Pessoal, eu estou tentando entender como funciona o handshake do SSL, mas uma coisa nao entra na minha cabe�a.... afinal, como � gerado o MAC?
De acordo com Stallings (Criptografia e seguran�a de redes, 2008) na terceira fase do handshake "autentica��o do cliente e troca de chaves", o cliente gera o pre_master_secret (PMS) com a chave publica do servidor (aquela chave gerada fazendo os calculos com os numeros q e p e no final obtemos o par de n�meros (n,e) e bla bla bla).
feito isso, o cliente envia o PMS ao servidor e ambos calculam o master_secret (MS) utilizando o PMS e os n�meros rand�micos trocados na primeira fase do handshake.
mas eu ainda nao consegui compreender de onde vem o tal MAC (c�digo de autentica��o de mensagem)!!!!!!!
ele ainda diz na p�gina 383 que o MAC � calculado "sobre os dados compactados. Para finalidade, � usada uma chave secreta compartilhada."
mas ainda nao entendi [bcomo[/b] isso � calculado!!!
muito obrigado


Responder com citação
