別のキーを使用すれば、より安全であることを理解しています。しかし、私の言葉を鵜呑みにしないでください。私は暗号アナリストではありません。私はテレビでさえ演奏しません。
より安全であると私が理解している理由は、エンコードに追加の情報を使用しているためです(複数のキーと不明な数のキーの両方(2つあるという事実を公開しない限り))。
同じキーを使用した二重暗号化により、多くのコードが解読されやすくなります。いくつかのコードでこれを聞いたことがありますが、ROT13 ではそれが正しいことを知っています :-)
Kerberos が使用するセキュリティ スキームは、単純な二重暗号化よりも優れていると思います。
実際には、セッション キーを暗号化することを唯一の目的とする 1 つのマスター キーがあり、それがマスター キーの用途のすべてです。セッション キーは、実際のトラフィックを暗号化するために使用されるものであり、有効期間が限られています。これには 2 つの利点があります。
- 悪者には、セッション キーをクラックする時間がありません。クラックに成功した時点で、それらのセッション キーは使用されていないからです。
- それらの同じ悪人は、マスター キーがめったに使用されないという理由だけで、マスター キーをクラックする機会を得ることができません (キーをクラックするには、非常に多くの暗号化されたパケットが必要になります)。
しかし、私が言ったように、それは大雑把に考えてください。私はNSAのために働いていません。でも、もし私が NSA で働いていたとしても、あなたに言わなければならないでしょう。ああ、いいえ、あなたは私をそんなに簡単にクラックしないでしょう、私のかわいい。
半有用なスニペット:ケルベロス (または血統によってはケルベロス) は、地獄の門を守る神話上の 3 つの頭を持つ犬であり、そのセキュリティ プロトコルのために適切に選ばれたマスコットです。その同じ犬は、ハリーポッターの世界ではフラッフィーと呼ばれています(私にはかつて、巨大なジャーマンシェパード犬がシュガーと呼ばれていたガールフレンドがいて、同様に誤った名前の獣でした)。