암호화 작동 방식에 대해 매우 기본적으로 알고 있습니다.
내 지식 은 CISCO 과정 에서 CCNA 발견 수준 에 대한 지식입니다 ( 다양한 에피소드에서 " 지금 보안 "에 관한 Steve Gibson 및 Leo Laporte 와 같은 몇 가지 다른 것들과 함께 ).
내 질문은 :
암호화가 패킷 / 프레임에서 소스 IP / Mac 대상 및 MAC 주소의 네트워킹 개념을 위반하지 않습니까?
때문에...
분명히 "암호화"(키) 데이터는 데이터와 함께 전송 될 수 있지만 스위치는 데이터를 지시하고 내부 네트워크에서 MAC 테이블을 작성할 수없는 것과 함께 보안을 손상시킵니다.
이제 내가 아는 것에 대해 몇 가지 가정을 할 것입니다. 어느 한 쪽:
- 스위치는 패킷 IP 및 MAC 주소의 캡슐화 된 헤더에있는 내용을 사용할 수 있으며, 이전 연결에서 알려진 데이터와 함께 소스 및 대상 프레임 MAC 주소로 캡슐화 된 패킷의 암호화를 해제 할 수 있습니다.
- 라우터는 패킷 / 이전 연결 패킷 데이터의 내용을 사용하여 소스 및 대상 IP 주소로 캡슐화 된 패킷의 암호화를 해제 할 수 있습니다.
- 인터넷에서 암호화의 전체 개념은 불가능합니다 (분명히 사실이 아닙니다)
- 소스 및 대상 MAC / IP는 암호화 된 패킷에 대해 암호화되지 않은 상태로 전송됩니다. (이 경우 중간자 (man-in-the-middle)가 모든 데이터를 캡처하고 기록한 다음 암호를 해독하기 위해 키를 강제로 입력하는 데 많은 시간을 할애 할 수 있습니까?)
그렇지 않으면, 내 가정은 어떤 이유로 가짜입니다 (왜 가짜입니까?).
이 질문은이 과정을 학습함으로써 온 전적으로 이론적 인 지식에서 비롯된 것이므로 분명한 내용을 생각한다고 생각하더라도 절대로 기꺼이 원하는만큼 자세히 설명해주십시오. 나는 실제적인 문제가 있기 때문에 순수한 학문적 이유 / 강렬한 호기심에서 이것을 요구하고 있습니다.