Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Valores únicos, nonces y contadores

5 tareas · 40 min · Principiante

Un modo autenticado como GCM exige que cada cifrado con la misma clave use un valor único, el nonce. El algoritmo no puede comprobarlo por ti: lo garantiza el código que lo genera. Marimba Seguros tiene tres emisores que lo resuelven de tres maneras. Lees sus configuraciones y la bitácora de uno de ellos para decidir cuáles garantizan la unicidad y cuáles solo parecen hacerlo. Todo es evidencia ficticia que se lee; no se ejecuta nada.

0 de 5 · 0%

Objetivo de la sala

Un modo autenticado como GCM exige que cada cifrado con la misma clave use un valor único, el nonce. El algoritmo no puede comprobarlo por ti: lo garantiza el código que lo genera. Marimba Seguros tiene tres emisores que lo resuelven de tres maneras. Lees sus configuraciones y la bitácora de uno de ellos para decidir cuáles garantizan la unicidad y cuáles solo parecen hacerlo. Todo es evidencia ficticia que se lee; no se ejecuta nada.

El nonce no es secreto, pero sí único por clave: la pareja (clave, nonce) no puede repetirse jamás. Si se repite, dos mensajes distintos quedan cifrados con el mismo flujo de bytes y, en GCM, además se compromete la comprobación de integridad del modo. El daño no depende de que alguien lo note hoy: la repetición queda guardada en los datos.

Observa que la unicidad es por clave. El mismo nonce con claves distintas no es el problema; el mismo nonce con la misma clave, sí. Esto importa en cuanto hay varios procesos que comparten una clave.

Responde para continuar

En un modo como GCM, ¿qué debe cumplirse con el nonce?

Ver pista de ayuda

Piensa en qué dos cosas definen la unicidad. El nonce viaja dentro del sobre, así que no puede ser secreto.

El caso más claro de leer es el nonce escrito a mano en la configuración. Suele nacer como una comodidad de las pruebas —«que el resultado sea reproducible»— y pasa a producción porque nadie lo revisa. Un nonce constante es una repetición garantizada desde el segundo mensaje.

Abre las tres configuraciones de /srv/marimba/nonces y localiza el emisor que no genera un valor distinto por cifrado.

Responde para continuar

¿Qué servicio usa un nonce constante?

Ver pista de ayuda

Lee los tres .conf. En uno, el campo del nonce no dice «contador» ni «aleatorio».

Un contador parece seguro: va subiendo y no se repite. Pero un contador en memoria nace en cada arranque y vive en cada proceso. Con dos instancias que comparten clave, las dos arrancan en uno y producen la misma secuencia; y tras un reinicio, la secuencia vuelve a empezar. El contador solo es válido si el espacio de valores está repartido de forma que nadie más pueda generar el mismo, por ejemplo con un campo fijo propio de cada instancia delante del contador y con el estado persistido.

La bitácora de facturas registra qué instancia selló cada sobre y con qué nonce. Busca la repetición.

Responde para continuar

¿Qué sobre comparte clave y nonce con F-104?

Ver pista de ayuda

Abre bitacora-facturas.txt y busca el mismo nonce de F-104 en la otra instancia.

Hay dos diseños correctos. Aleatorio: un generador criptográfico produce el nonce en cada cifrado; es simple y funciona con varias instancias, pero cuantos más cifrados hace una clave más crece la probabilidad de coincidencia, así que se limita el número de cifrados por clave y se rota antes de llegar al tope. La norma de NIST para GCM (SP 800-38D) fija un límite de 2^32 cifrados por clave con nonces aleatorios de 96 bits; muchas organizaciones fijan uno propio, más bajo. Contador: exige que cada instancia tenga su parte fija y que el contador sobreviva a los reinicios.

El tercer emisor de Marimba usa el primer diseño y declara su propio tope.

Responde para continuar

Un emisor genera nonces aleatorios con varias instancias y una sola clave. ¿Qué lo hace correcto?

Ver pista de ayuda

Lee archivo.conf: además del generador, hay un tope y una consecuencia al alcanzarlo.

El tope por clave solo sirve si alguien lo vigila. El informe mensual de contadores permite calcular cuánto margen queda antes de rotar. Es una resta entre el tope de la política del emisor aleatorio y los cifrados que ya hizo su clave.

Responde para continuar

¿Cuántos cifrados le quedan a la clave del emisor aleatorio antes de llegar al tope de la política?

Formato esperado: _____

Ver pista de ayuda

El tope está en archivo.conf; los cifrados realizados, en contadores-de-clave.txt. Escribe el número sin puntos.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad