Articulo de referencia

CCMP (criptografía)

El protocolo de autenticación de mensajes en cadena de bloques de cifrado en modo contador ( Protocolo CBC-MAC en modo contador ) o protocolo en modo CCM ( CCMP ) es un protocol...

El protocolo de autenticación de mensajes en cadena de bloques de cifrado en modo contador ( Protocolo CBC-MAC en modo contador ) o protocolo en modo CCM ( CCMP ) es un protocolo de cifrado autenticado diseñado para productos de redes LAN inalámbricas que implementa los estándares de la enmienda IEEE 802.11i al estándar original IEEE 802.11 . CCMP es un mecanismo de encapsulación criptográfica de datos diseñado para la confidencialidad , integridad y autenticación de datos . Se basa en el modo contador con CBC-MAC ( modo CCM ) del estándar de cifrado avanzado (AES). [ 1 ] Fue creado para abordar las vulnerabilidades presentadas por Wired Equivalent Privacy (WEP), un protocolo obsoleto e inseguro. [ 1 ]

Detalles técnicos

CCMP utiliza CCM , que combina el modo CTR para la confidencialidad de los datos y el código de autenticación de mensajes mediante encadenamiento de bloques de cifrado (CBC-MAC) para la autenticación e integridad. CCM protege la integridad tanto del campo de datos MPDU como de partes seleccionadas del encabezado MPDU IEEE 802.11. CCMP se basa en el procesamiento AES y utiliza una clave de 128 bits y un tamaño de bloque de 128 bits. CCMP utiliza CCM con los siguientes dos parámetros:

  • M = 8; lo que indica que el MIC tiene 8 octetos (ocho bytes).
  • L = 2; lo que indica que el campo Longitud es de 2 octetos.

Una unidad de datos del protocolo de control de acceso al medio (MPDU) de CCMP consta de cinco secciones. La primera es la cabecera MAC, que contiene la dirección de origen y destino del paquete de datos. La segunda es la cabecera CCMP, compuesta por 8 octetos, que incluye el número de paquete (PN), el Ext IV y el ID de clave. El número de paquete es un número de 48 bits almacenado en 6 octetos. Los códigos PN son los dos primeros y los cuatro últimos octetos de la cabecera CCMP y se incrementan para cada paquete subsiguiente. Entre los códigos PN se encuentran un octeto reservado y un octeto de ID de clave. El octeto de ID de clave contiene el Ext IV (bit 5), el ID de clave (bits 6-7) y un subcampo reservado (bits 0-4). CCMP utiliza estos valores para cifrar la unidad de datos y el MIC. La tercera sección es la unidad de datos, que son los datos que se envían en el paquete. La cuarta es el código de integridad del mensaje (MIC), que protege la integridad y autenticidad del paquete. Finalmente, la quinta es la secuencia de verificación de trama (FCS), que se utiliza para la detección y corrección de errores . De estas secciones, solo la unidad de datos y el MIC están encriptados. [ 1 ]

Seguridad

CCMP es el protocolo de cifrado estándar para usar con el estándar Wi-Fi Protected Access II (WPA2) y es mucho más seguro que el protocolo Wired Equivalent Privacy (WEP) y el protocolo Temporal Key Integrity Protocol (TKIP) de Wi-Fi Protected Access (WPA). CCMP proporciona los siguientes servicios de seguridad: [ 2 ]

  • Confidencialidad de los datos; garantiza que solo las partes autorizadas puedan acceder a la información.
  • Autenticación; proporciona prueba de la autenticidad del usuario.
  • Control de acceso en conjunto con la gestión de capas

Debido a que CCMP es un modo de cifrado por bloques que utiliza una clave de 128 bits, es seguro contra ataques a los 2⁶⁴ pasos de operación. Existen ataques genéricos de encuentro en el medio que pueden utilizarse para limitar la fuerza teórica de la clave a 2ⁿ /2 (donde n es el número de bits de la clave) operaciones necesarias. [ 3 ]

Ataques conocidos

Referencias

  1. 1 2 3 Cole, Terry (12 de junio de 2007). "IEEE Std 802.11-2007" (PDF) . Nueva York, Nueva York: The Institute of Electrical and Electronics Engineers, Inc. Archivado del original (PDF) el 13 de octubre de 2008. Recuperado el 11 de abril de 2011 .
  2. Ciampa, Mark (2009). Guía de seguridad: Fundamentos de seguridad de redes (3.ª ed.). Boston, MA: Course Technology. pp. 205, 380, 381. ISBN   978-1-4283-4066-4.
  3. Whiting, Doug; R. Housley; N. Ferguson (septiembre de 2003). "Contrarrestar con CBC-MAC (CCM)" . The Internet Society . Recuperado el 11 de abril de 2011 .