Kerberos
Kerberos (Plantilla:IPA-en) és un protocol d'autenticació de rets d'ordenador creat pel MIT que permet a dos ordenadors en una ret insegura demostrar la seua identitat mútuament de manera segura. Els seus dissenyadors es varen concentrar primerament en un model de client-servidor, i brinda autenticació mútua: tant client com a servidor verifiquen l'identitat un de l'atre. Els mensages d'autenticació estan protegits per a evitar eavesdropping i atacs de Replay.
Kerberos es basa en criptografia de clau simètrica i requerix un tercer de confiança. Ademés, existixen extensions del protocol per a poder utilisar criptografia de clau asimètrica.
Etimologia
[editar | editar còdic]El nom es deriva del ca Cerbero (grec antic Κέρβερος Kérberos, ‘dimoni del pou’), el gos guardian de la porta del regne d'Hades (o inframundo) en la mitologia grega.
Descripció
[editar | editar còdic]Kerberos es basa en el protocol de clau simètrica de Needham-Schroeder. Usa un tercer de confiança, denominat "centre de distribució de claus" (KDC, per les seues sigles en anglés: Key Distribution Center), que consta de dos parts llògiques independents: un "servidor d'autenticació" (AS o Authentication Server) i un "servidor emissor de tiquets" (TGS o Tiquet Granting Server). Estos "tiquets" s'utilisen per a verificar l'identitat dels usuaris.
Kerberos manté una base de senyes de claus secretes; cada entitat de la ret posseïx una clau secreta, coneguda únicament per ella i Kerberos, en la que demostra la seua identitat. Per a una comunicació entre dos entitats, Kerberos genera una clau de sessió que poden usar per a sifrar les seues comunicacions.
Vore també
[editar | editar còdic]
- Este artícul conté una traducció derivada de «Kerberos» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.