Articulo de referencia

Criptografía basada en contraseñas

La criptografía basada en contraseñas es el estudio del cifrado, descifrado y autorización de claves mediante contraseñas. Generalmente se refiere a dos clases distintas de méto...

La criptografía basada en contraseñas es el estudio del cifrado, descifrado y autorización de claves mediante contraseñas. Generalmente se refiere a dos clases distintas de métodos:

  • Métodos de una sola parte
  • Métodos multipartitos

métodos de una sola parte

Algunos sistemas intentan derivar una clave criptográfica directamente de una contraseña. Sin embargo, esta práctica no suele ser recomendable cuando existe la amenaza de un ataque de fuerza bruta . Entre las técnicas para mitigar este tipo de ataque se incluyen las frases de contraseña y las funciones iterativas (deliberadamente lentas) de derivación de claves basadas en contraseñas, como PBKDF2 (RFC 2898).

Métodos multipartitos

Los sistemas de intercambio de claves autenticados por contraseña permiten que dos o más partes que acuerdan una contraseña (o datos relacionados con la contraseña) deriven claves compartidas sin exponer la contraseña ni las claves a ataques de red. [ 1 ] Las generaciones anteriores de sistemas de autenticación de desafío-respuesta también se han utilizado con contraseñas, pero estas generalmente han sido vulnerables a la interceptación y/o a ataques de fuerza bruta contra la contraseña.

Véase también

Referencias

  1. Halevi, Shai; Krawczyk, Hugo (agosto de 1999). "Criptografía de clave pública y protocolos de contraseña" . ACM Trans. Inf. Syst. Secur . 2 (3). Association for Computing Machinery: 230–268 . doi : 10.1145/322510.322514 . ISSN 1094-9224 vía ACM Digital Library. 

Lecturas adicionales

  • https://link.springer.com/chapter/10.1007/978-3-642-32009-5_19
  • https://link.springer.com/chapter/10.1007/978-3-662-46447-2_14