En criptografía , el Intercambio de Claves Autenticado ( AKE ), también conocido como Acuerdo de Clave Autenticado ( AKA ) o Autenticación y Establecimiento de Claves , se refiere a una clase de protocolos criptográficos que establecen simultáneamente una clave de sesión compartida entre las partes y verifican sus identidades. Este proceso es fundamental para las comunicaciones seguras, ya que garantiza que las partes que se comunican sean legítimas y que la clave establecida solo la conozcan ellas. [ 1 ]
Los protocolos AKE se ejecutan normalmente al inicio de una sesión de comunicación para crear una clave secreta compartida nueva —generalmente una clave simétrica— , garantizando al mismo tiempo que cada parte se comunique con la contraparte prevista. Se basan en claves preexistentes de larga duración, como secretos precompartidos, pares de claves públicas-privadas , claves basadas en identidad o contraseñas. [ 2 ]
Un ejemplo ampliamente utilizado de un protocolo AKE es el protocolo Transport Layer Security (TLS), utilizado para proteger las conexiones HTTPS en la web. [ 3 ]
Referencias
- ↑ Diffie, W.; van Oorschot, P.; Wiener, M. (junio de 1992). "Autenticación e intercambios de claves autenticadas". Diseños, códigos y criptografía . 2 (2): 107– 125. CiteSeerX 10.1.1.59.6682 . doi : 10.1007/BF00124891 . S2CID 7356608 .
- ↑ Boyd, C., Mathuria, A., & Stebila, D. (2020). Protocolos para autenticación y establecimiento de claves. Springer Berlin Heidelberg.
- ↑ Eric Rescorla (agosto de 2018). "El protocolo de seguridad de la capa de transporte (TLS) versión 1.3" . Mozilla . Grupo de trabajo de ingeniería de Internet.
{{cite journal}}: CS1 maint: servicio de archivado obsoleto ( enlace )
- Gestión clave
- Fragmentos de criptografía