🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónValores únicos, nonces y contadores
5 tareas · 40 min · Principiante
Un modo autenticado como GCM exige que cada cifrado con la misma clave use un valor único, el nonce. El algoritmo no puede comprobarlo por ti: lo garantiza el código que lo genera. Marimba Seguros tiene tres emisores que lo resuelven de tres maneras. Lees sus configuraciones y la bitácora de uno de ellos para decidir cuáles garantizan la unicidad y cuáles solo parecen hacerlo. Todo es evidencia ficticia que se lee; no se ejecuta nada.
Objetivo de la sala
Un modo autenticado como GCM exige que cada cifrado con la misma clave use un valor único, el nonce. El algoritmo no puede comprobarlo por ti: lo garantiza el código que lo genera. Marimba Seguros tiene tres emisores que lo resuelven de tres maneras. Lees sus configuraciones y la bitácora de uno de ellos para decidir cuáles garantizan la unicidad y cuáles solo parecen hacerlo. Todo es evidencia ficticia que se lee; no se ejecuta nada.El nonce no es secreto, pero sí único por clave: la pareja (clave, nonce) no puede repetirse jamás. Si se repite, dos mensajes distintos quedan cifrados con el mismo flujo de bytes y, en GCM, además se compromete la comprobación de integridad del modo. El daño no depende de que alguien lo note hoy: la repetición queda guardada en los datos.
Observa que la unicidad es por clave. El mismo nonce con claves distintas no es el problema; el mismo nonce con la misma clave, sí. Esto importa en cuanto hay varios procesos que comparten una clave.
Responde para continuar
En un modo como GCM, ¿qué debe cumplirse con el nonce?
Ver pista de ayuda
Piensa en qué dos cosas definen la unicidad. El nonce viaja dentro del sobre, así que no puede ser secreto.
El caso más claro de leer es el nonce escrito a mano en la configuración. Suele nacer como una comodidad de las pruebas —«que el resultado sea reproducible»— y pasa a producción porque nadie lo revisa. Un nonce constante es una repetición garantizada desde el segundo mensaje.
Abre las tres configuraciones de /srv/marimba/nonces y localiza el emisor que no genera un valor distinto por cifrado.
Responde para continuar
¿Qué servicio usa un nonce constante?
Ver pista de ayuda
Lee los tres .conf. En uno, el campo del nonce no dice «contador» ni «aleatorio».
Un contador parece seguro: va subiendo y no se repite. Pero un contador en memoria nace en cada arranque y vive en cada proceso. Con dos instancias que comparten clave, las dos arrancan en uno y producen la misma secuencia; y tras un reinicio, la secuencia vuelve a empezar. El contador solo es válido si el espacio de valores está repartido de forma que nadie más pueda generar el mismo, por ejemplo con un campo fijo propio de cada instancia delante del contador y con el estado persistido.
La bitácora de facturas registra qué instancia selló cada sobre y con qué nonce. Busca la repetición.
Responde para continuar
¿Qué sobre comparte clave y nonce con F-104?
Ver pista de ayuda
Abre bitacora-facturas.txt y busca el mismo nonce de F-104 en la otra instancia.
Hay dos diseños correctos. Aleatorio: un generador criptográfico produce el nonce en cada cifrado; es simple y funciona con varias instancias, pero cuantos más cifrados hace una clave más crece la probabilidad de coincidencia, así que se limita el número de cifrados por clave y se rota antes de llegar al tope. La norma de NIST para GCM (SP 800-38D) fija un límite de 2^32 cifrados por clave con nonces aleatorios de 96 bits; muchas organizaciones fijan uno propio, más bajo. Contador: exige que cada instancia tenga su parte fija y que el contador sobreviva a los reinicios.
El tercer emisor de Marimba usa el primer diseño y declara su propio tope.
Responde para continuar
Un emisor genera nonces aleatorios con varias instancias y una sola clave. ¿Qué lo hace correcto?
Ver pista de ayuda
Lee archivo.conf: además del generador, hay un tope y una consecuencia al alcanzarlo.
El tope por clave solo sirve si alguien lo vigila. El informe mensual de contadores permite calcular cuánto margen queda antes de rotar. Es una resta entre el tope de la política del emisor aleatorio y los cifrados que ya hizo su clave.
Responde para continuar
¿Cuántos cifrados le quedan a la clave del emisor aleatorio antes de llegar al tope de la política?
Formato esperado: _____
Ver pista de ayuda
El tope está en archivo.conf; los cifrados realizados, en contadores-de-clave.txt. Escribe el número sin puntos.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.