La criptografía basada en contraseñas es el estudio del cifrado, descifrado y autorización de claves mediante contraseñas. Generalmente se refiere a dos clases distintas de métodos:
- Métodos de una sola parte
- Métodos multipartitos
métodos de una sola parte
Algunos sistemas intentan derivar una clave criptográfica directamente de una contraseña. Sin embargo, esta práctica no suele ser recomendable cuando existe la amenaza de un ataque de fuerza bruta . Entre las técnicas para mitigar este tipo de ataque se incluyen las frases de contraseña y las funciones iterativas (deliberadamente lentas) de derivación de claves basadas en contraseñas, como PBKDF2 (RFC 2898).
Métodos multipartitos
Los sistemas de intercambio de claves autenticados por contraseña permiten que dos o más partes que acuerdan una contraseña (o datos relacionados con la contraseña) deriven claves compartidas sin exponer la contraseña ni las claves a ataques de red. [ 1 ] Las generaciones anteriores de sistemas de autenticación de desafío-respuesta también se han utilizado con contraseñas, pero estas generalmente han sido vulnerables a la interceptación y/o a ataques de fuerza bruta contra la contraseña.
Véase también
Referencias
Lecturas adicionales
- https://link.springer.com/chapter/10.1007/978-3-642-32009-5_19
- https://link.springer.com/chapter/10.1007/978-3-662-46447-2_14
- Criptografía
- Fragmentos de criptografía