RFC 2949 – Telnet Encryption: CAST-128 64 bit Output Feedback
| Status | Proposed Standard |
|---|---|
| Veröffentlicht | September 2000 |
| Volltext | rfc-editor.org/rfc/rfc2949 |
RFC 2949 spezifiziert die Nutzung des CAST-128 Verschlüsselungsalgorithmus im Output Feedback Modus (OFB) mit 64-Bit Blockgröße für die Telnet-Encryption-Option. Es definiert zwei Schlüssellängen: CAST128_OFB64 mit 128 Bit und CAST5_40_OFB64 mit 40 Bit. Die Initialisierungsvektoren (IV) werden im Klartext ausgetauscht, und das Protokoll umfasst Kommandos wie OFB64_IV, OFB64_IV_OK und OFB64_IV_BAD zur Aushandlung des IV.
Der Kernmechanismus basiert auf einer OFB-64-Struktur: Der Algorithmus erzeugt einen Schlüsselstrom, indem er wiederholt CAST-128 auf den vorherigen Ausgabeblock anwendet, beginnend mit dem IV. Dieser Schlüsselstrom wird mit den Klartextdaten per XOR verknüpft. Die Implementierungsregeln legen fest, dass die Verschlüsselungsmaschine bei Änderung des Schlüssels oder IV neu initialisiert wird, wobei die aktuelle IV aus dem letzten OFB64_IV-Befehl und der Schlüssel aus dem letzten START-Befehl stammen. Die Integration mit der Telnet-Authentifizierungsoption definiert, wie aus dem Authentifizierungsschlüssel Default-Keys für beide Richtungen abgeleitet werden.
Historisch gesehen dokumentiert das RFC eine spezifische Telnet-Encryption-Erweiterung aus dem Jahr 2000. Obwohl der Output-Feedback-Modus als weniger sicher als Cipher Feedback (CFB) gilt, weil er keine Datenintegrität bietet, wurde er ursprünglich wegen geringerer CPU-Anforderungen gewählt. Das RFC selbst weist auf die Schwächen von OFB und von 40-Bit-Schlüsseln hin. Die CAST5_40_OFB64-Variante ist hauptsächlich zur Dokumentation bereits existierender, damals verbreiteter Implementierungen enthalten, die nie formal spezifiziert wurden.