Articulo de referencia

A prueba de contraseñas de conocimiento cero

En criptografía , una prueba de contraseña de conocimiento cero ( ZKPP ) es un tipo de prueba de conocimiento cero que permite a una parte (el probador) demostrar a otra parte (...

En criptografía , una prueba de contraseña de conocimiento cero ( ZKPP ) es un tipo de prueba de conocimiento cero que permite a una parte (el probador) demostrar a otra parte (el verificador) que conoce el valor de una contraseña , sin revelar nada más que el hecho de que conoce la contraseña al verificador. El término se define en IEEE P1363.2 , en referencia a una de las ventajas de utilizar un protocolo de intercambio de claves autenticado por contraseña (PAKE) que es seguro contra ataques de diccionario fuera de línea. Una ZKPP impide que cualquier parte verifique intentos de adivinar la contraseña sin interactuar con una parte que la conozca y, en el caso óptimo, proporciona exactamente un intento en cada interacción.

Un uso común de la verificación de contraseñas de conocimiento cero se da en sistemas de autenticación donde una parte quiere demostrar su identidad a una segunda parte mediante una contraseña, pero sin que esta ni nadie más conozca dicha contraseña. Por ejemplo, las aplicaciones pueden validar una contraseña sin procesarla y una aplicación de pago puede consultar el saldo de una cuenta sin acceder a la cantidad ni obtener información alguna al respecto. [ 1 ]

Historia

Los primeros métodos para demostrar un ZKPP fueron los métodos de intercambio de claves cifradas (EKE) descritos por Steven M. Bellovin y Michael Merritt en 1992. [ 2 ] En los años siguientes se desarrollaron numerosas mejoras, alternativas y variaciones en la creciente clase de métodos de acuerdo de claves autenticados con contraseña. Los estándares para estos métodos incluyen IETF RFC 2945 , IEEE P1363.2 e ISO-IEC 11770-4. [ 3 ] 

Véase también

Referencias

  1. "¿Qué son las pruebas de conocimiento cero?" . Wired . ISSN 1059-1028 . Consultado el 1 de diciembre de 2020 . 
  2. Bellovin, SM; Merritt, M. (mayo de 1992). "Intercambio de claves cifradas: protocolos basados ​​en contraseñas seguros contra ataques de diccionario" (PDF) . Actas del Simposio IEEE sobre Investigación en Seguridad y Privacidad. Oakland.
  3. "IEEE 1363.2: Especificaciones estándar IEEE para técnicas criptográficas de clave pública basadas en contraseñas" (PDF) . IEEE.
  • Enlaces de David Jablon para criptografía basada en contraseñas
Obtenido de " https://en.wikipedia.org/w/index.php?title=Zero-knowledge_password_proof&oldid=1340782825 "