Articulo de referencia

Autenticación de clave

La autenticación mediante clave /configuración se utiliza para resolver el problema de autenticar las claves de una persona (por ejemplo, "persona A") con la que otra persona ("...

La autenticación mediante clave /configuración se utiliza para resolver el problema de autenticar las claves de una persona (por ejemplo, "persona A") con la que otra persona ("persona B") está hablando o intentando hablar. En otras palabras, es el proceso de asegurar que la clave de "persona A", en poder de "persona B", pertenece realmente a "persona A" y viceversa.

Esto suele hacerse después de que las claves se hayan compartido entre ambas partes a través de un canal seguro. Sin embargo, algunos algoritmos comparten las claves en el momento de la autenticación.

La solución más sencilla para este tipo de problema consiste en que los dos usuarios implicados se comuniquen e intercambien claves. Sin embargo, en sistemas con un gran número de usuarios o en los que estos no se conocen personalmente (por ejemplo, en las compras por internet), esto no resulta práctico. Existen diversos algoritmos, tanto para criptografía de clave pública simétrica como asimétrica, que permiten resolver este problema.

Autenticación mediante claves compartidas

Para la autenticación de claves mediante criptografía de clave simétrica tradicional , el problema radica en asegurar que no exista un atacante intermediario que intente leer o falsificar la comunicación. Actualmente se utilizan diversos algoritmos para prevenir este tipo de ataques. Los más comunes son el intercambio de claves Diffie-Hellman , la autenticación mediante un centro de distribución de claves , Kerberos y el protocolo Needham-Schroeder . Otros métodos que se pueden utilizar incluyen protocolos de acuerdo de claves autenticados por contraseña, etc. [ 1 ]

Autenticación mediante criptografía de clave pública

Los sistemas criptográficos que utilizan algoritmos de clave asimétrica tampoco escapan al problema. Que una clave pública sea conocida por todos sin comprometer la seguridad de un algoritmo de cifrado (para algunos de estos algoritmos, aunque no para todos) es sin duda útil, pero no evita ciertos tipos de ataques. Por ejemplo, es posible realizar fácilmente un ataque de suplantación de identidad en el que se afirma públicamente que la clave pública A pertenece a la usuaria Alice, pero en realidad es una clave pública perteneciente al atacante intermediario Mallet . Ninguna clave pública está inherentemente vinculada a un usuario en particular, y cualquier usuario que confíe en una vinculación defectuosa (incluida la propia Alice cuando se envía mensajes protegidos) tendrá problemas.

La solución más común a este problema es el uso de certificados de clave pública y autoridades de certificación (AC) en un sistema de infraestructura de clave pública (PKI). La autoridad de certificación (AC) actúa como un tercero de confianza para los usuarios que se comunican y, mediante métodos de vinculación criptográfica (por ejemplo, firmas digitales ), garantiza a ambas partes que las claves públicas que cada una posee y que supuestamente pertenecen a la otra, efectivamente pertenecen a ella. Un servicio de notario digital , por así decirlo. Estas AC pueden ser organizaciones privadas que ofrecen tales garantías, agencias gubernamentales o una combinación de ambas. Sin embargo, en cierto modo, esto simplemente traslada el problema de la autenticación de claves un nivel atrás, ya que cualquier AC puede certificar de buena fe una clave, pero, por error o mala fe, estar equivocada. Cualquier confianza en un certificado de clave defectuoso para "autenticar" una clave pública causará problemas. Como resultado, muchas personas consideran que todos los diseños de PKI son inaceptablemente inseguros.

En consecuencia, se están investigando activamente métodos de autenticación clave.

Véase también

Referencias

  1. Tanenbaum, Andrew S.; Wetherall, David J. (7 de octubre de 2010). Redes informáticas . Pearson. ISBN 978-0132126953.
  • El honesto Achmed pide confianza.
  • Kerberos: El protocolo de autenticación de red
  • Explicación de la autenticación Kerberos