El Protocolo de Autenticador de Cliente ( CTAP ) permite que un autenticador criptográfico móvil controlado por el usuario (como un teléfono inteligente o una llave de seguridad de hardware ) interactúe con una plataforma cliente , como una computadora portátil . El estándar también se adopta como la Recomendación X.1278 de la UIT-T . [ 1 ] [ 2 ]
Estándar
CTAP es complementario al estándar de autenticación web ( WebAuthn ) publicado por el Consorcio World Wide Web (W3C). [ 3 ] WebAuthn y CTAP son los principales resultados del Proyecto FIDO2 , un esfuerzo conjunto entre la Alianza FIDO y el W3C . [ 4 ]
CTAP se basa en trabajos previos realizados por la Alianza FIDO, en particular en el estándar de autenticación de segundo factor universal (U2F). Específicamente, el estándar propuesto FIDO U2F 1.2 ( 11 de julio de 2017) se convirtió en el punto de partida para el estándar propuesto CTAP, cuya última versión, la 2.2, se publicó el 28 de febrero de 2025. [ 5 ]
La especificación CTAP hace referencia a dos versiones del protocolo: CTAP1 /U2F y CTAP2 . [ 6 ] Un autenticador que implementa CTAP2 se denomina autenticador FIDO2 (también conocido como autenticador WebAuthn). Si dicho autenticador también implementa CTAP1/U2F, es compatible con versiones anteriores de U2F.
El protocolo utiliza el formato de serialización de datos binarios CBOR .
Referencias
- ↑ UIT (18 de diciembre de 2018). «Nuevas normas de la UIT para superar las limitaciones de seguridad de las contraseñas» . Noticias de la UIT . Archivado del original el 28 de junio de 2021. Consultado el 28 de junio de 2021 .
- ↑ "X.1278: Protocolo de autenticación de cliente a autenticador/Marco universal de autenticación de dos factores" . www.itu.int . Archivado del original el 28 de junio de 2021. Consultado el 28 de junio de 2021 .
- ↑ Balfanz, Dirk; Czeskis, Alexei; Hodges, Jeff; Jones, JC; Jones, Michael B.; Kumar, Akshay; Liao, Angelo; Lindemann, Rolf; Lundberg, Emil, eds. (4 de marzo de 2019). "Autenticación web: una API para acceder a credenciales de clave pública de nivel 1" . Consorcio World Wide Web (W3C). Archivado del original el 4 de marzo de 2019. Recuperado el 4 de marzo de 2019 .
- ↑ "FIDO2: Llevando el mundo más allá de las contraseñas" . Alianza FIDO. Archivado del original el 22 de abril de 2018. Consultado el 30 de enero de 2019 .
- ↑ "Protocolo de cliente a autenticador (CTAP)" . fidoalliance.org . Archivado del original el 28 de marzo de 2025. Consultado el 26 de marzo de 2025 .
- ↑ Brand, Christiaan; Czeskis, Alexei; Ehrensvärd, Jakob; Jones, Michael B.; Kumar, Akshay; Lindemann, Rolf; Powers, Adam; Verrept, Johan, eds. (30 de enero de 2019). "Protocolo de cliente a autenticador (CTAP)" . Alianza FIDO. Archivado del original el 17 de marzo de 2022. Recuperado el 7 de marzo de 2019 .
Enlaces externos
- Descripción general de las especificaciones de FIDO
- Especificaciones FIDO
- Autenticación
- Identificación
- Seguridad en Internet
- Recomendaciones de la UIT-T
- Recomendaciones de la serie X de la UIT-T