Anar al contingut

Kerberos

De L'Enciclopèdia, la wikipedia en valencià

Kerberos (Plantilla:IPA-en) és un protocol d'autenticació de rets d'ordenador creat pel MIT que permet a dos ordenadors en una ret insegura demostrar la seua identitat mútuament de manera segura. Els seus dissenyadors es varen concentrar primerament en un model de client-servidor, i brinda autenticació mútua: tant client com a servidor verifiquen l'identitat un de l'atre. Els mensages d'autenticació estan protegits per a evitar eavesdropping i atacs de Replay.

Kerberos es basa en criptografia de clau simètrica i requerix un tercer de confiança. Ademés, existixen extensions del protocol per a poder utilisar criptografia de clau asimètrica.

Etimologia

[editar | editar còdic]

El nom es deriva del ca Cerbero (grec antic Κέρβερος Kérberos, ‘dimoni del pou’), el gos guardian de la porta del regne d'Hades (o inframundo) en la mitologia grega.

Descripció

[editar | editar còdic]

Kerberos es basa en el protocol de clau simètrica de Needham-Schroeder. Usa un tercer de confiança, denominat "centre de distribució de claus" (KDC, per les seues sigles en anglés: Key Distribution Center), que consta de dos parts llògiques independents: un "servidor d'autenticació" (AS o Authentication Server) i un "servidor emissor de tiquets" (TGS o Tiquet Granting Server). Estos "tiquets" s'utilisen per a verificar l'identitat dels usuaris.

Kerberos manté una base de senyes de claus secretes; cada entitat de la ret posseïx una clau secreta, coneguda únicament per ella i Kerberos, en la que demostra la seua identitat. Per a una comunicació entre dos entitats, Kerberos genera una clau de sessió que poden usar per a sifrar les seues comunicacions.

Vore també

[editar | editar còdic]