Ir al contenido principal
Base de conocimientos de asistencia

¿Es posible un ataque man-in-the-middle en la autenticación local entre Intel® Software Guard Extensions (Intel® SGX) enclaves?

Tipo de contenido: Información y documentación sobre productos   |   ID del artículo: 000059747   |   Última revisión: 31/07/2024

Descripción

¿Se puede implementar un ataque man-in-the-middle (MITM), donde un tercer enclave intercepta mensajes y se hace pasar por uno de los enclaves, durante la autenticación local entre dos enclaves?

Resolución

Un ataque man-in-the-middle no es posible porque un tercer enclave no puede interceptar los mensajes entre el enclave de origen y el enclave de destino.

En la autenticación local, los dos enclaves no se comunican directamente entre sí. En cambio, los enclaves se comunican utilizando canales cifrados a través de la aplicación no confiable como intermediario.

Lea la sección Autenticación local en la Guía de referencia para desarrolladores del SDK de Intel® Software Guard Extensions (Intel® SGX) para Windows* para obtener todos los detalles. La subsección Protected Channel Establishment (Establecimiento de canal protegido ) establece:

La aplicación inicia una sesión entre el enclave de origen y el enclave de destino realizando un ECALL en el enclave de origen, pasando el ID de enclave del enclave de destino. Al recibir el ID de enclave del enclave de destino, el enclave de origen realiza un OCALL en el código no confiable del núcleo que, a continuación, realiza un ECALL en el enclave de destino para intercambiar los mensajes necesarios para establecer una sesión mediante el protocolo ECDH Key Exchange*.

Más información

La referencia de desarrollador Intel SGX para Linux se encuentra en la carpeta Documentation de la versión más reciente del SDK de Intel® Software Guard Extensions para Linux*.

Productos relacionados

Este artículo se aplica a 1 productos.

Descargos de responsabilidad legales

El contenido de esta página es una combinación de la traducción humana y automática del contenido original en inglés. Este contenido se ofrece únicamente para su comodidad como información general y no debe considerarse completa o precisa. Si hay alguna contradicción entre la versión en inglés de esta página y la traducción, prevalecerá la versión en inglés. Consulte la versión en inglés de esta página.