|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2004
Città: Ancona
Messaggi: 1611
|
Quanto è sicuro il sistema SSL ?
Leggendo la modalità con cui opera il SSL mi sono reso conto che, una volta accertata la bontà della CA che firma il certificato della società con la quale si vuole iniziare una connessione sicura, tutta la sicurezza della transazione si basa su una chiave di sessione (che per quello che ho capito dovrebbe essere di tipo simmetrico poiché usata da server e client x comunicare).
E' vero che le transazioni in SSL durano poco (di norma ci sono anche dei timer che impediscono l'utilizzo della stessa chiave di sessione per più di 15 minuti), ma non vi è la possibilità che qualcuno "intercetti" la chiave magari sfruttando altre porte aperte dal SO del client o server e riesca a carpire dati preziosi ? Un'ultima cosa: la chiave di sessione come viene realizzata (ovvero quale algoritmo a chiave simmetrica viene utilizzato ? ... tanto per capire quanto è resistente ad attacchi a forza bruta). Domanda un po' tecnica, ma spero di avere una risposta ... non penso di essere il solo ad avere a cuore la sicurezza dei propri dati sensibili (carta di credito per prima). |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:01.