Anar al contingut

Kerberos

De L'Enciclopèdia, la wikipedia en valencià

Kerberos (/ˈkɜːrbərɒs/) és un protocol d'autenticació de rets d'ordenador creat pel MIT que permet a dos ordenadors en una ret insegura demostrar la seua identitat mútuament de manera segura. Els seus dissenyadors es varen concentrar primerament en un model de client-servidor, i brinda autenticació mútua: tant client com a servidor verifiquen l'identitat un de l'atre. Els mensages d'autenticació estan protegits per a evitar eavesdropping i atacs de Replay.

Kerberos es basa en criptografia de clau simètrica i requerix un tercer de confiança. Ademés, existixen extensions del protocol per a poder utilisar criptografia de clau asimètrica.

Etimologia

El nom es deriva del ca Cerbero (grec antic Κέρβερος Kérberos, ‘dimoni del pou’), el gos guardian de la porta del regne d'Hades (o inframón) en la mitologia grega.

Descripció

Kerberos es basa en el protocol de clau simètrica de Needham-Schroeder. Usa un tercer de confiança, denominat "centre de distribució de claus" (KDC, per les seues sigles en anglés: Key Distribution Center), que consta de dos parts llògiques independents: un "servidor d'autenticació" (AS o Authentication Server) i un "servidor emissor de tiquets" (TGS o Tiquet Granting Server). Estos "tiquets" s'utilisen per a verificar l'identitat dels usuaris.

Kerberos manté una base de senyes de claus secretes; cada entitat de la ret posseïx una clau secreta, coneguda únicament per ella i Kerberos, en la que demostra la seua identitat. Per a una comunicació entre dos entitats, Kerberos genera una clau de sessió que poden usar per a sifrar les seues comunicacions.

Vore també