fbpx

Cómo funciona el protocolo de seguridad TKIP

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

TKIP (Temporal Key Integrity Protocol), es un protocolo de seguridad desarrollado para superar las deficiencias de WEP (Wired Equivalent Privacy), el protocolo de seguridad originalmente incorporado en los estándares de red inalámbrica 802.11.

Al final del artículo encontrarás un pequeño test que te permitirá evaluar los conocimientos adquiridos en esta lectura

TKIP fue introducido con el estándar WPA (Wi-Fi Protected Access) como una solución intermedia para proteger las redes inalámbricas, especialmente aquellas que no podían soportar el protocolo más robusto y seguro que le siguió, WPA2 con AES (Advanced Encryption Standard).

Los aspectos clave de cómo funciona el protocolo TKIP incluyen los siguientes:

Generación de la Clave Temporal

En el protocolo TKIP, se utilizan claves temporales para cifrar los datos. En lugar de usar la misma clave para todos los datos, como en WEP, TKIP genera una nueva clave para cada paquete de datos. Esto se hace utilizando una combinación de una clave maestra, la dirección MAC del transmisor y un contador de paquetes.

Este enfoque hace que sea mucho más difícil para un atacante predecir la clave que se usará para cifrar los datos y, por lo tanto, hace que sea más difícil descifrar la información.

Integridad de los Datos

TKIP implementa un algoritmo llamado Michael para garantizar la integridad de los datos. Este algoritmo proporciona una forma de verificar que los datos no han sido alterados durante la transmisión.

Si se detecta que los datos han sido alterados, el paquete es descartado y se notifica al emisor. Esto protege contra los ataques de falsificación, donde un atacante podría intentar alterar los datos transmitidos.

Control de Acceso a la Red

TKIP también utiliza un proceso llamado autenticación de cuatro vías para verificar que tanto el dispositivo cliente como el punto de acceso tienen la clave maestra correcta antes de que se permita la conexión. Esto impide que dispositivos no autorizados se conecten a la red.

Rekeying Automático

TKIP también proporciona una función de rekeying automático, que cambia las claves utilizadas para cifrar los datos a intervalos regulares. Esto limita la cantidad de datos que se pueden cifrar con una única clave, lo que reduce aún más la probabilidad de un ataque exitoso.

Cifrado RC4

TKIP utiliza el mismo algoritmo de cifrado que WEP, RC4, pero lo utiliza de una manera más segura. Aunque RC4 en sí mismo tiene ciertas debilidades que han sido expuestas con el tiempo, la forma en que TKIP utiliza RC4, con una nueva clave de cifrado para cada paquete, minimiza estas debilidades.

Esto ofrece una mejora sustancial en la seguridad en comparación con WEP.

Cómo funciona el protocolo de seguridad TKIP

Sequencing de paquetes

TKIP incluye un sistema de sequencing para los paquetes de datos, que permite descartar paquetes que llegan fuera de orden. Esto es un intento de evitar los ataques de “replay”, donde un atacante intercepta paquetes de datos cifrados y luego los envía nuevamente a la red para intentar desencadenar alguna acción o descifrar la clave de cifrado.

Vector de inicialización (IV) de 48 bits

A diferencia de WEP, que tenía un IV de 24 bits que resultaba en la reutilización de la misma clave de cifrado después de aproximadamente 5,000 paquetes, TKIP usa un IV más largo de 48 bits. Esto reduce significativamente la probabilidad de que la misma clave sea reutilizada.

En conclusión

A pesar de las mejoras que TKIP aportó sobre WEP, el protocolo tiene sus limitaciones y ha sido superado en términos de seguridad. El algoritmo de integridad de los datos Michael es relativamente débil y puede ser susceptible a ciertos ataques. Además, aunque el rekeying automático puede ayudar a proteger contra ataques, también puede introducir latencia en la red.

Desde 2004, WPA2 con AES ha sido el estándar recomendado para la seguridad de las redes inalámbricas. TKIP y WPA han sido oficialmente retirados por la Wi-Fi Alliance y ya no se recomiendan para su uso en nuevas redes.

Si bien TKIP fue un paso crucial en la evolución de la seguridad de las redes Wi-Fi, sirviendo como una solución intermedia entre WEP y WPA2, ha sido superado por estándares de seguridad más seguros.

Aunque sigue siendo una opción en muchos dispositivos, su uso se desaconseja debido a sus vulnerabilidades conocidas. Se recomienda usar WPA2 o WPA3 con AES siempre que sea posible.

Breve cuestionario de conocimientos

¿Qué te pareció este artículo?
¿Te atreves a evaluar tus conocimientos aprendidos?

QUIZ - Cómo funciona el protocolo de seguridad TKIP

Libro recomendado para éste artículo

¿Quieres sugerir un tema?

Todas las semanas posteamos nuevo contenido. Quieres que tratemos sobre algo específico?
Tema para el proximo Blog

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

CÓDIGO DE DESCUENTO

AN24-LIB

aplica a libros y packs de libros MikroTik

Días
Horas
Minutos
Segundos

Introducción a
OSPF - BGP - MPLS

Regístrate en éste curso gratuito

MAE-RAV-ROS-240118
Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAS-ROS-240111

¡ Promo por Día de Reyes !

REYES24

15%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento Día de Reyes !

* promoción válida hasta el Domingo 7 Enero 2024
** el código (REYES24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

¡ Promo por Fín de Año !

NY24

20%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento de Fín de Año !

* promoción válida hasta el lunes 1 Enero 2024
** el código (NY24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

Descuentos por Navidad !

XMAS23

30%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

Aprovecha el código de descuento por Navidad !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el lunes 25 Diciembre 2023

DESCUENTOS CYBER WEEK

CW23-MK

17%

todos los cursos MikroTik OnLine

CW23-AX

30%

todos los cursos Academy

CW23-LIB

25%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Cyber Week !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el domingo 3 Diciembre 2023

DESCUENTOS BLACK FRIDAY

BF23-MX

22%

todos los cursos MikroTik OnLine

BF23-AX

35%

todos los cursos Academy

BF23-LIB

30%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Black Friday !!!

** Los códigos se aplican en el carrito de compras

los códigos se aplican en el carrito de compras
válido hasta el domingo 26 Noviembre 2023

Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAE-VPN-SET-231115

Promo Halloween

Aprovecha los códigos de descuento por Halloween.

Los códigos se aplican en el carrito de compras

HW23-MK

11% de descuento en todos los cursos MikroTik OnLine

11 %

HW23-AX

30% de descuento en todos los cursos Academy

30 %

HW23-LIB

25% de descuento en todos los Libros y Packs de Libros MikroTik

25 %

Regístrate y participa en el curso gratuito Introducción a Ruteo Avanzado con MikroTik (MAE-RAV-ROS)

Hoy (miércoles) 11 Octubre, 2023
7pm a 11pm (Colombia, Ecuador, Perú)

MAE-RAV-ROS-231011