4
暗号化がネットワークの機能を破壊しないのはなぜですか?
暗号化のしくみについて、非常に基本的な理解があります。 私のこれまでの知識は、CISCOコースのCCNAディスカバリーレベルに関するものです(さまざまなエピソードの「セキュリティナウ」に関するSteve GibsonやLeo Laporteなど、他のいくつかのことも)。 私の質問は次のとおりです: 暗号化は、パケット/フレーム内の送信元IP / MAC宛先およびMACアドレスのネットワーク概念を壊しませんか? なぜなら... 明らかに、すべての「非暗号化」(キー)データをデータと一緒に送信できますが、内部ネットワーク上でスイッチがデータを転送してMACテーブルを構築できないことに加えて、セキュリティが損なわれます。 今、私は私が知っていることについていくつかの仮定をします。どちらか: スイッチは、パケットのIPとMACアドレスのカプセル化されたヘッダーに含まれているものを使用して、以前の接続から既知のデータとともに、送信元フレームと宛先フレームのMACアドレスでカプセル化されたパケットの暗号化を解除できます。 ルーターは、パケットの内容/以前の接続のパケットデータを使用して、送信元と宛先のIPアドレスでカプセル化されたパケットの暗号化を解除できます。 インターネット上の暗号化の概念全体が機能しない(明らかに正しくない) 送信元および宛先MAC / IPは、暗号化されたパケットに対して暗号化されずに送信されます。(これが事実である場合、これは、中間者がすべてのデータをキャプチャし、それを記録してから、キーをブルートフォースで暗号化解除するようにブルートフォースで強制的にできるだけ多くの時間を費やすことを意味しますか?) あるいは、何らかの理由で私の仮定が偽である(なぜそれらが偽であるのか?)。 この質問は、これらのコースの学習から得られた完全に理論的な知識から生まれたものです。そのため、自明であることを表明していると考えている場合でも、絶対に進んで理解してください。これは純粋に学問的な理由/好奇心が強いからではなく、実際的な問題があるからではありません。