digest

    9

    3答えて

    ルビーを使ってxmlに署名する必要があります。誰かがそのためのメソッドやlibを知っていますか? 私のxml骨格は次のとおりです。 <?xml version="1.0" encoding="ISO-8859-1"?> <Message> <MessageId> <ServiceId>service</ServiceId> <Version>1.0</Versi

    0

    1答えて

    私は、不正アクセスから十分に保護されている必要があるRESTサービスを設計しています。私は、すべてのリクエストパラメータとsha-256の秘密鍵をハッシュし、https上でのみサービスを利用できるようにすることで生成されるセキュリティダイジェストを要求することを考えています。十分なセキュリティがあれば教えてもらえますか?

    1

    2答えて

    ダイジェスト認証は、チャレンジ/レスポンスメカニズムの風味に似ています:theresは、クライアントとサーバーの両方でパスワード(MD5など)と混在し、そのようなミキシングの結果のみがネットワーク経由で送信されるランダムな文字列です。 通常、チャレンジ(nonce)はサーバーによって選択され、クライアントに送信されます。 Wikipedia articleダイジェスト認証では、サンプルの「セッショ

    2

    1答えて

    javaを使用して、api(http://zootool.com/api/docs/add)を介してzootoolページにページを追加しようとしています。このために私はダイジェスト認証を使用する必要があります。 PHPの例は、ページを取得する認可のために与えられる: <?php $username = 'username'; $password = 'password'; $api_url

    1

    1答えて

    例ではhttp://tomcat.apache.org/tomcat-7.0-doc/realm-howto.html#JDBCRealmuser_passの型はvarchar(15)であり、java.security.MessageDigestクラスはbyte[]を受け取ります。どちらの変換1は、Tomcatが期待されるMD5ダイジェスト、に変換する(例えば)パスワード'abcd'に適用すべき?

    1

    1答えて

    最初にSHA-1ダイジェストアルゴリズムを使用して文字列にデジタル署名してから、PrivateKeyを使用して署名するRSAアルゴリズムを適用する必要があります。私はすでに私のデータベースにprivateKeyをbase64のデータ型char(250)として格納しています。 :これは私はダイジェストアルゴリズムSHA-1を適用する Cipher cipher = Cipher.getInstanc

    0

    2答えて

    axis2とrampartを使用してWebサービスでユーザー名とパスワードを送信しようとしています。パスワードをダイジェストとして送信したいのですが、なんらかの理由でパスワードがクリアテキストでのみ送信されます。いくつかの情報源によると、services.xmlとaxis2.xmlの両方に追加すると起こるはずですが、うまくいかないようです。私はまた、サブヘッダーの下にダイジェストを追加しようとしま

    5

    2答えて

    は、私はこのようなプロキシを作成するために、JAXRSClientFactory.createメソッドを使用します。 はその後、私は別の資格情報を使用してこのサービスを使用する必要があると私はこのような別の資格情報を使用して同じサービスを作成しよう: IMyService myNewService = JAXRSClientFactory.create("http://myserviceurl/

    14

    1答えて

    私はRoRには比較的新しいので、Railsが生産のためにmd5ハッシュの有無にかかわらずアセットをコンパイルする理由について興味がありますか? MyApp::Application.configure do # Code is not reloaded between requests config.cache_classes = true # Full err

    15

    4答えて

    SHA384は、SHA512の切り詰めバージョンです。しかし、誰がそれを使うのですか? SHA3​​84がSHA512とまったく同じだとすれば、512ビット版を使用する根拠はありますか? ファイルの整合性を検証するためにアルゴリズムの1つを使用する予定であるため、主にコリジョンセキュリティに関心があります。 実際にSHA2ダイジェストをどのように使用しているのか、そしてなぜ他のバージョンよりも1つ