Информационная безопасность
Я подписываю (HMAC) исходящие вебхуки, чтобы пользователи могли проверить их источник, нужно ли мне также подписывать исходящие ответы?
00
Вопрос или проблема Чтобы позволить пользователям API проверять подлинность исходящих вебхуков, я использую модель, аналогичную Slack: Конкатенировать временную метку и тело, HMAC с предустановленным ключом, добавить временную метку и HMAC дайджест в заголовки.
Информационная безопасность
Следует ли отдавать предпочтение ssh-опции hmac-sha-256 над hmac-sha2-512? [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос является не по теме. В данный момент он не принимает ответы. Этот вопрос не кажется связанным с информационной безопасностью в рамках, определенных в центре помощи. Закрыто 25 минут назад.
Информационная безопасность
Почему я бы использовал MAC вместо цифровой подписи?
00
Вопрос или проблема Насколько я читал, нет никаких преимуществ у MAC по сравнению с цифровой подписью, кроме того факта, что ее быстрее генерировать и обрабатывать. Это правда? Цифровые подписи (асимметричное шифрование) кажутся достаточно быстрыми, что
Вопросы и ответы
Аутентификация HMAC для исходящих вебхуков MS Teams
00
Вопрос или проблема Я пытаюсь настроить исходящий веб-хук для MS Teams с помощью golang и Google App Engine (развернутого с помощью gcloud app deploy): package main import ( "crypto/hmac" "crypto/sha256" "encoding/base64" "encoding/json" "fmt" "io" "net/http"