> E' utile se invece si implenta anche una nonce per evitare il replay attack:

Considerando che questa cosa viene gia' implementata da SSL nella busta
attorno, non si vede in che modo migliorerebbe la sicurezza. O contro
quale threat model sia stata pensata questa cosa.

-- 
Cordiali saluti,
Stefano Zanero

Politecnico di Milano - Dip. Elettronica e Informazione
Via Ponzio, 34/5 I-20133 Milano - ITALY
Tel.    +39 02 2399-4017
Fax.    +39 02 2399-3411
E-mail: [email protected]
Web:    http://home.dei.polimi.it/zanero/
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a