Przesylanie w sieciach z polączeniami ogólnie dostępnymi


W dobrze zabezpieczonych środowiskach trzeba zwrócić uwagę na dostęp­ność wszystkich kanałów komunikacyjnych łączących bezpieczne systemy. W systemach sieci rozsiewczych (takich jak Ethernet CSMA/CD) dowolny węzeł może przyjmować pakiety przeznaczone dla innego węzła (ryzyko poufności), albo wprowadzać pakiety, które sprawiają wrażenie, że pochodzą z innego węzła (ryzyko integralności). Stąd węzeł, co do którego nie ma zaufania, może przejąć żądanie załadowania oddalonego pliku i może w zamian przesłać plik zainfekowany przez wirusa.

Jeżeli sieć jest prowadzona przez publiczną przestrzeń, albo za pośrednictwem publicznych nośników pośrednich (PTT), możliwe staje się przejęcie żądania przesłania pliku do oddalonego systemu. Na takie żądanie może odpowiedzieć nie zaufany system, który je przejął.

Jest możliwe zaadaptowanie metod potwierdzania autentyczności wykorzystujących kryptosystemy z kluczem publicznym, takie jak algoryt­my RSA z liczbami pierwszymi.