Articulo de referencia

SILC (protocolo)

SILC (Secure Internet Live Conferencing protocol) es un protocolo que proporciona servicios de conferencias síncronas seguras (muy parecidos a IRC ) a través de Internet . [ 1 ]...

SILC (Secure Internet Live Conferencing protocol) es un protocolo que proporciona servicios de conferencias síncronas seguras (muy parecidos a IRC ) a través de Internet . [ 1 ]

Componentes

El protocolo SILC se puede dividir en tres partes principales: protocolo de intercambio de claves SILC (SKE), protocolo de autenticación SILC y protocolo de paquetes SILC . El protocolo SILC define además comandos SILC que se utilizan para gestionar la sesión SILC. SILC proporciona canales (grupos), apodos, mensajes privados y otras características comunes. Sin embargo, los apodos SILC, a diferencia de muchos otros protocolos ( por ejemplo , IRC ), no son únicos; un usuario puede usar cualquier apodo, incluso si uno ya está en uso. La identificación real en el protocolo se realiza mediante un ID de cliente único. [ 2 ] El protocolo SILC utiliza esto para evitar la colisión de apodos, un problema presente en muchos otros protocolos. Todos los mensajes enviados en una red SILC son binarios, lo que les permite contener cualquier tipo de datos, incluidos texto, vídeo, audio y otros datos multimedia . El protocolo SKE se utiliza para establecer la clave de sesión y otros parámetros de seguridad para proteger el protocolo de paquetes SILC. El protocolo SKE se basa en el algoritmo de intercambio de claves Diffie-Hellman (una forma de criptografía asimétrica ) y dicho intercambio está protegido con firmas digitales . El protocolo de autenticación SILC se ejecuta tras la correcta ejecución del protocolo SKE para autenticar a un cliente o servidor. La autenticación puede basarse en una contraseña o en firmas digitales y, si es exitosa, otorga acceso a la red SILC correspondiente. El protocolo de paquetes SILC está diseñado para ser un protocolo seguro de paquetes binarios, garantizando que el contenido de cada paquete (compuesto por una cabecera y una carga útil) esté protegido y autenticado. Los paquetes se protegen mediante algoritmos basados ​​en criptografía simétrica y se autentican mediante el algoritmo de código de autenticación de mensajes (HMAC ).

Los canales (grupos) SILC se protegen mediante claves de canal simétricas. Opcionalmente, es posible firmar digitalmente todos los mensajes del canal. También es posible proteger los mensajes con una clave de canal generada de forma privada y previamente acordada por los miembros del canal. Los mensajes privados entre usuarios de una red SILC se protegen con claves de sesión. Sin embargo, es posible ejecutar el protocolo SKE entre dos usuarios y utilizar la clave generada para proteger los mensajes privados. Los mensajes privados pueden firmarse digitalmente de forma opcional. Cuando los mensajes se protegen con material de clave generado con el protocolo SKE o con material de clave previamente acordado (por ejemplo, frases de contraseña ), SILC proporciona seguridad incluso si el servidor SILC se ve comprometido.

Historia

SILC fue diseñado por Pekka Riikonen entre 1996 y 1999 y se lanzó públicamente por primera vez en el verano de 2000. [ 3 ] Se desarrollaron un cliente y un servidor . Se propusieron especificaciones de protocolo, pero finalmente la solicitud de publicación fue denegada en junio de 2004 por IESG [ 4 ] y hasta la fecha no se ha publicado ningún RFC.

Actualmente, existen varios clientes, siendo los más avanzados el cliente oficial SILC y un complemento irssi . El protocolo SILC también está integrado en el popular cliente de mensajería instantánea Pidgin . Otros clientes con interfaz gráfica son Silky y Colloquy . El cliente Silky fue suspendido y abandonado el 18 de julio de 2007 debido a la inactividad durante varios años. [ 5 ] La última noticia en el sitio web de Silky indicaba que el cliente iba a ser completamente reescrito.

Hasta 2008, se habían escrito tres implementaciones del protocolo SILC. [ 6 ] La mayoría de los clientes SILC utilizan libsilc, que forma parte del SILC Toolkit. El SILC Toolkit tiene doble licencia y se distribuye bajo la Licencia Pública General de GNU (GPL) y la licencia BSD revisada. [ 7 ]

Seguridad

Como se describe en las preguntas frecuentes de SILC, los chats se protegen mediante la generación de claves de cifrado simétrico . Estas claves deben generarse en algún lugar, y esto ocurre en el servidor. Esto significa que los chats podrían verse comprometidos si el servidor se ve comprometido. Esto es simplemente una versión del ataque de intermediario (man-in-the-middle) . La solución propuesta consiste en que los miembros del chat generen su propio par de claves pública-privada para el cifrado asimétrico . La clave privada solo se comparte entre los miembros del chat, y esto se realiza fuera de banda. La clave pública se utiliza para cifrar los mensajes en el canal. Este enfoque sigue siendo vulnerable si la clave privada de uno de los miembros del chat se ve comprometida o si la comparte con otro sin el consentimiento del grupo.

Redes

SILC utiliza un patrón similar al de IRC, en el sentido de que no existe una "red SILC" global, sino muchas redes pequeñas e independientes compuestas por uno o varios servidores cada una, aunque se afirma que SILC puede escalar mejor con muchos servidores en una sola red.

La red "original" se llama SILCNet y utiliza el sistema round-robin silc.silcnet.org . Sin embargo, a mayo de 2014, solo contaba con un servidor activo (aunque inestable) de los cuatro existentes.

La mayoría de las redes SILC han cerrado debido a la disminución de la popularidad de SILC. [ 8 ]

Véase también

Referencias

  1. SILC, un protocolo de chat seguro de nueva generación - Linux.com
  2. "Características de SILC" . Archivado del original el 5 de febrero de 2008. Consultado el 20 de febrero de 2008 .
  3. Historial de SILC Archivado el 26/01/2008 en Wayback Machine
  4. ^ Riikonen, Pekka (23 de enero de 2007). "Historial del draft-riikonen-silc-spec-09" .
  5. SourceForge.net: proyecto cerrado
  6. "SILC Secure Internet Live Conferencing" . Archivado del original el 2 de abril de 2008. Consultado el 2 de abril de 2008 .
  7. "SILC Secure Internet Live Conferencing" . Archivado del original el 16 de mayo de 2008. Consultado el 16 de mayo de 2008 .
  8. "SILC ist tot, lang lebe SILC" . Archivado del original el 16 de julio de 2015. Consultado el 15 de julio de 2015 .