Ich habe ein sehr grundlegendes Verständnis dafür, wie Verschlüsselung funktioniert.
Mein Wissen ist das des CCNA-Entdeckungsniveaus in den CISCO- Kursen (zusammen mit einigen anderen Dingen wie Steve Gibson und Leo Laporte über " Security Now " in verschiedenen Episoden).
Meine Frage (n) ist (sind):
Würde die Verschlüsselung nicht das Netzwerkkonzept des Quell-IP / Mac-Ziels und der MAC-Adresse in Paketen / Frames brechen?
Weil...
Natürlich könnten alle "Entschlüsselungs-" (Schlüssel-) Daten mit den Daten gesendet werden, aber dies würde die Sicherheit beeinträchtigen, da Switches nicht in der Lage sind, Daten zu leiten und ihre MAC-Tabellen in einem internen Netzwerk zu erstellen.
Jetzt mache ich einige Annahmen darüber, was ich weiß. Entweder:
- Switches können den gekapselten Header der IP- und MAC-Adresse des Pakets zusammen mit den aus früheren Verbindungen bekannten Daten verwenden, um die mit der MAC-Adresse des Quell- und Zielrahmens gekapselten Pakete zu entschlüsseln.
- Router können die Daten der Paket- / vorherigen Verbindungspakete verwenden, um die mit den Quell- und Ziel-IP-Adressen gekapselten Pakete zu entschlüsseln.
- Das gesamte Konzept der Verschlüsselung im Internet ist nicht praktikabel (offensichtlich falsch).
- Quell- und Ziel-MACs / IPs werden für verschlüsselte Pakete unverschlüsselt gesendet. (Wenn dies der Fall ist, bedeutet dies, dass ein Mann in der Mitte alle Daten erfassen, aufzeichnen und dann so viel Zeit wie möglich damit verbringen kann, Schlüssel zu zwingen, sie zu entschlüsseln?)
Oder meine Annahmen sind aus irgendeinem Grund falsch (warum sind sie falsch?).
Diese Frage basiert auf rein theoretischem Wissen aus dem Erlernen dieser Kurse. Gehen Sie also bitte so detailliert vor, wie Sie es unbedingt wollen, auch wenn Sie glauben, das Offensichtliche zu sagen. Ich frage dies aus rein akademischen Gründen / aus intensiver Neugier, nicht weil ich ein praktisches Problem habe.