Criptografía

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 2

Cheatsheets / Introducción a la Ciberseguridad

Criptografía, autenticación y
autorización
Criptografía
La criptografía es el proceso de cifrar y descifrar datos para
mantenerlos seguros al almacenarlos o transmitirlos.
El cifrado es una forma de ocultar datos convirtiéndolos a un
formato codificado.
El descifrado es una forma de revelar datos cifrados
descodificándolos de su formato codificado.

Cifrado simétrico y asimétrico


El cifrado simétrico utiliza la misma clave para cifrar y
descifrar datos.
El cifrado asimétrico utiliza una clave pública para cifrar datos
y una clave privada diferente para descifrar datos.

hash
Hashing es un proceso unidireccional que toma datos de
cualquier tamaño y los representa como un valor hash único
de un tamaño fijo. No importa cuán grande o complejo sea su
archivo, el hash brinda una forma rápida y confiable de
comparar archivos y verificar su autenticidad.
Hashing se puede utilizar para almacenar datos
confidenciales de forma segura.

Mesas Arcoiris
Una tabla arcoíris es una tabla enorme de contraseñas
comunes y combinaciones de hash de contraseña que
utilizan los atacantes para acceder a las cuentas. Una técnica
común que podemos tomar para protegernos de los ataques
de la mesa del arcoíris es el uso de sales.
Sales
Un salt es una cadena aleatoria secreta que se combina con
una contraseña antes del hash específicamente para
defenderse contra el uso de tablas arcoíris.
Las tablas Rainbow son grandes bases de datos de búsqueda
que consisten en combinaciones de hash de contraseña
calculadas previamente que correlacionan las contraseñas de
texto sin formato con sus hash.

Autorización de autenticación
La autenticación es quién eres. Iniciar sesión con un nombre
de usuario y una contraseña es un ejemplo de autenticación.
Authorization is what you can do. Only being allowed into
non-VIP sections of the site is an example of authorization.

Multi-Factor Authentication (MFA)


Multi-factor authentication (MFA) is more secure than single-
factor authentication.
Using more forms of authentication makes an asset more
secure.
One example of MFA would be:

First, logging into a website with a username and


password

Then, receiving a One-Time Passcode (OTP) that needs


to input into the same website

OAuth
OAuth is a secure framework that makes use of a trusted
third-party for authentication.
When a service asked if you want to “Sign in with ____”, this
an example of OAuth.

También podría gustarte