Вопросы и ответы
Как подписать элемент с использованием алгоритма STR-Transform в C#
00
Вопрос или проблема В рамках SOAPEnvelope. Я хочу подписать элемент XML ‘EncryptedAssertion’. <EncryptedAssertion> <EncryptedData>....</EncryptedData> </EncryptedAssertion> используя следующий алгоритм преобразования (STR-Transform) <
Вопросы и ответы
Оцените безопасность расширения шифрования сообщений.
00
Вопрос или проблема Я создал расширение для Firefox, но не совсем уверен в его безопасности. Можете ли вы помочь, как моей программе следует хранить постоянные ключи? Сейчас я храню их в локальном хранилище в зашифрованном виде, но это расширение будет
Вопросы и ответы
попробуйте понять функции OpenSSL EVP_DigestSign
00
Вопрос или проблема Я все еще учусь использовать функции EVP_DigestSign (https://docs.openssl.org/master/man3/EVP_DigestSignInit/#description). Одна вещь, которая меня смущает, это то, что тип дайджеста каким-то образом ограничен типом ключа. Цитата: “
Информационная безопасность
Шифрование на стороне клиента для пользователя с несколькими устройствами
00
Вопрос или проблема В настоящее время я разрабатываю приложение, которое отправляет данные, зашифрованные на сервер, потому что важным моментом приложения является то, что сервер никогда не должен знать, какие данные там находятся, только клиент должен расшифровать эти данные.
Информационная безопасность
Создайте сертификат для пары ключей PGP [дубликат]
00
Вопрос или проблема На этот вопрос уже есть ответы здесь: Как мне распределить свой открытый ключ? (9 ответов) В PGP как я могу быть уверенным в открытом ключе? (3 ответа) Закрыто 4 минуты назад. Мне нужно сгенерировать пару ключей PGP и поделиться открытым
Информационная безопасность
Проблема публичных/приватных сигналов при генерации доказательств с нулевым раскрытием с помощью Circom
00
Вопрос или проблема Circom — это язык схем, способный генерировать доказательства нулевых знаний, которые включают некоторые входные и выходные сигналы. У меня есть вопрос: если все входные и выходные сигналы во время генерации доказательства нулевых
Программное обеспечение
Альтернатива AWS QLDB на месте
00
Вопрос или проблема Какое лучшее альтернативное решение для локального развертывания с теми же функциями, что и Quantum Ledger Database – AWS QLDB? прозрачный, неизменяемый, и криптографически проверяемый журнал транзакций принадлежащий центральному
Информационная безопасность
Можно ли расшифровать файлы Apple Airdrop с помощью MITM-атаки на TLS?
00
Вопрос или проблема Я новичок, но знаю, что TLS MITM может расшифровывать http/s трафик. Мне интересно, можно ли расшифровать Apple Airdrop, так как он не проходит через сервер и использует Wifi Direct для создания связи “
Информационная безопасность
AES Key Wrap против AES-GCM-SIV
00
Вопрос или проблема Привет, мне интересно узнать о различиях в безопасности между AES Key Wrap и простым шифрованием ключа шифрования с помощью AES-GCM-SIV. Каковы преимущества использования AES Key Wrap и что на самом деле отличается на уровне внутренней реализации?
Информационная безопасность
Какова лучшая практика криптографии в этой ситуации?
00
Вопрос или проблема Предположим, у нас есть веб-приложение WebApp, где пользователи вводят конфиденциальные данные, которые отправляются в защищённый кластер Acme Inc (в данном случае AWS Nitro) для обработки, а результаты этой обработки отправляются
Информационная безопасность
Линейный обратимый сдвиговый регистр, начиная с известной последовательности
00
Вопрос или проблема Известно, что шифр создан с помощью LFRS. Длина зашифрованного текста составляет 868 бит, и известно, что открытый текст начинается со слов “Дорогой студент”, следовательно, мы можем получить последовательность ключа первых 84 бит.
Программное обеспечение
Рекомендации по библиотекам для эллиптических кривых
00
Вопрос или проблема Я хотел бы программировать свою криптографическую схему, которая использует некоторые вычисления на эллиптических кривых. Я реализовал это с помощью пакета sagemath, который является библиотекой Python. Это просто, но очень медленно.
Unix-подобные системы
Debian FIPS сертифицированный
00
Вопрос или проблема Сертифицирована ли операционная система Debian по стандарту FIPS? Поддерживает ли она проверенные криптографические модули FIPS? Что я заметил, так это то, что режим FIPS можно включить с помощью инструмента fips-mode-setup.
Информационная безопасность
Существуют ли какие-либо стандарты или рекомендации DUKPT / AES?
00
Вопрос или проблема Существуют ли какие-либо стандарты или практики в индустрии в отношении реализации DUKPT с AES (в отличие от DUKPT / TDEA, который рассматривается в ANSI X9.24-1:2009)? Понимая, что DUKPT является схемой управления ключами для получения
Программное обеспечение
Ищу пакет квантово-устойчивой криптографии для Flutter/Dart
00
Вопрос или проблема Я помню, что видел какой-то потенциальный квантово-устойчивый криптографический алгоритм в API пакета Flutter, однако я искал и снова искал, и не могу ничего найти. Кто-нибудь знает о каком-либо квантово-устойчивом крипто-пакете для Flutter/Dart?
Информационная безопасность
SSH ключ: Ed25519 против RSA
00
Вопрос или проблема Многие люди рекомендуют использовать Ed25519 вместо RSA ключей для SSH. На странице введения в Ed25519 (http://ed25519.cr.yp.to/) говорится: [..] сломать это имеет схожую сложность с тем, чтобы сломать [..] RSA с ключами ~3000 бит [.
Информационная безопасность
Аффинное шифрование группировкой в триграммах
00
Вопрос или проблема Предположим, что вы разрабатываете новый аффинный шифр, где вы шифруете три буквы за раз, и ваш алфавит таков: {‘A’:0, ‘B’:1, ‘C’:2, ‘D’:3, ‘E’:4, ‘
Информационная безопасность
обоснование методики самообследования целостности FIPS 140-3 до начала эксплуатации
00
Вопрос или проблема FIPS 140-3 10.2.A Техника самоиспытания целостности перед эксплуатацией вводит новые требования. Ранее, в FIPS 140-2, проводилось самоиспытание при включении для того, чтобы можно было использовать определённую часть криптографического модуля (например, RSA).
Информационная безопасность
Сомнения в том, достаточно ли 128-битной энтропии для обеспечения безопасности
00
Вопрос или проблема Я прочитал много материалов (включая другие связанные вопросы на этом сайте) и видел, как многие люди излагают математические формулы. У меня достаточно хорошая база в математике, поэтому я понимаю, сколько времени это займет и насколько
Информационная безопасность
Симуляция среды даркнета и создание тестовой криптовалюты
00
Вопрос или проблема В настоящее время я занимаюсь созданием эксперимента, который включает в себя попытку проследить за маршрутом криптовалюты Monero в средах, подобных даркнету. Изначально моей целью было найти инструменты для симуляции сети, которые