0% encontró este documento útil (0 votos)
4 vistas32 páginas

Criptografía en Redes de Comunicación

Cargado por

pedroalfonsoqg
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
4 vistas32 páginas

Criptografía en Redes de Comunicación

Cargado por

pedroalfonsoqg
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Bloque I: Fundamentos de seguridad

Tema 2:
Criptografía

Seguridad en Redes de Comunicación


3er. curso - Grado en Ingeniería de Tecnologías de Telecomunicación

Pedro García Teodoro


Dpto. Teoría de la Señal, Telemática y Comunicaciones
Índice
Seguridad en Redes de Comunicación – 3º GITT

1. Fundamentos
2. Cifrado simétrico
3. Cifrado asimétrico
4. Autenticación de mensajes e
 PGT - DTSTC - UGR – 2024

integridad
Tema 2: Criptografía

5. Autenticación del usuario y firma digital


6. Gestión de claves

2
1. Fundamentos
-Definiciones-
 Texto plano/claro, P  texto cifrado, C
Seguridad en Redes de Comunicación – 3º GITT

 Algoritmo cifrado/descrifrado: E(), D()


 Clave de cifrado/descifrado: K, K’
EK() DK ’()
 PGT - DTSTC - UGR – 2024

P C C P
 Requisitos:
Tema 2: Criptografía

 E() y D() de bajo coste computacional y sencillas


 E(P)  E(P’) y D(C)  D(C’),  P  P’ y C  C’
 Robustez ante criptoanálisis:
* texto cifrado * texto plano conocido
* texto llano seleccionado * texto cifrado seleccionado
3
1. Fundamentos
-Tipos de cifrado-
 Tipos básicos de cifrado:
Seguridad en Redes de Comunicación – 3º GITT

 Cifrado de bloque vs. flujo


 Sustitución
P: a b c d e f g h i j k l m n ñ o p q r s t u v w x y z hola
C: D E F G H I J K L M N Ñ O P Q R S T U V W X Y Z A B C 
KRÑD
 Transposición:
 PGT - DTSTC - UGR – 2024

M E T A N O L
4 2 7 1 5 6 3
Tema 2: Criptografía

P: transfiere un millón de euros a mi cue nta  t r a n s f i


K: METANOL e r e u n m i
l l ó n d e e
C: n u nsnrrlruiieitelucsndatfmemaaeóoe  u r o s a m i
c u e n t a

S1 S4
Cifrado
T1 S2 T2 S5 T3
general
S3 S6
4
Índice
Seguridad en Redes de Comunicación – 3º GITT

1. Fundamentos
2. Cifrado simétrico
3. Cifrado asimétrico
4. Autenticación de mensajes e
 PGT - DTSTC - UGR – 2024

integridad
Tema 2: Criptografía

5. Autenticación del usuario y firma digital


6. Gestión de claves

5
2. Cifrado simétrico
-DES-

 Clave compartida emisor-receptor: K = K’


Seguridad en Redes de Comunicación – 3º GITT

 DES (“Data Encryption Standard”, IBM 1975):


P de 64 bits

Tanspos. inicial Li-1, 32 bits Ri-1, 32 bits


 PGT - DTSTC - UGR – 2024

Iteración 1
Función Feistel:
K de
Tema 2: Criptografía

... 4 etapas
56 bits
Iteración 16 Iteración i Li-1  f (Ri-1,Ki)

Swap 32 bits
Proceso Transpos. inversa
general
Li, 32 bits Ri, 32 bits
C de 64 bits

(a) (b)
6
2. Cifrado simétrico
-IDEA-
 3DES: K1 K2 K1 K1 K2 K1
Seguridad en Redes de Comunicación – 3º GITT

P C C P
E D E D E D
cifrado descifrado

 IDEA (“International Data Encryption Algorithm”):


4 x 16 bits
 PGT - DTSTC - UGR – 2024

P de 64 bits
K1 K2 K3 K4
Tema 2: Criptografía

Iteración 1

... K5
Iteración i
Iteración 8 K6

Transformación

C de 64 bits
Proceso general 4 x 16 bits 7
2. Cifrado simétrico
-AES (i)-
 AES (“Advanced Encryption Standard”, NIST 2001):
Seguridad en Redes de Comunicación – 3º GITT

- Bloques de 128 bits (matriz 128 filas)


