La coppia di chiavi crittografiche in IPv6 SeND è persistente?


IPv6 introduce l'estensione NDP SeND per aiutare a mitigare il furto di identità, tuttavia, la coppia di chiavi pubbliche / private non-PKI utilizzata durante il processo è persistente fino a un certo punto o generata su ogni connessione con il router?

RFC3972 suggerisce una possibile combinazione di tasti persistenti:

One optimization is particularly important. If the subnet prefix of
the address changes but the address owner's public key does not
, the
old modifier value MAY be reused. If it is reused, the algorithm
SHOULD be started from step 4. This optimization avoids repeating
the expensive search for an acceptable modifier value but may, in
some situations, make it easier for an observer to link two addresses to each other.

Questo non è tuttavia molto concreto, affermando solo un caso in cui potrebbe accadere.

posta Shou 24.09.2015 - 01:14

0 risposte

Leggi altre domande sui tag