Estaba leyendo el estándar de cifrado XML y tengo algunos problemas para entender el propósito de el cifrado de texto sin formato con una clave AES o 3DES generada simétricamente que a su vez se cifra con la clave RSA pública del destinatario.
Si un atacante obtiene la clave privada del destinatario y registra el tráfico de la red, puede descifrar la clave AES y luego el texto simple cifrado con la clave AES. En TLS o en Signal, la clave simétrica se negocia con DH y no viaja cifrada a través del cable, lo que da secreto a la conexión.
¿Por qué debo cifrar la clave simétrica con la asimétrica? ¿Aumenta la confidencialidad o el rendimiento? ¿Cuándo debo usar este doble cifrado?
Gracias