El intercambio de cookies en IPsec se rige por el protocolo Oakley , un protocolo de gestión de claves. Este intercambio requiere que cada parte envíe un número pseudoaleatorio , la cookie, en el mensaje inicial, el cual la otra parte confirma. Esta confirmación debe repetirse en el primer mensaje del intercambio de claves Diffie-Hellman . Si la dirección de origen ha sido falsificada, el atacante no recibe respuesta. Por lo tanto, un atacante solo puede obligar a un usuario a generar confirmaciones, pero no a realizar el cálculo Diffie-Hellman. Cabe destacar que las "cookies" en el contexto de IPsec no guardan relación con las cookies HTTP utilizadas por los navegadores web. [ 1 ]
El método recomendado para crear la cookie es realizar un hash rápido (por ejemplo, MD5 ) sobre las direcciones IP de origen y destino, los puertos UDP de origen y destino, y un valor secreto generado localmente. [ 1 ]
Referencias
- 1 2 Stallings, William (2017). Fundamentos de seguridad de redes: aplicaciones y estándares . Inglaterra: Pearson. pág. 327. ISBN 978-0-134-52733-8.
- Protocolos de Internet