auth Flashcards

1
Q

componentes de un sistema de auth

A

A = {info de auth} con la que la entidad prueba su identidad
C = {info complementaria} la que guarda el sistema
F = { funciones de complementacion} transforma A en C
L = { funciones de auth} verifican identidad: AxC -> {true, false}
S = { funciones de seleccion} para crear o alterar A o C

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

componentes siste auth ejemplos

A

A = {pwd}
C = {hash de la pwd}
F = {H} H:A–>C/ H(p)=hash(p)
L = {eq} eq: AxC –> {true,fase} /eq(p,h)=true si hash(p)=h

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

info de aut

A

provista por entidad externa
diferentes grados de confianza
fuentes:
- algo que tengo (token/key)
- algo que conozco (pwd, pregunta)
- algo que soy (huella digital)
- contexto (donde estoy –> geolocalizacion)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

formula de anderson

A

P >= TG/N
P = prob de adivinar una clave
G = pruebas realizables por seguridad
T = tiempo dedicado a las pruebas
N = tamaño del espacio de claves

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

salting

A

a cada contraseña se le agrega una perturbacion distinta
f(a) = x || f’(a,x)
de esta manera un atacante no puede probar f(a) con varias cuentas en paralelo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly