¿Por qué el cálculo de la suma de comprobación de un encabezado del Datagrama IP y luego el cifrado no es apropiado para proporcionar la autenticación del origen de datos?

0

Entonces, asumiendo que Alice y Bob han acordado utilizar un sistema de cifrado simétrico en particular y compartir una clave apropiada, quieren lograr la autenticación del origen de los datos al calcular la suma de comprobación del encabezado de un datagrama IP y luego cifrarla.

En lo que a mí respecta, esto sería apropiado ya que

a) Bob podrá determinar que fue Alice la que calculó la suma de comprobación, ya que se supone que solo Alice y Bob comparten la clave secreta.

b) Cuando Bob comprueba la suma de comprobación, puede estar seguro de que el encabezado no se modificó en tránsito y, por lo tanto, la dirección IP de origen es la de Alice.

¿Qué me estoy perdiendo?

Para que quede claro, soy consciente de IPSec pero, para simplificar, solo quiero considerar IP.

    
pregunta ellefc 02.04.2016 - 12:11
fuente

1 respuesta

1

Justo después de que llega el primer paquete, cualquier intruso puede escuchar y luego reproducir el mismo encabezado del paquete. Esa es simplemente la razón.

Eso se conoce como el ataque de reproducción .

    
respondido por el MT San 02.04.2016 - 13:12
fuente

Lea otras preguntas en las etiquetas