Crittografia asimmetrica: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
Riga 112:
=== Negoziazione iniziale delle chiavi ===
Lo scambio delle chiavi asimmetriche avviene in una fase iniziale di negoziazione in cui gli utenti adottano temporaneamente una chiave di sessione simmetrica
La chiave di sessione è temporanea e "usa e getta": non appena è definito tutto ciò che riguarda la connessione cifrata, inizia lo scambio con crittografia a chiave asimmetrica, e la chiave di sessione non è più utilizzata: se la chiave privata di un utente viene compromessa o perde la sua segretezza, è possibile derivare la chiave di sessione e tramite questa la chiave privata scambiata dall'altro utente, e decifrare l'intera comunicazione. Per evitare questo rischio, la [[Forward secrecy]], genera la chiave di sessione a partire da una chiave a lungo termine, diversa da quella pubblica e privata degli utenti.
|