C'è un modo per creare un tasto AES in scadenza?
Ecco lo scenario per dare un'immagine migliore:
Supponiamo che Bob abbia dei dati che vorrebbe condividere con Alice. Alice ha una chiave pubblica e privata, diciamo RSA 2048. Di 'che Bob non conosce Alice molto bene, potrebbe non prendersi cura delle sue chiavi pubbliche e private (o potrebbe semplicemente essere "analfabeta dal computer"), e dato abbastanza tempo, le chiavi pubbliche e private potrebbero essere compromesse.
Bob crittografa alcuni dati con una chiave AES 256 magica che scade dopo una settimana.
Bob carica i dati in un servizio di condivisione file. Supponiamo che non ci sia modo di cancellare quei dati dal servizio di condivisione file, cioè i file risiedono sul server indefinitamente.
Bob invia ad Alice un'e-mail crittografata utilizzando la chiave pubblica di Alice, in cui Bob le dà la magica chiave AES per decrittografare i dati che ha caricato sul servizio di condivisione file.
Supponi che Alice non abbia mai decodificato quel file. (Questo è importante in questo scenario, spiegato più avanti.)
È passato un anno da quando Bob ha condiviso quel file con Alice. Alice ha compromesso il suo computer e ora Mallory ha accesso al suo computer. Mallory scopre nel suo computer le sue E-mail cifrate, che decifra usando la chiave privata di Alice, dato che non ha impostato una passphrase per la sua chiave privata.
Mallory scarica il file e prova a decodificarlo utilizzando il magico tasto AES. Poiché è trascorsa più di una settimana (un anno per essere precisi) e il magico tasto AES è scaduto, Mallory non è in grado di decifrare il file che Bob ha condiviso con Alice.
Poiché Alice non ha mai decodificato il file, Mallory non riesce a trovare alcuna traccia del contenuto sul disco rigido di Alice. (Potremmo semplicemente presumere che l'abbia decifrato su un ramdisk, ma Alice potrebbe essere o meno un "analfabeta informatico" quindi non sono andato a decifrare il file affatto.)
So che quanto sopra è uno scenario molto specifico, ma sta creando una chiave AES in scadenza in qualsiasi modo possibile?