- Clave de 128, 192 y 256 bits
-10(/12/14) rondas, 4 operaciones
- 4x11 claves de 32 bits (Rijndael)
- Ronda en siguiente transparencia…
 PGT - DTSTC - UGR – 2024
Tema 2: Criptografía

8
Seguridad en Redes de Comunicación – 3º GITT
Tema 2: Criptografía
 PGT - DTSTC - UGR – 2024

round
Encryption
AES (cont.):
2. Cifrado simétrico
-AES (ii)-

9
Seguridad en Redes de Comunicación – 3º GITT
Tema 2: Criptografía
 PGT - DTSTC - UGR – 2024

Block

(CBC)
Cipher

Chaining
Modos:
2. Cifrado simétrico
-Modos de operación (i)-

10
Seguridad en Redes de Comunicación – 3º GITT
Tema 2: Criptografía
 PGT - DTSTC - UGR – 2024

(CFB)
Cipher
FeedBack
Modos (cont.):
2. Cifrado simétrico
-Modos de operación (ii)-

11
Seguridad en Redes de Comunicación – 3º GITT
Tema 2: Criptografía
 PGT - DTSTC - UGR – 2024

(CTR)
Counter
Modos (cont.):
2. Cifrado simétrico
-Modos de operación (iii)-

12
2. Cifrado simétrico
-Streaming: RC4 (i)-
 Algoritmos de cifrado continuo (flujo vs. de bloque):
Seguridad en Redes de Comunicación – 3º GITT

 PGT - DTSTC - UGR – 2024


Tema 2: Criptografía

 RC4, A5, …
13
2. Cifrado simétrico
-Streaming: RC4 (ii)-
 RC4 (“Rivest Cipher 4”):
Seguridad en Redes de Comunicación – 3º GITT

for i from 0 to 255


S[i] := i
T[i] = K[i mod keylength]) mod 256
endfor
 PGT - DTSTC - UGR – 2024

j := 0
Tema 2: Criptografía

for i from 0 to 255


j := (j+S[i]+T[i])
swap values of S[i] and S[j]
endfor

i := 0
j := 0
while GeneratingOutput:
i := (i + 1) mod 256
j := (j + S[i]) mod 256
swap values of S[i] and S[j]
K := S[(S[i] + S[j]) mod 256]
output K
endwhile
14
Índice
Seguridad en Redes de Comunicación – 3º GITT

1. Fundamentos
2. Cifrado simétrico
3. Cifrado asimétrico
4. Autenticación de mensajes e
 PGT - DTSTC - UGR – 2024

integridad
Tema 2: Criptografía

5. Autenticación del usuario y firma digital


6. Gestión de claves

15
3. Cifrado asimétrico
-RSA (i)-
 Dos claves por usuario: pública (Kpu) y privada (Kpr):
Seguridad en Redes de Comunicación – 3º GITT

 Procesos (asimétricos) de cifrado y descifrado:


 Cifrado: C=EKpuB(P)
B
 Descifrado: P=DKprB(C) B
C

P P
A
 PGT - DTSTC - UGR – 2024

 RSA (“Rivest, Shamir, Adleman”):


Tema 2: Criptografía

 Elegimos p y q primos grandes (>10100)


 n = pq y z = (p-1)(q-1)
 Elegimos d primo respecto de z
 Calculamos e tal que ed = 1 mod z
 Kpu=(e,n) y Kpr=(d,n), de modo que C=Pe mod n y P=Cd mod n
16
3. Cifrado asimétrico
-RSA (ii)-
 Ejemplo de RSA:
p = 3, q = 11
Seguridad en Redes de Comunicación – 3º GITT

 n = 311=33, z = 2x10=20
 d = 7 (primo respecto de z)
 e x 7 = 1 mod 20  e = 3
 Kpu=(3,33) y Kpr=(7,33)
 PGT - DTSTC - UGR – 2024

Simbólico Numérico P3 P3 mod 33 C7 C7 mod 33 Simbólico


Tema 2: Criptografía

S 19 6859 28 13492928512 19 S
U 21 9261 21 1801088541 21 U
Z 26 17576 20 1280000000 26 Z
A 01 1 1 1 01 A
N 14 2744 5 78125 14 N
N 14 2744 5 78125 14 N
E 05 125 26 8031810176 05 E

