 27 October 2009 10:32
2
ответа

Как получить имя хеш-алгоритма с помощью OID в Java?

Я пытаюсь вычислить хеш массива байтов в Java. Для получения экземпляра MessageDigest я должен сообщить имени хеша, но у меня только есть хеш OID. Есть ли другой способ сделать это или существующее...
вопрос задан: 4 September 2009 13:56
2
ответа

Как загрузить ключ RSA из файла PEM и использовать его в python-crypto

Я не нашел способ загрузить закрытый ключ RSA из файла PEM для использования его в python-crypto (подпись). python-openssl может загрузить файл PEM, но объект PKey не может привыкнуть к полученному ключу...
вопрос задан: 22 August 2009 06:10
2
ответа

Каковы стандартные форматы файлов шифрования?

Я немного смущен на форматах файлов шифрования. Скажем, я хочу зашифровать файл с AES-256. Я петляю через алгоритм шифрования, и у меня теперь есть поток зашифрованных байтов. Я...
вопрос задан: 20 August 2009 15:24
2
ответа

Библиотека Crypto, подходящая для Objective C

Я ищу crypto библиотеку для использования с кодом Objective C. Существует библиотека C++, которая является слишком крупной для моих потребностей. Это - 20 МБ при компиляции. Я думаю, что библиотека C была бы прекрасна для использования с...
вопрос задан: 14 August 2009 09:00
2
ответа

Где Вы храните свои соленые строки?

Я всегда использовал надлежащую соленую строку на запись при хешировании паролей для устройства хранения данных базы данных. Для моих потребностей, храня соль в DB рядом с хешированным паролем всегда хорошо работал. Однако...
вопрос задан: 2 August 2009 10:27
2
ответа

Понимание sha-1 слабость коллизии

Согласно различным источникам, нападения, ища sha-1 коллизии были улучшены до 2^52 операции: http://www.secureworks.com/research/blog/index.php/2009/6/3/sha-1-collision-attacks-now-252/...
вопрос задан: 18 July 2009 15:52
2
ответа

Генерация 128-разрядных ключей с keytool

Существует ли способ генерировать 128-разрядную пару ключей, подходящую для использования шифрования keytool программа Sun? Кажется что алгоритмы, доступные в http://java.sun.com/javase/6/docs/technotes/guides/...
вопрос задан: 20 May 2009 07:05
2
ответа

Импортировать ключи RSA к связке ключей iPhone?

У меня есть несколько объектов NSString, которые представляют общедоступно-частную пару ключей RSA (не сгенерированный SecKeyCreatePair, но внешней crypto библиотекой). Как я могу создать объекты SecKeyRef (которые являются...
вопрос задан: 27 April 2009 02:34
2
ответа

Какую длину ключа RSA я должен использовать для своих сертификатов SSL?

Я нахожусь в процессе создания CSR и интересно, который является возможно лучшей длиной для моего ключа RSA. Конечно, 384, вероятно, слишком слабо, и 16384 является, вероятно, слишком медленным. Есть ли согласие по...
вопрос задан: 26 February 2009 09:37
2
ответа

HTML. AntiForgeryToken () causeing ошибки после обновления до.NET 3,5 SP1

Я только что обновил к.NET 3,5 SP1 и мой, после того как рабочая страница ASP.NET MVC теперь прекратила работать. При попытке загрузить страницу я получаю следующий YSOD [CryptographicException: Дополнение недопустимо и...
вопрос задан: 11 February 2009 13:25
2
ответа

Проверьте подпись Authenticode на EXE - C++ без CAPICOM

Я пишу функцию для DLL установщика для проверки подписи Authenticode EXE-файлов, уже установленных в системе. Функция должна: A) проверить, что подпись является действительной. B)...
вопрос задан: 19 November 2008 04:56
2
ответа

Какой встроенный алгоритм криптографии.NET является самым безопасным?

Какой алгоритм криптографии является самым безопасным, который поставлется с .NET?
вопрос задан: 3 November 2008 17:22
2
ответа

Опции сертификата для подписывания кода

Мне присвоили задача покупки цифрового сертификата для моей компании для подписания нашего кода. Мы разрабатываем приложения в пространстве Microsoft - главным образом WPF или Веб-. Я исследовал опции и...
вопрос задан: 30 October 2008 23:52
1
ответ

Есть ли в этом коде PHP какие-либо уязвимости системы обеспечения безопасности?

