Sto proponendo di utilizzare un tasto AES per crittografare alcuni dati da inviare a una terza parte e in un'operazione / flusso completamente separati utilizzare la stessa chiave per creare un HMAC di un messaggio da inviare alla stessa terza parte.
Mi è stato detto che questo è un rischio di usare la stessa chiave per due cose diverse. Non riesco a trovare alcuna informazione sul perché questo è un rischio. Se questo è un rischio, che cos'è?
Ho trovato informazioni su questo sito che spiegano il motivo per cui dovresti utilizzare coppie di chiavi RSA diverse per la crittografia e la firma e questo ha senso, ma nulla sulle chiavi simmetriche.
grazie