Autenticació en contrasenya d'un sol us


Una contrasenya d'un sol us o OTP (de l'anglés One-Clave Password) és una contrasenya que pert la seua validea despuix del seu us, d'ahí la seua denominació. Per lo general, s'ampra com a part d'una autenticació de doble factor.[1] La OTP soluciona una série de deficiències que s'associen en una contrasenya tradicional (estàtica). La deficiència més important que s'aborda en les OTP és que, en contrast en contrasenyes estàtiques, no són vulnerables a atacs de replay. També fa al sistema més resistent front ataques de força bruta, ya que cada volta que canvia la contrasenya, els intents realisats anteriorment per a trencar la contrasenya anterior són inútils i cal escomençar de nou. Açò significa que un possible intrús que conseguixca registrar una OTP que ya s'utilisa per a iniciar sessió en un servici o realisar una transacció no serà capaç d'abusar d'ella, ya que ya no serà vàlida. En el costat negatiu, les OTPs són difícils d'utilisar en els sers humans, degut a que un ser humà no pot memorisar totes. Per lo tant, es requerix d'una tecnologia adicional per a funcionar.
Métodos d'implementació
Hi ha distints métodos per a generar este tipo de sistemes:[2][3]
- Utilisar algoritmes matemàtics per a generar la contrasenya. Alguns d'estos algoritmes usen la contrasenya anterior per a trobar la següent. Per eixemple l'esquema de Lamport es basa en l'us d'una funció hash OWHF h reiteradament partint de la clau inicial w tenint la següent seqüència: w, h(w), h((h(w)), etc.
- Per mig d'una sincronisació de temps entre el servidor autenticador i el client. En este sistema les claus són vàlides durant un periodo de temps curt.
- Per mig del pre-establiment entre l'usuari i el verificador d'una seqüència de contrasenyes d'un sol us.
- Una modificació del model anterior usa una taula desafie-resposta compartida per l'usuari i el verificador de tal forma que el verificador fa una pregunta que permet seleccionar una determinada contrasenya de dita taula. L'usuari per a ser autenticado deu respondre en la contrasenya 'seleccionada' pel servidor. Idealment cada contrasenya deu ser usada una sola volta. Este tipo de taules són molt usades per a l'autenticació en la web d'alguns bancs (targetes de coordenades)
- Utilisar métodos criptogràfics per a intercanviar-se la nova clau: En estos sistemes inicialment només hi ha una clau secreta compartida. Durant l'autenticació en eixa clau l'usuari crea i transmet al verificador la nova clau sifrada baix una clau derivada de la clau anterior.
Vore també
- Aegis
- Còdic de seguritat
- Autenticació en dos passos
- Django-OneTimePassword
- Ent Auth
- FreeOTP
- Google Authenticator
- Initiative For Open Authentication (OATH)
- KYPS (sistema OTP basat en Llibreta d'un sol us)
- Llibreta d'un sol us (OTP)
- Microsoft Authenticator
- OTPW
- Proton Authenticator[4]
- S/KEY
Referències
- ↑ «One-Clave Password (OTP): major seguritat en la ret» (en és). IONOS Digitalguide. Consultat el 2022-03-11.
- ↑ J. Mohamad,"Software Engineering and Computer Systems", Second International Conference,ICSECS 2011. Springer
- ↑ Dhiren R. Patel,"Information Security: Theory And Practice" Prentice Hall 2008
- ↑ La millor app d'autenticació de doble factor debades que he provat és open source, europea i és més segura que la de Google
Referències
- Este artícul conté una traducció derivada de «Autenticación con contraseña de un solo uso» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.