Articulo de referencia

X.1035

La Recomendación X.1035 de la UIT-T especifica un protocolo de acuerdo de clave autenticado por contraseña que garantiza la autenticación mutua de dos partes mediante el interca...

La Recomendación X.1035 de la UIT-T especifica un protocolo de acuerdo de clave autenticado por contraseña que garantiza la autenticación mutua de dos partes mediante el intercambio de claves Diffie-Hellman para establecer una clave criptográfica simétrica. El uso del intercambio Diffie-Hellman garantiza el secreto perfecto hacia adelante , una propiedad de un protocolo de establecimiento de claves que garantiza que la vulneración de una clave de sesión o una clave privada a largo plazo después de una sesión determinada no comprometa ninguna sesión anterior.

En X.1035, el intercambio está protegido contra el ataque de intermediario (man-in-the-middle) . La autenticación se basa en un secreto precompartido (por ejemplo, una contraseña), que está protegido (es decir, permanece oculto) para evitar un ataque de diccionario fuera de línea. [ 1 ]

El protocolo puede utilizarse en una amplia variedad de aplicaciones, incluidas aquellas con secretos precompartidos basados ​​en contraseñas posiblemente débiles.

X.1035 fue aprobado el 13 de febrero de 2007 por el Grupo de Estudio 17 de la ITU-T. [ 2 ]

Aplicaciones

G.hn , un estándar de la UIT-T que especifica redes de área local de alta velocidad (hasta 1  Gbit/s) a través del cableado doméstico existente (líneas eléctricas, líneas telefónicas y cables coaxiales), utiliza X.1035 para la autenticación y el intercambio de claves.

Referencias

  1. Andreasson, Kim J. (17 de mayo de 2012). Ciberseguridad: Amenazas y respuestas del sector público . CRC Press. pág.  151. ISBN 9781466551237.
  2. "X.1035 : Protocolo de intercambio de claves autenticado por contraseña (PAK)" . www.itu.int . Archivado del original el 14 de noviembre de 2019. Consultado el 14 de noviembre de 2019 .