Pasahitz: berrikuspenen arteko aldeak

Ezabatutako edukia Gehitutako edukia
Ksarasola (eztabaida | ekarpenak)
Ksarasola (eztabaida | ekarpenak)
80. lerroa:
 
==== Hash-ean oinarritutako erronka-erantzun metodoak ====
Tamalez, gatazka dago gordetako hash pasahitzen eta hash bidez-ean oinarritutako [[Erronka-erantzun autentifikazio|erronka-erantzunarenerantzun autentifikazioaren]] artean; azken horrek eskatzen du bezero batek zerbitzari bati erakustea badakiela zein den sekretu partekatua (hau da, pasahitza), eta, horretarako, zerbitzariak bere forma biltegiratuaren sekretu partekatua lortzeko aukera izan behar du. Urrutiko autentifikazioa egiten duten sistema askotan (Unix motakoak barne), partekatutako sekretua hash forma bihurtu ohi da, eta pasahitzak lineaz kanpoko asmakizun-erasoen eraginpean jartzeko muga larria du. Gainera, hash hori sekretu partekatu gisa erabiltzen denean, erasotzaile batek ez du jatorrizko pasahitza behar bere burua urrutitik autentifikatzeko; hash hori baino ez du behar.
 
==== Zero ezagutzako pasahitzaren probak<ref>{{Erreferentzia|izenburua=Password|hizkuntza=en|data=2020-03-25|url=https://en.wikipedia.org/w/index.php?title=Password&oldid=947373404|sartze-data=2020-03-30|encyclopedia=Wikipedia}}</ref>====
Pasahitz bat transmititu beharrean, edo pasahitzaren hash-a transmititu beharrean, [[Pasahitz bidez kautotutako gakoak adosteko sistema|pasahitz bidez kautotutako gakoengakoak adosteko akordio-sistemek]] [[zero ezagutza-pasahitzaren proba]] bat egin dezakete, pasahitza azaldu gabe ezagutzen dutela frogatzeko.
 
Urrats bat harago joanez, [[pasahitz bidez kautotutako gakoak adosteko sistema]] areagotuek (adibidez, amp[[AMP]], [[B-SPEKE]], [[PAK-Z]], [[SRP-6]]) gatazka- zein hash -sisteman oinarritutako metodoen mugaketamugak saihesten dutedituzte. Sistema handituareagotu batek bezero bati pasahitzaren ezagutza zerbitzari bati frogatzeko aukera ematen dio, non zerbitzariak hash pasahitz bat bakarrik ezagutzen duen, eta sartzeko hash gabeko pasahitza behar den.
 
=== Pasahitzak aldatzeko prozedurak ===