Articulo de referencia

Protocolo de la rana de boca ancha

El protocolo Wide-Mouth Frog [ 1 ] es un protocolo de autenticación de redes informáticas diseñado para su uso en redes inseguras ( Internet , por ejemplo). Permite a los indivi...

El protocolo Wide-Mouth Frog [ 1 ] es un protocolo de autenticación de redes informáticas diseñado para su uso en redes inseguras ( Internet , por ejemplo). Permite a los individuos que se comunican a través de una red demostrar su identidad entre sí, al tiempo que previene la interceptación de comunicaciones o los ataques de repetición, y proporciona detección de modificaciones y prevención de lectura no autorizada. Esto se puede demostrar utilizando Degano .

Historia

El protocolo se describió por primera vez con el nombre de "Protocolo de la rana de boca ancha" en el artículo "Una lógica de autenticación" (1990), que introdujo la lógica de Burrows-Abadi-Needham , y en el que era un "protocolo no publicado... propuesto por" el coautor Michael Burrows . [ 2 ] El artículo no ofrece ninguna justificación para el nombre caprichoso del protocolo.

Definición

El protocolo se puede especificar de la siguiente manera en notación de protocolo de seguridad. [ 1 ] [ 2 ] [ 3 ] Considere:

  • A, B y S son las identidades de Alice, Bob y el servidor de confianza, respectivamente.
  • TA{\displaystyle T_{A}}yTs{\displaystyle T_{s}}son marcas de tiempo generadas por A y S respectivamente
  • KAS{\displaystyle K_{AS}}es una clave simétrica conocida solo por A y S
  • KAB{\displaystyle K_{AB}}es una clave simétrica generada, que será la clave de sesión de la sesión entre A y B.
  • KBS{\displaystyle K_{BS}}es una clave simétrica conocida solo por B y S

El protocolo es entonces:

AS:A,{TA,B,KAB}KAS{\displaystyle A\rightarrow S:A,\{T_{A},B,K_{AB}\}_{K_{AS}}}
SB:{TS,A,KAB}KBS{\displaystyle S\rightarrow B:\{T_{S},A,K_{AB}\}_{K_{BS}}}

Tenga en cuenta que, para prevenir ataques activos, debe utilizarse algún tipo de cifrado autenticado (o autenticación de mensajes).

Asuntos

El protocolo tiene varios problemas:

  • Se necesita un reloj global.
  • El servidor S tiene acceso a todas las claves.
  • El valor de la clave de sesiónKAB{\displaystyle K_{AB}}está completamente determinado por A , quien debe ser lo suficientemente competente para generar buenas claves.
  • Puede reproducir mensajes dentro del período en que la marca de tiempo sea válida.
  • A no tiene la certeza de que B exista.
  • El protocolo es con estado. Esto suele ser indeseable, ya que exige mayor funcionalidad y capacidad del servidor. Por ejemplo, S debe poder gestionar situaciones en las que B no esté disponible.

Véase también

Referencias

  1. 1 2 Schneier, Bruce (1996). Criptografía aplicada, 2.ª ed . Wiley. págs.  56 y siguientes. ISBN 978-0-471-11709-4.
  2. 1 2 Burrows , Abadi y Needham . "Una lógica de autenticación" . ACM Transactions on Computer Systems 8 (1990), págs. 18-36 .
  3. Rana de boca ancha , repositorio abierto de protocolos de seguridad