Информационная безопасность
Использование PBKDF2 в сочетании с AES-KW подрывает использование хешей паролей BCrypt?
00
Вопрос или проблема В настоящее время мы внедряем шифрование в конверте для нашего приложения. Это означает, что нам необходимо получить ключ из пароля пользователя, который затем будет использоваться в качестве ключа шифрования ключа (KEK) для обертывания
Информационная безопасность
Почему “не хранить ключи защиты данных” не является популярным выбором?
00
Вопрос или проблема В NIST SP 800-132 указаны два способа использования ключа защиты данных (DPK), который выводится из пароля. Один из них заключается в том, чтобы использовать DPK для шифрования данных, а затем, если я не ошибаюсь, уничтожить DPK.
Информационная безопасность
Использование PBKDF2 для реализации хеширования и генерации ключа AES
00
Вопрос или проблема Я пишу Java-приложение, которое должно локально аутентифицировать пользователя с помощью пароля, а затем использовать этот пароль для генерации ключа AES-256 для шифрования/дешифрования локальных файлов. Я понимаю принципы, стоящие