close

S / KLÍČ

Přejít na navigaci Přejít na hledání

V kryptografii a informatice je S/KEY systém jednorázových hesel vyvinutý pro autentizaci na operačních systémech podobných Unixu , zejména z takzvaných 'hloupých terminálů' nebo z veřejných počítačů , do kterých uživatel nechce psát heslo . dlouhodobě. Skutečné heslo uživatele je v offline zařízení kombinováno s malou sadou znaků a dekrementálním počítadlem a tvoří jednorázové heslo. Protože je heslo použitelné pouze pro jednu relaci , používání snifferů se stává zbytečným. [1]

Popis

Znaková sada se nezmění, dokud dekrementující čítač nedosáhne nuly. Je tak možné připravit seznam jednorázových hesel, která může uživatel nosit u sebe. Alternativně může uživatel předložit požadované heslo, znaky a hodnotu počítadla místnímu počítači pro vygenerování příslušného hesla, které pak může být přeneseno po síti v čisté podobě. Tato druhá možnost je nejběžnější a v podstatě se scvrkává na formu autentizace výzva-odpověď .

S/KEY je podporován na Linuxu přes PAM , OpenBSD , NetBSD a FreeBSD . Obecná implementace open source navíc umožňuje použití na jakémkoli jiném systému. S / KEY je ochranná známka společnosti Telcordia Technologies, běžně známá jako Bell Communications Research (Bellcore).

S / KEY se také označuje jako „Schéma Leslie Lamport“ podle jména autora. Byl vyvinut Neilem Hallerem, Philem Karnem a Johnem Waldenem v laboratořích Bellcore na konci 80. let. Protože patenty na kryptografii s veřejným klíčem vypršely a rozsáhlé používání SSH a dalších šifrovacích protokolů , které dokážou zabezpečit celou relaci, nejen heslo, S / KEY se přestal používat. SecurID je podobné schéma jednorázového hesla, které je stále široce používáno, protože na rozdíl od S / KEY poskytuje dvoufaktorovou autentizaci, která vyžaduje fyzický token, který lze jen stěží reprodukovat.

Image
Generování hesla pomocí S / KEY

Generování hesla

Server je počítač, který provede ověření:

  1. Začíná tajným klíčem w . Toto tajemství může být poskytnuto uživatelem nebo vygenerováno strojem. Na druhou stranu, pokud je tajemství odhaleno, je ohrožena bezpečnost S/KEY.
  2. H je hashovací funkce , která vytváří jednorázové heslo;
  3. H je aplikováno n - krát na w , čímž vzniká sada n jednorázových hesel;
  4. Počáteční tajný klíč w je zahozen;
  5. Uživatel dostane n hesel vytištěných v opačném pořadí;
  6. Posledních n-1 hesel server zahodí. Na serveru je uloženo pouze první heslo v horní části seznamu uživatelů.
Image
Autentizace pomocí S/KEY

Autentizace

Po vygenerování hesla má uživatel list papíru s n heslem. První je stejné heslo, které má server uloženo a které nebude použito pro ověření. Místo toho se použije druhý:

  • Uživatel poskytne serveru druhé heslo v seznamu a smaže ho.
  • Server se pokusí vypočítat H (pwd) , kde pwd je zadané heslo. Pokud H (pwd) vytvoří první heslo (to, které má server uloženo, pak je autentizace správná. Server pak uloží pwd jako referenci pro následnou autentizaci.

Obecněji, poskytnutí hesla i , H(i) bude vypočítáno s uloženým heslem i-1 .

Zabezpečení

Bezpečnost S/KEY se opírá o obtížnost obrácení hašovací funkce. Předpokládejme, že útočník získá heslo i , které bylo použito pro předchozí ověření. Toto heslo je pro následnou autentizaci k ničemu, protože každé heslo lze použít pouze jednou. Pokud bylo heslo vyčmuchané útočníkem naposledy použité, bylo možné zkusit obrátit hašovací funkci a získat další heslo . Tato operace je extrémně obtížná.

S/KEY je však zranitelný vůči muži uprostřed útoku . Je také zranitelný vůči určitým rasovým podmínkám, jako je útočník pomocí snifferu k nalezení prvních N-1 postav a poté rychle pomocí bruteforce k objevení zbývající postavy. Tomuto typu zranitelnosti se lze vyhnout použitím ssh , SSL , SPKM nebo jiné šifrované metody přenosu.

Použití

Systém S/KEY používá 64bitová čísla . Zatímco v lidské použitelnosti je každé číslo mapováno na šest krátkých slov, každé slovo může obsahovat až čtyři znaky, a to prostřednictvím slovníku skládajícího se z 2048 slov přístupných veřejnosti. Například 64bitové číslované mapování může být „ROY HURT SKI FAIL GRIM KNEE“. [2]

Poznámky

  1. ^ Juergen Haas, jednorázové heslo ( S / Key) .... , na linux.about.com , about.com. Získáno 21.05.2012 .
  2. ^ Craig Metz, Neil Haller, Mike Straw, A One-Time Password System , na tools.ietf.org . Staženo 18. února 2021 .

Související položky

Externí odkazy

  • ( EN ) RFC 1760 Systém jednorázového hesla S/KEY
  • ( EN ) RFC 2289 Systém jednorázového hesla