Protegendo Dados Sensíveis com MD5 e Salting

A segurança no armazenamento de dados, especialmente senhas, é crucial. Uma abordagem comum para mitigar riscos é a aplicação de algoritmos de hash, como o MD5, antes de persistir essas informações. O MD5, embora tenha suas limitações de segurança reconhecidas, ainda pode servir como uma introdução ao conceito de hashing. O que é MD5? MD5 (Mess ...

Publicado em 7-11 02:35

Gerenciamento de Chaves Privadas RSA: Conversão entre Formatos PKCS#1 e PKCS#8

Fundamentos dos Formatos de Chave Privada RSA No universo da criptografia de chave pública, as chaves privadas RSA são elementos cruciais para a segurança de operações como assinatura digital e descriptografia de dados. Essas chaves podem ser armazenadas em diferentes formatos, sendo os mais comuns o PKCS#1 e o PKCS#8. O PKCS#1 é o padrão origi ...

Publicado em 7-6 09:19

Soluções de Desafios Criptográficos para CTF: Do Clássico ao RSA Moderno

Cifra de César Dado o texto cifrado vxshyk{g9g9g099-hg33-4f60-90gk-ikff1f36953j}, aplica-se uma rotação de caracteres. Aplicando deslocamento reverso, obtém-se a flag. # Decodificação de César def caesar_decodificar(texto, deslocamento): resultado = [] for caractere in texto: if caractere.isalpha(): base = ord('a') i ...

Publicado em 7-5 22:42

Resolução de Desafios de Criptografia: Schmidt-Samoa, Curvas Anômalas, NTRU e LWE

Sistema Criptográfico Schmidt-Samoa O esquema Schmidt-Samoa é um sistema criptográfico assimétrico cuja segurança reside na dificuldade de fatoração de inteiros, assemelhando-se ao RSA e ao Rabin. A chave pública é gerada na forma \( N = p^2 q \), e a chave privada é o inverso multiplicativo \( d = N^{-1} \pmod{\lambda(pq)} \), onde \( \lambda ...

Publicado em 7-4 02:27

Gerenciamento de Chaves de API e Segurança de Modelos de Linguagem Grande em Python

Capítulo 1: Riscos de Chamadas a Modelos de Linguagem Grande Devido a Gerenciamento Inadequado de Chaves de API Com a proliferação de modelos de linguagem grande (LLMs), as chaves de API tornaram-se credenciais essenciais para acessar esses serviços. A má gestão dessas chaves pode levar a sérios riscos de segurança, como vazamento de dados, per ...

Publicado em 6-30 07:14

Guia de Operações e Administração do OpenSSL

Introdução ao OpenSSL e Instalação O OpenSSL constitui um conjunto de ferramentas e bibliotecas criptográficas de código aberto, amplamente utilizado em comunicações seguras na internet. Este guia apresenta os procedimentos fundamentais para instalação, configuração e utilização do OpenSSL em diferentes ambientes operacionais. 1.1 Visão Geral d ...

Publicado em 6-22 00:26

Implementação de Comunicação em Socket com Criptografia em Python

Sistema de Comunicação Cliente-Servidor com Criptografia Este projeto demonstra a comunicação entre cliente e servidor usando sockets TCP em Python, com criptografia básica e registro de logs em arquivo. Servidor (Linha de Comando) import socket servidor = socket.socket(socket.AF_INET, socket.SOCK_STREAM) host = "0.0.0.0" porta = 555 ...

Publicado em 6-17 00:42

Aprimoramento da Codificação de Huffman em C# para Criptografia Simples

Esta implementação modifica a codificação de Huffman clássica em C#, substituindo a sequência binária padrão (0 e 1) por um dicionário personalizado de caracteres. Isso permite o uso da codificação para criptografia simples. Ajustes são feitos automaticamente: se o dicionário tiver mais elementos do que os caracteres únicos no texto, o excesso ...

Publicado em 6-9 01:25

Análise de Desafios de Engenharia Reversa em Competições

Desafio 1: Análise de Binário Python Este foi o problema com menor pontuação, caracterizado por um arquivo anexo grande e múltiplas referências a "Py" nas ferramentas de inspeção do navegador (F12). A conclusão inicial foi que se tratava de um problema de engenharia reversa de Python. Usando o pyinstxtractor para extrair o executável: ...

Publicado em 6-8 20:49