P C P

17
3. Cifrado asimétrico
-Diffie-Hellman-

 Características:
Seguridad en Redes de Comunicación – 3º GITT

 Establecimiento dinámico de clave compartida


 Uso en Internet
 PGT - DTSTC - UGR – 2024

Proceso de
Tema 2: Criptografía

establecimiento

18
Índice
Seguridad en Redes de Comunicación – 3º GITT

1. Fundamentos
2. Cifrado simétrico
3. Cifrado asimétrico
4. Autenticación de mensajes e
 PGT - DTSTC - UGR – 2024

integridad
Tema 2: Criptografía

5. Autenticación del usuario y firma digital


6. Gestión de claves

19
4. Autenticación de mensajes
-MAC-
 MAC (“Message Authenticacion Code”):
Seguridad en Redes de Comunicación – 3º GITT

 MACM = F(KAB,M)
 F()  DES, RC4, RSA, …  CMAC, CCM
 PGT - DTSTC - UGR – 2024
Tema 2: Criptografía

20
4. Autenticación de mensajes
-Funciones hash e integridad (i)-

Características funciones compendio:


Seguridad en Redes de Comunicación – 3º GITT


 De cálculo sencillo
 Mensaje de salida de longitud fija
 Dados P y P’ distintos, sus compendios también lo son
 Imposible obtener P a partir de su resumen: one-way
 PGT - DTSTC - UGR – 2024
Tema 2: Criptografía

21
4. Autenticación de mensajes
-Funciones hash e integridad (ii)-
 MD5 (“Message Digest 5”): resumen de 128 bits
Seguridad en Redes de Comunicación – 3º GITT

 División del mensaje en bloques de 512 bits


 Adición de campo de longitud de 64 bits
 Relleno 100..0 de longitud máxima 448 bits
MD
 Procesamiento secuencial por bloques Y
q

q 128
32
L x 512 bits 512 A B C D
- A=01234567 B=89ABCDEF C=FEDCBA98 D=76543210
K bits relleno: ABCD  f F (ABCD,Yq ,T[1..16])
 PGT - DTSTC - UGR – 2024

- fF(X,Y,Z) = (X & Y) | (!X & Z) 448 mod 512 A B C D


mensaje
fG(X,Y,Z) = (X & Z) | (Y & !Z) P 10...0 ABCD  f G (ABCD,Yq ,T[17..32])
Tema 2: Criptografía

fH(X,Y,Z) = X  Y  Z A B C D
longitud: 64 bits
fI(X,Y,Z) = Y  (X | !Z)
512 bits ABCD  f H (ABCD,Yq ,T[33..48])
siendo &, |, ! y  los operadores binarios AND, OR, NOT y
XOR, respectivamente. A B C D
Y1 Y2 YL
ABCD  f I (ABCD,Yq ,T[49..64])
- Los argumentos512 de las funciones mencionadas son:
X = ABCD
512
.. 512

Y=Yq + + + +
T[i...i+15],HMD5
con i = 1,H17,
.
Z=
ABCD HMD532 × abs(sen
MD5 33, 49 y T[i] = int(2
128 128 128
i)), estando ‘i’ especificado en radianes.
Cada función realiza 16 operaciones en bloques de 32 bits
MD MD q+1
(32×16=512) del tipo (para más detalles consultar RFC):
A = BProceso MD5+general
+ ((A + f(B,C,D) 128<<
Yq1...16 + T[1..64]) bits
shift) Proceso para un bloque q 22
4. Autenticación de mensajes
-Funciones hash e integridad (iii)-
 SHA-1 (“Secure Hash Algorithm 1”): resumen de 160 bits
Seguridad en Redes de Comunicación – 3º GITT

 División del mensaje en bloques de 512 bits


 Adición de campo de longitud de 64 bits
 Relleno 100..0 de longitud máxima 448 bits
 Procesamiento secuencial por bloques
L x 512 bits
- A=67452301 B=EFCDAB89 C=98BADCFE D=10325476
E=C3D2E1F0 K bits relleno:
 PGT - DTSTC - UGR – 2024

