我简要地阅读了TSL/SSL密钥交换协议。我想知道所有的主键程序。如果客户端或服务器用另一方公钥加密生成的会话密钥,这不就足够了吗?为什么是额外的工作?
发布于 2012-12-02 08:46:26
不允许重播攻击。如果服务器没有在每个连接的握手中包含一个值,则攻击者可以记录一个连接并重播它。将当前确定的服务器混合到密钥中是防止此类攻击的一种简单方法。
https://crypto.stackexchange.com/questions/5546
相似问题