Imagina que un atacante graba todo el tráfico cifrado de tu organización durante un año y luego roba la clave privada del servidor web. Si las claves de sesión se derivaron de una forma que depende solo de esa clave de largo plazo, el atacante podría volver atrás y descifrar todo el archivo. El secreto hacia adelante (forward secrecy), a menudo llamado secreto perfecto hacia adelante (perfect forward secrecy, PFS), evita esto. Con forward secrecy, cada sesión usa un par de claves nuevo y temporal que se descarta después, así que comprometer la clave de largo plazo más adelante no revela las claves de sesiones pasadas.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 4 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.