Crittografia asimmetrica: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Riga 112:
=== Negoziazione iniziale delle chiavi ===
 
Lo scambio delle chiavi asimmetriche avviene in una fase iniziale di negoziazione in cui gli utenti adottano temporaneamente una chiave di sessione simmetrica. di supporto alla fase di ''[[handshake]]'' ovvero di avvio di una [[sessione]] con [[crittografia simmetrica]] per negoziare la chiave di sessione, il [[Protocollo (informatica)|protocollo]] e gli altri aspetti della [[connessione (informatica)|connessione]] cifrata.
 
La chiave di sessione è temporanea e "usa e getta": non appena è definito tutto ciò che riguarda la connessione cifrata, inizia lo scambio con crittografia a chiave asimmetrica, e la chiave di sessione non è più utilizzata: se la chiave privata di un utente viene compromessa o perde la sua segretezza, è possibile derivare la chiave di sessione e tramite questa la chiave privata scambiata dall'altro utente, e decifrare l'intera comunicazione. Per evitare questo rischio, la [[Forward secrecy]], genera la chiave di sessione a partire da una chiave a lungo termine, diversa da quella pubblica e privata degli utenti.