Preguntas etiquetadas con security

23
Cómo implementar un historial de contraseña seguro

Las contraseñas no deben almacenarse en texto sin formato por razones obvias de seguridad: debe almacenar los hash y también debe generar el hash con cuidado para evitar ataques de la tabla del arco iris. Sin embargo, por lo general usted tiene la obligación de almacenar los últimos n contraseñas...

22
¿Dónde almacenar la clave privada?

Digamos que quiero que algunas partes de mi software estén encriptadas. Por ejemplo, las credenciales para una base de datos, etc. Necesito almacenar esos valores en algún lugar, pero hacerlo en texto sin cifrar facilitaría que un atacante obtenga acceso no autorizado. Sin embargo, si cifro algún...

21
Predecir la salida del rand de PHP ()

He leído en numerosas fuentes que la salida del rand () de PHP es predecible ya que es un PRNG, y en su mayoría lo acepto como un hecho simplemente porque lo he visto en muchos lugares. Estoy interesado en una prueba de concepto: ¿cómo haría para predecir la salida de rand ()? Al leer este...

20
Citas por desaconsejabilidad de contraseña única global

Estoy teniendo un desacuerdo con alguien (un cliente) sobre el proceso de identificación / autenticación de usuario para un sistema. El meollo de esto es que quieren que cada usuario tenga una contraseña global única (es decir, no hay dos usuarios que puedan tener la misma contraseña). He explicado...

19
¿Qué hace que un algoritmo de hash sea "seguro"?

Después de leer esta interesante pregunta, sentí que tenía una buena idea de qué algoritmo de hash inseguro usaría si lo necesitara, pero no tengo idea de por qué podría usar un algoritmo seguro. Entonces, ¿cuál es la distinción? ¿No es la salida solo un número aleatorio que representa la cosa...