Я просто заставил сайт справляться, но не слишком уверен в коде, который написал предыдущий парень. Я вставляю процедуру входа в систему ниже, могли Вы взглянуть и скажите мне, если существует безопасность...
вопрос задан: 13 August 2019 23:30
1
ответ

Алгоритм MD5 в Objective C

Как вычислить MD5 в Objective C?
вопрос задан: 26 June 2019 12:48
1
ответ

Как использовать HKDF с ECDiffieHellmanCng

Я пытаюсь использовать класс ECDiffieHellmanCng для выполнения операций обмена ключами между рабочим столом и устройством, подключенным через BLE. Спецификации системы требуют, чтобы HKDF использовался для получения ...
вопрос задан: 5 March 2019 16:56
1
ответ

Найти оригинальное сообщение в RSA, если задано 2 шифра, а открытые ключи отличаются на 1 бит

Используя RSA, известно, что: K_1 - открытый ключ K_2 - открытый ключ C_1 = E (M, K_1) - зашифрованный текст C_2 = E (M, K_2) - зашифрованный текст Ключи K_1 и K_2 отличаются только одним битом (мы не делаем не знаю, какой бит). Как я могу ...
вопрос задан: 4 March 2019 16:12
1
ответ

Различные результаты при возврате нескольких значений в python (вызовы Cryptopal)

Я работаю над проблемой 3 (набор 1) задач cryptopals (https://cryptopals.com/sets/1/challenges/3). Я уже нашел ключ ('x') и расшифровал сообщение (' Готовим МС как фунт ...
вопрос задан: 18 January 2019 11:42
1
ответ

Шифр DES с pyca / криптографией (PBEWithMD5AndDES)

Для поддержки некоторых унаследованных приложений мне нужно реализовать PBEWithMD5AndDES (RFC2898, раздел 6.1) на python. Я знаю, что это небезопасно, устарело и больше не должно использоваться. Но это, к сожалению, ...
вопрос задан: 18 January 2019 10:05
1
ответ

nodejs: как получить промежуточные значения хеша

Я хочу защитить содержимое последовательного файла, используя хеш-значение sha256. Поскольку файл должен быть расширен во время выполнения, вычисление хеша требуется для каждого добавления / расширения. Что бы я хотел ...
вопрос задан: 18 January 2019 09:56
1
ответ

Проверка хеш-сумм с одинаковыми данными = > Всегда 2 разные суммы

Я работаю над системой Proof-of-Work в Python. Для генерации хеш-значения я использую эту функцию из Cryptodome.Hash import SHA256 def blockhash (отправитель, msg, подпись, nonce, отметка времени): h ...
вопрос задан: 16 January 2019 18:47
1
ответ

Шифровать и дешифровать сообщения между двумя системами

У меня есть следующее системное приложение для Android -> kafka -> служба прослушивания (Java). Я хотел бы убедиться, что в этом процессе существует целостность данных. Я хочу зашифровать сообщение в Android ...
вопрос задан: 15 January 2019 22:27
1
ответ

Как получить хеш MD5 из строки в Golang?

Вот так я и начал получать md5 хеш из строки: import "crypto / md5" var original = "моя строка приходит сюда" var hash = md5.New (оригинал). Но очевидно, что это не так. Может кто-то ...
вопрос задан: 10 November 2018 17:59
1
ответ

Как проверить, что мой orgainization подписал доверяемый двоичный файл окон?

Это - последующий вопрос подвергнуть сомнению 1072540, 'WinVerifyTrust для проверки на определенную подпись?'. Я хочу записать, что функция C++ Позволяет, называют это TrustedByUs формы: bool TrustedByUs (станд.::...
вопрос задан: 9 April 2018 01:44
1
ответ

Заполнение недействительно и не может быть удалено?

У меня есть искал в Интернете, что означает это исключение по отношению к моей программе, но, похоже, не нашел решения или причины, по которой это происходит с моей конкретной программой. Я использовал пример ...
вопрос задан: 23 May 2017 17:01