Datos clave
- Categoría
- Seguridad y validación
- Tipos de entrada
- file
- Tipo de salida
- json
- Cobertura de muestras
- 4
- API disponible
- Yes
Resumen
El Comparador de Bundles AGEX le permite analizar y contrastar dos archivos de bundle AGEX para identificar rápidamente discrepancias en sus metadatos, configuraciones de protección y parámetros criptográficos. Esta herramienta facilita la auditoría de seguridad al resaltar cambios en la fuerza de la función de derivación de claves (KDF), firmas, identificadores de firmante (signer ID) y variaciones en el salt, nonce o texto cifrado.
Cuándo usarlo
- •Al auditar cambios de seguridad entre dos versiones de un mismo bundle AGEX.
- •Para verificar si los parámetros de cifrado, como la fuerza KDF, salt o nonce, han sido modificados en un entorno de distribución.
- •Al validar la integridad de las firmas digitales y los identificadores de firmante (signer ID) de dos archivos AGEX.
Cómo funciona
- •Suba el primer archivo de bundle AGEX en el campo del bundle izquierdo.
- •Suba el segundo archivo de bundle AGEX en el campo del bundle derecho.
- •La herramienta procesará y comparará la estructura interna de ambos archivos JSON, generando un reporte detallado con las diferencias encontradas en los metadatos y la protección.
Casos de uso
Ejemplos
1. Auditoría de cambio de parámetros KDF
Auditor de Seguridad- Contexto
- Un auditor necesita comprobar si un bundle AGEX distribuido mantiene la misma configuración de seguridad que el original.
- Problema
- Verificar si la fuerza del KDF (opslimit) ha cambiado de 'moderate' a 'sensitive' o viceversa.
- Cómo usarlo
- Cargue el bundle original en el lado izquierdo y el bundle distribuido en el derecho, luego ejecute la comparación.
- Resultado
- La herramienta genera un JSON que muestra la diferencia exacta en el campo kdf.opslimit entre ambos archivos.
2. Verificación de integridad de firma y firmante
Administrador de Sistemas- Contexto
- Se sospecha que un archivo AGEX ha sido firmado por una entidad distinta a la autorizada.
- Problema
- Identificar si el signer ID o la firma digital difieren entre el archivo de referencia y el archivo recibido.
- Cómo usarlo
- Suba el bundle de referencia en el primer selector y el bundle sospechoso en el segundo selector.
- Resultado
- El reporte de diferencias señala si el signer ID o el valor de la firma no coinciden.
Probar con muestras
json, fileHubs relacionados
Preguntas frecuentes
¿Qué tipo de archivos puedo comparar con esta herramienta?
Puede comparar dos archivos de bundle AGEX en formato JSON.
¿Qué diferencias de seguridad detecta el comparador?
Detecta cambios en la fuerza de KDF, firmas digitales, signer ID, salt, nonce y ciphertext.
¿Es necesario que los archivos tengan el mismo tamaño para compararlos?
No, la herramienta analiza y resalta las diferencias de tamaño y tipo MIME entre ambos bundles.
¿Los datos de mis archivos AGEX se almacenan en algún servidor?
No, el procesamiento y la comparación se realizan de forma segura y temporal para generar el resultado.
¿Cómo se muestran los resultados de la comparación?
Se genera un resultado en formato JSON que detalla los campos específicos que difieren entre ambos archivos.