Attualmente sto scrivendo un esame su "Lezioni apprese nella sicurezza IT". Ho già trovato qualcosa, che non dovrebbe essere fatto. Ma in questo momento sono nei guai a trovare i motivi per non farlo. Forse potresti spiegarmi perché o anche meglio sapere qualsiasi fonte citabile, che descrive quanto segue:
- Perché non uso la stessa chiave per la crittografia in entrambi i modi?
- Perché non utilizzo la stessa chiave per la crittografia e l'autenticazione?
Sarebbe anche utile, se qualcuno potesse parlarmi di attacchi noti, che sfrutti gli errori di cui sopra.
Dal modo in cui ho usato questo sito: lezioni apprese e idee sbagliate riguardanti crittografia e crittologia come punto di partenza per la mia ricerca.