¿Qué es un rompecabezas criptográfico?

9

En la página de wikipedia en TCP bajo Denial of Service se encuentra el siguiente párrafo:

  

Usando una dirección IP falsificada y enviando repetidamente a propósito   paquetes SYN ensamblados, los atacantes pueden hacer que el servidor consuma grandes   Cantidades de recursos manteniendo un registro de las conexiones falsas. Esto es   conocido como un ataque de inundación SYN. Soluciones propuestas para este problema.   incluye cookies SYN y rompecabezas criptográficos .

Estoy interesado en aprender más sobre los rompecabezas criptográficos. Supongo que es una tarea que el servidor puede enviar de vuelta al cliente antes de continuar con el establecimiento de la conexión TCP. Esta tarea probablemente tenga la propiedad de que requiere muchos recursos para encontrar la solución, pero es fácil verificar si una solución es válida (para el servidor). ¿esto correcto? (Algo así como lo que se propone para mitigar el spam).

¿Dónde puedo leer más sobre los rompecabezas criptográficos? Buscar en el término no devuelve nada útil, ni hay páginas de wikipedia con ese nombre.

¿Hay bibliotecas de software disponibles para crear y resolver estos rompecabezas que puedo usar?

    
pregunta bjarkef 10.08.2012 - 10:39
fuente

1 respuesta

10

Tu conjetura es de frente. Prueba de trabajo puede ser un término de búsqueda más útil: enlace

Según mi conocimiento, existen principalmente problemas de patentes que impiden que estos sistemas se utilicen en los modernos protocolos de Internet como IPsec / IKE / SSL. También escuché de algunos investigadores que, en su evaluación práctica, prácticamente no se obtuvieron ganancias al implementar dichos protocolos para evitar el DoS en un protocolo típico de intercambio de claves. Pero podría ser que tuvieran otros problemas de escalabilidad. Sería interesante ver alguna evaluación del mundo real.

    
respondido por el pepe 10.08.2012 - 11:08
fuente

Lea otras preguntas en las etiquetas