encryption

Alguien está almacenando datos de tarjetas de crédito - ¿cómo lo están haciendo?

Almacenar la información de la tarjeta de crédito de forma segura y legal es muy difícil y no se debe intentar . No tengo int ... e las propias claves se almacenan en el disco. ¿Cómo protegerías tus datos y tus claves en un sistema automatizado como este?

¿Qué significa toString ("X2")? [duplicar]

Esta pregunta ya tiene una respuesta aquí: toString("X") produce números hexadecimales de un solo dígito ... } return sb.ToString(); } Pero ¿por qué está usando toString("X2")? ¿cuál es la diferencia con toString normal?

Cómo puedo cifrar el contenido de CoreData en un iPhone

Tengo cierta información que me gustaría almacenar cifrada estáticamente en una aplicación de iPhone. Soy nuevo en el desarro ... sas que ya existen en el marco iPhone/CoreData en lugar de pasar por el largo proceso de compilación/integración involucrado.

Almacenamiento seguro de identificadores OpenID y tokens OAuth

Estoy creando una aplicación web que utilizará inicios de sesión OpenID y tokens OAuth con Youtube. Actualmente estoy almace ... utilizar. ¿Es necesario cifrar la identidad OpenID? ¿Podría alguien usarlo para obtener acceso a la cuenta de un usuario?

¿Cuál es actualmente el algoritmo de cifrado unidireccional más seguro?

Como muchos sabrán, el cifrado unidireccional es una forma práctica de cifrar las contraseñas de los usuarios en las bases de ... ra romperse. ¿O la longitud del campo no importa en absoluto, siempre que la contraseña cifrada encaje en él en primer lugar?

¿Cómo puede ser imposible "descifrar" un hash MD5? [duplicar]

Posible Duplicado:¿Por qué los valores hash MD5 no son reversibles? Estaba leyendo una pregunta sobre MD5, y me hizo ... ar el mismo hash MD5, debido a que es menos datos que la cadena de entrada, ¿cómo sería mejor cualquier otro sistema de hash?

Cifrar, descifrar usando Rails

Hace un tiempo vi la posibilidad de descifrar y cifrar cadenas en rails sin incluir ninguna biblioteca, pero no puedo encontr ... s sin incluir nada. El uso de la misma clave tiene para todo lo demás en rails, cookies firmadas por ejemplo. ¿Alguna idea?

Tamaño de los datos después del cifrado AES/CBC y AES/ECB

Me gustaría saber el tamaño de los datos después del cifrado AES para que pueda evitar almacenar en búfer mis datos post-AES( ... adelantado sin tener que almacenar en búfer los datos cifrados(en disco o memoria) para saber su tamaño posterior al cifrado?

¿Hay un sistema de control de versiones cifrado?

Estoy buscando un sistema de control de versiones cifrado . Básicamente me gustaría Tener todos los archivos encriptados l ... N o CVS lo hacen hoy en día. ¿alguien Puede recomendar algo como esto? Hice muchas búsquedas pero no puedo encontrar nada.

Dada una clave privada, ¿es posible derivar su clave pública?

Por lo poco que entiendo al leer varios materiales, el par de claves públicas y privadas son la base del cifrado asimétrico y ... clave privada (utilizando la clase.NET RSACryptoServiceProvider). No estoy seguro de si esta limitación es intencional o no!

¿Cómo se esconden las claves secretas en el código?

Me he preguntado durante algún tiempo cómo algún software oculta claves secretas de tal manera que no se pueden descubrir tri ... , sucesivamente. ¿Qué tipo de estrategias se utilizan para ocultar estas claves para que no se puedan encontrar fácilmente?

¿Todos los sitios deben usar SSL por defecto?

Estamos en el proceso de mover nuestra arquitectura web a un nuevo entorno. Se incluyen docenas de sitios diferentes que van ... can o solicitan datos confidenciales. Sin embargo, creo que forzar SSL por defecto en todos los sitios es un poco demasiado.

Cifrado RSA, obtener mala longitud

Cuando se llama a la siguiente función : byte[] bytes = rsa.Encrypt(System.Text.UTF8Encoding.UTF8.GetBytes(stringToEncrypt), ... equeña funciona, cualquier idea de cuál podría ser el problema la cadena que estoy pasando está por debajo de 200 caracteres.

¿Por qué una contraseña incorrecta causa que "el relleno no es válido y no se puede eliminar"?

Necesitaba un cifrado de cadena simple, así que escribí el siguiente código (con una gran cantidad de "inspiración" de aquí): ... Hubiera pensado que descifrar con el mal la contraseña solo resultaría en una salida sin sentido, en lugar de una excepción.

¿Cuál es el punto de SSL si fiddler 2 puede descifrar todas las llamadas a través de HTTPS?

Hice una pregunta aquí hace un tiempo sobre cómo ocultar mis llamadas de solicitud http y hacerlas más seguras en mi aplicaci ... ra asegurarse de que el SSL se conecta a la que estaba solicitando. Básicamente diciendo que no puede haber un intermediario.

¿Cómo crear una clave AES aleatoria segura en Java?

¿Cuál es la forma recomendada de generar una clave AES segura y aleatoria en Java, utilizando el estándar JDK? En otros pos ... Sería genial si la respuesta incluye una explicación de por qué es una buena forma de generar la clave aleatoria. ¡Gracias!

Seguridad y autenticación: SSL vs SASL

Entiendo que SSL combina un algoritmo de cifrado (como AES, DES, etc.).) con un método de intercambio de claves (como Diffier ... preferible? Básicamente, estoy buscando algunas pautas a seguir al elegir SSL o ir con SASL en su lugar. Gracias de antemano!

¿Cómo puedo calcular la entropía aproximada de una cadena de bits?

¿Hay una forma estándar de hacer esto? Googleando bits bits de"entropía aproximada" unc descubre múltiples trabajos acadé ... ria de 16k también son bienvenidas...) Ver también esta pregunta relacionada:¿Cuál es la definición informática de entropía?

Cifrado y descifrado de Android Fingerprint API

Estoy usando Android M Fingerprint API para permitir a los usuarios iniciar sesión en la aplicación. Para hacer esto tendría ... it$MethodAndArgsCaller.run(ZygoteInit.java:726)  at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:616)

git cifrar / descifrar archivos de repositorio remoto mientras push / pull

¿Es posible cifrar archivos automáticamente a través de 'git push' antes de transferirlos a un repositorio remoto? Y decodif ... e nuestro proyecto sea robado sin un permiso... Tal vez hay algunos git-hooks especiales antes de empujar y después de tirar?