Anar al contingut

Autenticació en contrasenya d'un sol us

De L'Enciclopèdia, la wikipedia en valencià
Autenticació en contrasenya d'un sol us
Una targeta de plàstic per a operacions bancàries en llínea, en contrasenyes d'us únic. Les contrasenyes es varen mostrar en rascar la superfície despuix del seu us.

Una contrasenya d'un sol us o OTP (de l'anglés One-Clave Password) és una contrasenya que pert la seua validea despuix del seu us, d'ahí la seua denominació. Per lo general, s'ampra com a part d'una autenticació de doble factor.[1] La OTP soluciona una série de deficiències que s'associen en una contrasenya tradicional (estàtica). La deficiència més important que s'aborda en les OTP és que, en contrast en contrasenyes estàtiques, no són vulnerables a atacs de replay. També fa al sistema més resistent front ataques de força bruta, ya que cada volta que canvia la contrasenya, els intents realisats anteriorment per a trencar la contrasenya anterior són inútils i cal escomençar de nou. Açò significa que un possible intrús que conseguixca registrar una OTP que ya s'utilisa per a iniciar sessió en un servici o realisar una transacció no serà capaç d'abusar d'ella, ya que ya no serà vàlida. En el costat negatiu, les OTPs són difícils d'utilisar en els sers humans, degut a que un ser humà no pot memorisar totes. Per lo tant, es requerix d'una tecnologia adicional per a funcionar.

Métodos d'implementació

Hi ha distints métodos per a generar este tipo de sistemes:[2][3]

  • Utilisar algoritmes matemàtics per a generar la contrasenya. Alguns d'estos algoritmes usen la contrasenya anterior per a trobar la següent. Per eixemple l'esquema de Lamport es basa en l'us d'una funció hash OWHF h reiteradament partint de la clau inicial w tenint la següent seqüència: w, h(w), h((h(w)), etc.
  • Per mig d'una sincronisació de temps entre el servidor autenticador i el client. En este sistema les claus són vàlides durant un periodo de temps curt.
  • Per mig del pre-establiment entre l'usuari i el verificador d'una seqüència de contrasenyes d'un sol us.
  • Una modificació del model anterior usa una taula desafie-resposta compartida per l'usuari i el verificador de tal forma que el verificador fa una pregunta que permet seleccionar una determinada contrasenya de dita taula. L'usuari per a ser autenticado deu respondre en la contrasenya 'seleccionada' pel servidor. Idealment cada contrasenya deu ser usada una sola volta. Este tipo de taules són molt usades per a l'autenticació en la web d'alguns bancs (targetes de coordenades)
  • Utilisar métodos criptogràfics per a intercanviar-se la nova clau: En estos sistemes inicialment només hi ha una clau secreta compartida. Durant l'autenticació en eixa clau l'usuari crea i transmet al verificador la nova clau sifrada baix una clau derivada de la clau anterior.

Vore també

Referències

  1. ↑ «One-Clave Password (OTP): major seguritat en la ret» (en és). IONOS Digitalguide. Consultat el 2022-03-11.
  2. ↑ J. Mohamad,"Software Engineering and Computer Systems", Second International Conference,ICSECS 2011. Springer
  3. ↑ Dhiren R. Patel,"Information Security: Theory And Practice" Prentice Hall 2008
  4. ↑ La millor app d'autenticació de doble factor debades que he provat és open source, europea i és més segura que la de Google


Referències