Anar al contingut

Token de seguritat

De L'Enciclopèdia, la wikipedia en valencià
Archiu:RSA-SecurID-Token.jpg
Token de seguritat
Archiu:Caps block 0 SecurI caps block 1 Tokens.jpg
Varis tipos de token

Un token de seguritat (també cridat clau digital o clau electrònica) és un dispositiu físic utilisat per a accedir a un recurs restringit electrònicament. El token s'utilisa com a complement o en lloc d'una contrasenya. Actua com una clau electrònica per a accedir a alguna cosa. Per eixemple, una targeta d'accés inalàmbrica que obri una porta tancada, o en el cas d'un client que intenta accedir al seu conte bancari en llínea, l'us d'un token proporcionat pel banc pot provar que el client és qui diu ser.

Alguns tokens poden almagasenar claus criptográficas que poden utilisar-se per a generar una firma digital, o senyes biométricos, com els detalls de les huella dactilar. Alguns dissenys incorporen un embalage a prova de manipulacions, mentres que uns atres poden incloure menuts teclats per a permetre l'introducció d'un PIN o un simple botó per a iniciar una rutina de generació en certa capacitat de visualisació per a mostrar un número generat. Els tokens conectats utilisen una varietat d'interfaços que inclouen USB, NFC, RFID o Bluetooth. Alguns tokens tenen àudio, dissenyats per a persones en problemes de visió.

Tipos de contrasenyes

[editar | editar còdic]

Tots els token contenen alguna informació secreta que s'utilisa per a provar l'identitat. Hi ha quatre formes diferents en les que esta informació pot ser utilisada:

Token de contrasenya estàtica
El dispositiu conté una contrasenya que està físicament amagada (no visible per al posseïdor), pero que es transmet per a cada autenticació. Este tipo és vulnerable als atacs de reinyección.
Token de contrasenya dinàmica síncrona
Un temporisador s'utilisa per a rotar a través de vàries combinacions produïdes per un algoritme criptográfico. El token i el servidor d'autenticació deuen tindre rellonges sincronisats.
Token de contrasenya asincrónica
Es genera una contrasenya d'un sol us sense l'us d'un rellonge, ya siga d'una llibreta d'un sol us o d'un algoritme criptográfico.
Token de resposta al desafiu
Utilisant la criptografia de clau pública, és possible provar la possessió d'una clau privada sense revelar eixa clau. El servidor d'autenticació sifra una impugnació o desafiu (per lo general un número aleatori, o a lo manco senyes en algunes parts aleatòries) en una clau pública; el dispositiu demostra que posseïx una còpia de la clau privada corresponent proporcionant l'impugnació dessifrada.

Vore també

[editar | editar còdic]

Referències

[editar | editar còdic]