Token de seguritat
Un token de seguritat (també cridat clau digital o clau electrònica) és un dispositiu físic utilisat per a accedir a un recurs restringit electrònicament. El token s'utilisa com a complement o en lloc d'una contrasenya. Actua com una clau electrònica per a accedir a alguna cosa. Per eixemple, una targeta d'accés inalàmbrica que obri una porta tancada, o en el cas d'un client que intenta accedir al seu conte bancari en llínea, l'us d'un token proporcionat pel banc pot provar que el client és qui diu ser.
Alguns tokens poden almagasenar claus criptográficas que poden utilisar-se per a generar una firma digital, o senyes biométricos, com els detalls de les huella dactilar. Alguns dissenys incorporen un embalage a prova de manipulacions, mentres que uns atres poden incloure menuts teclats per a permetre l'introducció d'un PIN o un simple botó per a iniciar una rutina de generació en certa capacitat de visualisació per a mostrar un número generat. Els tokens conectats utilisen una varietat d'interfaços que inclouen USB, NFC, RFID o Bluetooth. Alguns tokens tenen àudio, dissenyats per a persones en problemes de visió.
Tipos de contrasenyes
[editar | editar còdic]Tots els token contenen alguna informació secreta que s'utilisa per a provar l'identitat. Hi ha quatre formes diferents en les que esta informació pot ser utilisada:
- Token de contrasenya estàtica
- El dispositiu conté una contrasenya que està físicament amagada (no visible per al posseïdor), pero que es transmet per a cada autenticació. Este tipo és vulnerable als atacs de reinyección.
- Token de contrasenya dinàmica síncrona
- Un temporisador s'utilisa per a rotar a través de vàries combinacions produïdes per un algoritme criptográfico. El token i el servidor d'autenticació deuen tindre rellonges sincronisats.
- Token de contrasenya asincrónica
- Es genera una contrasenya d'un sol us sense l'us d'un rellonge, ya siga d'una llibreta d'un sol us o d'un algoritme criptográfico.
- Token de resposta al desafiu
- Utilisant la criptografia de clau pública, és possible provar la possessió d'una clau privada sense revelar eixa clau. El servidor d'autenticació sifra una impugnació o desafiu (per lo general un número aleatori, o a lo manco senyes en algunes parts aleatòries) en una clau pública; el dispositiu demostra que posseïx una còpia de la clau privada corresponent proporcionant l'impugnació dessifrada.
Vore també
[editar | editar còdic]- PKCS, grup d'estàndarts, dels quals de la RSA PKCS #11 and PKCS #15.
- PKI, estàndart en el que s'emmarca el Cryptoki.
- HSM, dispositiu criptográfico.
- Targeta de Coordenades
Referències
[editar | editar còdic]
- Este artícul conté una traducció derivada de «Token de seguridad» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.