Информационная безопасность
Использование PBKDF2 в сочетании с AES-KW подрывает использование хешей паролей BCrypt?
00
Вопрос или проблема В настоящее время мы внедряем шифрование в конверте для нашего приложения. Это означает, что нам необходимо получить ключ из пароля пользователя, который затем будет использоваться в качестве ключа шифрования ключа (KEK) для обертывания
Информационная безопасность
OpenVPN Размер ключа 1024 против 2048 и Подслушивание против Доступа?
00
Вопрос или проблема OpenVPN рекомендует использовать ключ RSA размером 2048 бит для большей безопасности, однако мое оборудование довольно слабое и по умолчанию использует ключ RSA размером 1024 бита. Я пытаюсь понять, стоит ли беспокоиться о ручном изменении
Информационная безопасность
Генерация ключевой пары SSH XMSS и лучшие практики
00
Вопрос или проблема В недавнем ssh -vv выводе я увидел, что OpenSSH упоминает файл закрытого ключа id_xmss. XMSS определен в RFC 8391, “XMSS: eXtended Merkle Signature Scheme”, май 2018. OpenSSH имеет экспериментальную поддержку XMSS с версии 7.
Информационная безопасность
Может ли человеческий мозг генерировать криптографически безопасные случайные числа?
00
Вопрос или проблема Мой друг, который заботится о безопасности, пытался сгенерировать энтропию, используя случайные броски кубиков для создания случайного пароля, и мне стало интересно, насколько безопасны генераторы случайных чисел и может ли она сделать
Информационная безопасность
Сомнения в том, достаточно ли 128-битной энтропии для обеспечения безопасности
00
Вопрос или проблема Я прочитал много материалов (включая другие связанные вопросы на этом сайте) и видел, как многие люди излагают математические формулы. У меня достаточно хорошая база в математике, поэтому я понимаю, сколько времени это займет и насколько
Информационная безопасность
Какой алгоритм криптографии на эллиптических кривых (ECC) выбрать с GPG?
00
Вопрос или проблема Я хочу сгенерировать пару ключей с помощью gpg2 2.1.11 и libgcrypt 1.6.5. Я использую команду gpg2 --expert --full-key-gen. Это позволяет мне выбрать ECC: Пожалуйста, выберите, какой тип ключа вы хотите: (1) RSA и RSA (по умолчанию)
Информационная безопасность
Использование PBKDF2 для реализации хеширования и генерации ключа AES
00
Вопрос или проблема Я пишу Java-приложение, которое должно локально аутентифицировать пользователя с помощью пароля, а затем использовать этот пароль для генерации ключа AES-256 для шифрования/дешифрования локальных файлов. Я понимаю принципы, стоящие