Anar al contingut

Autentificació desafie-resposta

De L'Enciclopèdia, la wikipedia en valencià

L'autentificació desafie-resposta (en inglés: challenge–response authentication) és una família de protocols que permeten l'autenticació d'entitats per mig del següent sistema:

  1. Una part (verificador) presenta una qüestió (desafiu)
  2. La part que es vol autenticar rep la qüestió i elabora una resposta que envia al verificador
  3. El verificador rep la resposta i evalua si la resposta respon correctament a la qüestió, i per tant l'entitat que va enviar la resposta queda autenticado, o no.

Classificació

Els protocols de desafiu-resposta es poden classificar atenent a si s'aprofiten o no de tècniques criptogràfiques en la seua implementació. Aixina podem parlar de protocols desafie-resposta criptogràfics (els que es recolzen en tècniques criptogràfiques) i protocols desafie-resposta no criptogràfics.

Protocols desafie-resposta no criptogràfics

Entre els protocols desafie-resposta no criptogràfics els més habituals són: Autenticació per mig de contrasenya. És el més simple dels protocols desafie-resposta. El desafiu consistix en preguntar la contrasenya i la resposta consistix en respondre en la contrasenya correcta. Clarament un adversari que escolte la contrasenya podrà autenticarse responent en eixa contrasenya capturada (atac de replay), botant-se aixina la seguritat del sistema. Us de múltiples contrasenyes cada una associades a un identificador distint. Són vulnerables a atacs de replay si es captura ademés de la contrasenya l'identificador. Us de protocols de contrasenya d'un sol us que no utilisen tecnologies criptogràfiques.

Protocols desafie-resposta criptogràfics

Entre els protocols desafie-resposta criptogràfics els més habituals són: Us de protocols de contrasenya d'un sol us que utilisen tecnologies criptogràfiques. Us de funcions hash criptogràfiques tipo MAC. La clau de la funció MAC és compartida pel verificador i el que es vol autenticar i és mantinguda en secret per abdós. El verificador genera un mensage aleatori al que cridem nonce. El que es vol autenticar respon en el resultat d'aplicar la funció MAC sobre eixe nonce. Us d'algoritmes de sifrat simètric. La clau secreta és compartida pel verificador i el que es vol autenticar. El protocol funciona de forma anàloga a com els fa en les funcions MAC Us d'algoritmes de firma digital. El que es vol autenticar firma en la clau privada un mensage generat pel verificador. El verificador només té que verificar la firma en la clau pública.