Projecte d'autenticació personal forta mitjançant tecnologia mòbil

Josep Prieto

Resum


La seguretat és una qüestió fonamental a la Xarxa. L'autenticació n'és possiblement la propietat més important, atès que el fet d'aconseguir privacitat i integritat no tindria cap sentit si no es garantís la identificació del destinatari. Els protocols criptogràfics d'autenticació forta ja es coneixen, però el problema més gran consisteix a protegir la informació secreta utilitzada en aquests protocols, com per exemple les claus compartides o privades. Amb referència al problema de la disponibilitat de targetes electròniques (dispositius i lectors), proposem una arquitectura mòbil que es fonamenti en l'ús de tecnologies més esteses com els telèfons mòbils o els organitzadors personals (PDA) i les xarxes sense fil d'àrea personal (WPAN) com Bluetooth. Els dispositius mòbils (telèfons mòbils o PDA) funcionen com si fossin targetes electròniques, ja que emmagatzemen la informació privada i fan operacions criptogràfiques. Les WPAN, en canvi, substitueixen els lectors de targetes electròniques. Mitjançant protocols d'autenticació apropiats es pot estudiar i resoldre el problema d'inclusió de xarxes sense fil poc segures.

Keywords


Autenticació; dispositius mòbils; xarxes sense fil; Bluetooth; criptografia

Text complet:

PDF (English)


IN3 Working Paper Series és una publicació electrònica impulsada per l'Internet Interdisciplinary Institute (IN3) i la Universitat Oberta de Catalunya.

Creative Commons
Els textos publicats en aquesta sèrie de monografies estan subjectes -llevat que s'indiqui el contrari- a una llicència Reconeixement-NoComercial-SenseObraDerivada 3.0 Espanya de Creative Commons. Podeu copiar-los, distribuir-los i comunicar-los públicament sempre que citeu l'autor, la publicació (IN3 Working Paper Series) i la institució que els publica (UOC); no en feu un ús comercial i no en feu obra derivada. La llicència completa es pot consultar a http://creativecommons.org/ licenses/by-nc-nd/3.0/es/deed.ca.