Corso di Internet e Sicurezza dei Sistemi

[ISS] Dubbio handshake TLS


Cronologico Percorso di conversazione 
  • From:
  • To:
  • Subject: [ISS] Dubbio handshake TLS
  • Date: Sat, 5 Sep 2015 17:50:04 +0200

Buonasera a tutti :)

Ho un dubbio riguardante l'handshake TLS (credo sia una cosa banale, ma meglio
non avere dubbi :P)

Nello schema contenente tutti i messaggi il messaggio client_key_exchange è
etichettato come obbligatorio. Ma se il cipher suite scelto è (NULL,NULL,NULL)
ovvero zero sicurezza (no cifratura simmetrica, no algo a chiave pubblica, no
integrità) qual'è l'utilità di questo messaggio? O forse questa tripletta non
si verifica mai (infatti mi rendo conto che anche solo considerando MAC 
diverso
da NULL dovrei scambiare del materiale crittografico per generare le chiavi 
per
l'HMAC).

Grazie a tutti. 
Buona serata,

Mirko



Archivio con motore MhonArc 2.6.16.

§