La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Criptografía

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 01-Dec-2009, 17:03   #1
Moderador Global
 
Fecha de Ingreso: 10-September-2008
Ubicación: Barcelona
Mensajes: 610
Gracias: 92
Agradecido 396 veces en 151 Mensajes
Seifreed llegará a ser famoso muy prontoSeifreed llegará a ser famoso muy pronto
Predeterminado Cripto Serie: Códigos de autenticación

Esta vez trataremos dos conocidas técnicas usadas para utilizar un problema común en criptografía: la autenticación. De forma sencilla, la autenticación es el proceso de establecer una identidad o el origen de un mensaje.
Para conseguirlo usando criptografía simétrica, existen dos mecanismos básicos. El primero de ellos, conocido como Códigos de Autenticación de Mensajes (MAC, Message Authentication Codes) se basa en usar un cifrado de bloques y una clave compartida entre la parte que quiere probar su identidad (o asegurar un mensaje) y la parte que desea verificar dicha identidad o el origen de dicho mensaje.
La segunda, conocida como Hashed Message Authentication Codes (HMAC) se basa en el uso de una función de hash junto a una clave compartida. En el resto de este post describo brevemente la idea básica detrás de estas dos técnicas para asegurar la autenticación de mensajes.
Message Authentication Codes usando cifrados de bloque
Una forma común de autenticar mensajes es utilizar un cifrado de bloques, como DES, en un modo de operación que haga que el último bloque cifrado dependa tanto de la clave como de todos los bloques de mensaje anteriores. Por ejemplo, podemos pensar en utilizar 3DES en modo CBC para crear un MAC sobre un mensaje: ciframos el mensaje en modo CBC usando 3DES con una clave compartida, tomamos el último bloque de salida y lo añadimos a nuestro mensaje original.
Cuando el receptor obtiene el mensaje con su MAC asociado, realiza la misma operación: cifrar cada bloque usando el modo CBC y tomar el último bloque. Este resultado es comparado con el código añadido al mensaje: si coinciden, el emisor del mensaje debe conocer la clave (a no ser que el cifrado usado haya sido roto…).
A pesar de ser una de las técnicas más populares para la generación de MACs (si no la más popular), CBC-MAC tiene algunos problemas y se han desarollado otras técnicas. Por ejemplo, puedes echar un ojo a la Special Publication 800-38B del NIST.
Hashed Message Authentication Codes
HMAC es una forma estándar de usar funciones hash para autenticación. La idea es incorporar el uso de una clave en la función de hash, de forma que el resultado no pueda ser obtenido sin saber la clave.
Las implementaciones obvias consistentes en prefijar el mensaje con la clave o en añadir la clave detrás del mensaje antes de realizar el cálculo del hash tienen problemas de seguridad (ver Stop using unsafe keyed hashes, use HMAC de Nate Lawson). Por tanto, se inventó una estructura ligeramente más compleja para evitarlos.
La construcción HMAC se define como:
Donde opad (outer pad) es la constante 0×5c…5c e ipad (inner pad) es la constante 0×36…36. Estas constantes, al igual que la clave, son del mismo tamaño que el tamaño de bloque de la función hash.
Con esto procederíamos de la misma forma que con cualquier MAC: obtendríamos el HMAC para un mensaje dado y lo mandaríamos junto al mensaje. El receptor realizaría el mismo cálculo y si su HMAC coincide con el recibido con el mensaje concluiría que el mensaje fue enviado por alguien que conoce K (con suerte la única persona/entidad con la que compartí dicha clave ).
Esto concluye mi introducción a los códigos de autenticación. Si buscas un buen análisis de seguridad de funciones HMAC, espera al post de Nate Lawson al respecto que seguro que merece la pena.

Fuente
__________________
Mi web:
http://www.seifreed.net
Asociación cultural y tecnológica:
http://www.badiatech.org
Cursos de informática:
aula.badiatech.org
Wikipedia asociación:
wiki.badiatech.org
Seifreed está desconectado   Responder Citando
Los siguientes Usuarios dicen Gracias a Seifreed por este util Mensaje:
anaxmon (02-Dec-2009)
Respuesta

Etiquetas
autenticación, codigos, cripto, serie

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 08:02.