En criptografía , un centro de distribución de claves ( KDC ) forma parte de un criptosistema diseñado para reducir los riesgos inherentes al intercambio de claves . Los KDC suelen operar en sistemas donde algunos usuarios pueden tener permiso para usar ciertos servicios en determinados momentos y no en otros.
Descripción general de seguridad
Por ejemplo, un administrador puede haber establecido una política que limite a ciertos usuarios a realizar copias de seguridad en cinta. Muchos sistemas operativos pueden controlar el acceso a la unidad de cinta mediante un servicio del sistema . Si dicho servicio restringe aún más el uso de la unidad de cinta para que solo funcione en nombre de los usuarios que pueden enviar una solicitud de acceso cuando deseen utilizarla, solo queda distribuir dichas solicitudes a los usuarios autorizados. Si la solicitud incluye una clave, el mecanismo que la distribuye se denomina KDC (Centro de Datos del Clave). Generalmente, en estos casos, el propio KDC también funciona como un servicio del sistema.
Operación
Una operación típica con un KDC implica la solicitud de un usuario para utilizar un servicio. El KDC utiliza técnicas criptográficas, principalmente cifrado simétrico , para autenticar a los usuarios solicitantes. También verifica si un usuario individual tiene derecho a acceder al servicio solicitado. Si el usuario autenticado cumple con todas las condiciones establecidas, el KDC puede emitir un ticket que le permite el acceso.
En la mayoría de los casos (aunque no en todos), el KDC comparte una clave con cada una de las demás partes. El KDC genera un ticket basado en una clave de servidor . El cliente recibe el ticket y lo envía al servidor correspondiente . El servidor puede verificar el ticket enviado y otorgar acceso al usuario que lo envió.
Ejemplos
Entre los sistemas de seguridad que utilizan KDC se encuentra Kerberos . (En realidad, Kerberos divide la funcionalidad del KDC entre dos agentes diferentes: el AS (Servidor de Autenticación) y el TGS (Servicio de Concesión de Tickets)).
Referencias
Enlaces externos
- Protocolo de autenticación Kerberos archivado el 17 de marzo de 2012 en Wayback Machine.
- Microsoft: Centro de distribución de claves Kerberos - TechNet
- Microsoft: Centro de distribución clave - MSDN
- Gestión clave
- seguridad de redes informáticas