La Recomendación X.1035 de la UIT-T especifica un protocolo de acuerdo de clave autenticado por contraseña que garantiza la autenticación mutua de dos partes mediante el intercambio de claves Diffie-Hellman para establecer una clave criptográfica simétrica. El uso del intercambio Diffie-Hellman garantiza el secreto perfecto hacia adelante , una propiedad de un protocolo de establecimiento de claves que garantiza que la vulneración de una clave de sesión o una clave privada a largo plazo después de una sesión determinada no comprometa ninguna sesión anterior.
En X.1035, el intercambio está protegido contra el ataque de intermediario (man-in-the-middle) . La autenticación se basa en un secreto precompartido (por ejemplo, una contraseña), que está protegido (es decir, permanece oculto) para evitar un ataque de diccionario fuera de línea. [ 1 ]
El protocolo puede utilizarse en una amplia variedad de aplicaciones, incluidas aquellas con secretos precompartidos basados en contraseñas posiblemente débiles.
X.1035 fue aprobado el 13 de febrero de 2007 por el Grupo de Estudio 17 de la ITU-T. [ 2 ]
Aplicaciones
G.hn , un estándar de la UIT-T que especifica redes de área local de alta velocidad (hasta 1 Gbit/s) a través del cableado doméstico existente (líneas eléctricas, líneas telefónicas y cables coaxiales), utiliza X.1035 para la autenticación y el intercambio de claves.
Referencias
- ↑ Andreasson, Kim J. (17 de mayo de 2012). Ciberseguridad: Amenazas y respuestas del sector público . CRC Press. pág. 151. ISBN 9781466551237.
- ↑ "X.1035 : Protocolo de intercambio de claves autenticado por contraseña (PAK)" . www.itu.int . Archivado del original el 14 de noviembre de 2019. Consultado el 14 de noviembre de 2019 .
- protocolos criptográficos
- Comunicación segura
- Aplicaciones de la criptografía
- Estándares abiertos
- Normas internacionales
- Redes informáticas
- Estándares de Internet
- Recomendaciones de la UIT-T
- Recomendaciones de la serie X de la UIT-T