448 mod 512


- Se divide el bloque en 16 palabras
mensaje P de 32 bits: w[0], …, w[15].
10...0
Se extienden estas 16 palabras a un total de 80 en base a
Tema 2: Criptografía

combinaciones de las originales: W[0], …, W[79]. longitud: 64 bits


512 bits
- Tomadas las 80 palabras en cuatro grupos de 20 (0i19,
20i39, 40i59,
Y 1 60i79),Y 2 iteramos un total Y
deL
80 rondas de
manera que, en cada una de ellas:
ABCDEi  f(g(ABCDE
512 512 ..
i-1), Ki, W[i]) 512
donde ABCDEi=-1 toma los valores iniciales ya indicados en el
punto 2 anterior, gi(ABCDE) se refiere a operaciones AND, OR,
ABCDy EXOR y, H
NOT
160
además:
SHA
HSHA
. HSHA
Ki = 5A827999, si 160
0  i  19 160
6ED9EBA1, si 20  i  39
8F1BBCDC, si 40 general
i  59 SHA
Proceso SHA-1
CA62C1D6, si 60  i  79 160 bits Proceso para un bloque q 23
4. Autenticación de mensajes
-MAC con hash-
 Hash-based MAC (RFC 2104):
Seguridad en Redes de Comunicación – 3º GITT

 PGT - DTSTC - UGR – 2024

ipad = 0x3636…
opad = 0x5c5c…
K+ = 00… || K
Tema 2: Criptografía

b = 64 bytes

HMAC (K,M) = H((K+ ⊕ opad) ∥ H((K+ ⊕ ipad) ∥ M))

24
Índice
Seguridad en Redes de Comunicación – 3º GITT

1. Fundamentos
2. Cifrado simétrico
3. Cifrado asimétrico
4. Autenticación de mensajes e
 PGT - DTSTC - UGR – 2024

integridad
Tema 2: Criptografía

5. Autenticación del usuario y firma digital


6. Gestión de claves

25
5. Autenticación del usuario

 Clave compartida: reto-respuesta (p.e., RADIUS)


Seguridad en Redes de Comunicación – 3º GITT

A
RB
A KAB (R B ) B
RA
KAB (R A )
 PGT - DTSTC - UGR – 2024

Autenticación (y confidencialidad) con clave pública:


Tema 2: Criptografía


B
A A
B

A B 26
5. Autenticación del usuario
-Firma digital-
 Proporciona confidencialidad, autenticación e integridad:
Seguridad en Redes de Comunicación – 3º GITT

A
B
Emisor: HASH FD
1.- R = hash(P)
2.- FD = RSAKprA(R)
R +
3.- C = RSAKpuB (FD+P) C
 PGT - DTSTC - UGR – 2024

(a)
Tema 2: Criptografía

Proceso
general de A
envío/recepción FD
B Receptor:
R 1.- FD + P = RSAKprB (C)
C + HASH 2.- R = RSAKpuA (FD)
3.- R = hash(P)??

(b)
27
Índice
Seguridad en Redes de Comunicación – 3º GITT

1. Fundamentos
2. Cifrado simétrico
3. Cifrado asimétrico
4. Autenticación de mensajes e
 PGT - DTSTC - UGR – 2024

integridad
Tema 2: Criptografía

5. Autenticación del usuario y firma digital


6. Gestión de claves

28
6. Gestión de claves
-KDC-
 Key Distribution Center : +no repudio
Seguridad en Redes de Comunicación – 3º GITT

A,KA(B,KS)

KDC
A B
KB(A,KS)
 PGT - DTSTC - UGR – 2024
Tema 2: Criptografía

A, B

 Kerberos 5: AS
KA(Ks, KB(A, Ks))
(RFC 4120) A
KB(A, KS), Ks(t)
B
Ks(t+1)
29
6. Gestión de claves
-X.509-
 Autenticación usuarios servicio directorio X.500:
Estándar ITU ampliamente usado (p.e., S/MIME, SSL, …)
Seguridad en Redes de Comunicación – 3º GITT


 PGT - DTSTC - UGR – 2024
Tema 2: Criptografía

v2 v3

30
6. Gestión de claves
-Public Key Infrastructure-
 PKI (RFC 2828,4949): conjunto de hardware, software,
Seguridad en Redes de Comunicación – 3º GITT

personas, políticas y procedimientos necesarios para crear,


gestionar, almacenar, distribuir y revocar certificados
digitales basados en criptografía asimétrica
 PGT - DTSTC - UGR – 2024
Tema 2: Criptografía

Modelo PKIX
(RFC 2527)

31
6. Gestión de claves
-Gestión federada de identidad-

 Gestión común entre empresas y aplicaciones;


Seguridad en Redes de Comunicación – 3º GITT

esto es, entre diversos dominios de seguridad


 PGT - DTSTC - UGR – 2024

Operación
Tema 2: Criptografía

32

También podría gustarte