Actualmente estoy escribiendo un examen sobre 'Lecciones aprendidas en la seguridad de TI'. Ya encontré algo, que no debería hacerse. Pero ahora mismo estoy en problemas para encontrar las razones por las que no hacerlo. Tal vez podría explicarme por qué o incluso mejor saber acerca de cualquier fuente citable, que describe lo siguiente:
- ¿Por qué no uso la misma clave para el cifrado en ambos sentidos?
- ¿Por qué no uso la misma clave para el cifrado y la autenticación?
También sería útil, si alguien pudiera informarme sobre los ataques conocidos, que exploten los errores anteriores.
Por cierto, utilicé este sitio: Lecciones aprendidas y Conceptos erróneos sobre el cifrado y la criptología como punto de partida para mi investigación.