Forward Secrecy. I protocolli come HTTPS e SSL usano la crittografia asimmetrica per generare delle chiavi simmetriche temporanee da usare durante una sessione di comunicazione dette "session key". Senza Forward Secrecy, se qualcuno riesce ad ottenere la tua chiave privata, può decifrare tutte le comunicazioni mandate attraverso HTTPS o SSL. Forward Secrecy, invece, impone che le 'session key' non siano derivabili dalle chiavi asimmetriche usata per l'autenticazione, per cui - anche se qualcuno riuscisse ad ottenere la tua chiave privata - non riuscirebbe a decifrare le comunicazioni avvenute. (segue)
6 di 7