Re: One-way authentication
<[email protected]> Mon, 10 Jul 2006 14:05:42 +0200 (CEST)
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <27359821.39521152533142854.JavaMail.root@pr003msr> |
--===============1541370147== Content-Type: text/plain;charset="UTF-8" Content-Transfer-Encoding: quoted-printable Alessio wrote: >> Se ve ne e' il bisogno posso scendere piu' nei particolari illustrando i= l=20 motivo=20 >> per cui ho tale necessita'. > >Sicuramente aiuterebbe a comprendere il tuo problema. Il progetto che ho sviluppato e' un semplice sistema di port knocking.=20 Da una parte c'=C3=A8 un client che manda una determinata sequenza di pacch= etti=20 verso un server (es: 3 pacchetti TCP SYN sulle porte 1000, 1001, 1002).=20 Dall'altra parte c'=C3=A8 un server con sopra uno knockd che recepisce tali= =20 pacchetti e che, nel caso in cui si verifichi un matching di sequenza, eseg= ue=20 un comando.=20 Il tutto funziona ma senza alcun tipo di autenticazione. Qualunque man in t= he=20 middle potrebbe quindi prendere visione della sequenza e replicarla a sua v= olta=20 per interagire con lo knockd. Da qui la necessit=C3=A0 di autenticazione.=20 >Il succo del discorso e': senza un quantitativo di informazione precondivi= sa, >pressoche' impossibile (secondo le mie conoscenze). >Un classico trucco per "nascondere" questa necessita' e' usare come chiavi >di cifratura/decifratura di un cifrario simmetrico l'orologio delle macchi= ne, >supponendo di riuscire a mantenerlo sempre sincronizzato. >Tuttavia, questo introduce delle problematiche implementative: la reale >sincronizzazione non puo' esistere (Einstein disse) e per tanto bisogna >creare delle finestre temporali entro cui autenticarsi. E' la stessa soluzione a cui avevo pensato io: impiegare nel payload un val= ore=20 derivante da [$orario_GMT + password]. Il problema =C3=A8 che il tutto rest= a cmq=20 vulnerabile al solito MITM per tutto il tempo di durata della finestra=20 temporale, senza contare il fatto che dovrei dipendere da server NTP di ter= ze=20 parti per la sincronizzazione oraria, server che se sono offline vanificano= =20 l'intero sistema di autenticazione. >In casi del genere e' invece utile usare HMAC o qualcosa di simile. Dovr=C3=B2 documentarmi a riguardo.=20 Ad ogni modo, visto lo scenario che ho descritto, HMAC potrebbe essere=20 impiegato nel mio caso? Se si in che modo? billiejoex --===============1541370147== Content-Type: text/plain; charset="iso-8859-1" MIME-Version: 1.0 Content-Transfer-Encoding: quoted-printable Content-Disposition: inline ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List --===============1541370147==--