por
pobrecito hablador
el Miércoles, 16 Febrero de 2005, 15:30h
(#446806)
Tendremos que modificar nuestra manera de securizar el intercambio de información ( parametros http por ejemplo) ? Mucha gente utiliza SHA-1 + una "frase" privada para autenticar los datos, esta frase privada es concatenada a la información y con sha1 conseguimos una firma "única" que nos permitirá posteriormente "verificar" la autenticidad de la información. Es possible ahora saber de forma "facil" que frase se esta usando?
Por lo que he entendido no. Lo que resulta un poco más "facil" es crear una frase que tenga el mismo hash que la que tu usas, con lo qual alguien podria falsificar tu firma ... en fin, esperemos a ver que dicen esos chinos en cuanto publiquen el artículo.
Que pasa con la entropia ?
(Puntos:0)Mucha gente utiliza SHA-1 + una "frase" privada para autenticar los datos, esta frase privada es concatenada a la información y con sha1 conseguimos una firma "única" que nos permitirá posteriormente "verificar" la autenticidad de la información.
Es possible ahora saber de forma "facil" que frase se esta usando?
Re:Que pasa con la entropia ?
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Jueves, 10 Febrero de 2011, 12:31h )