Actualmente estoy trabajando en un proyecto que implica autenticar usuarios de forma segura. He estado leyendo mucho sobre SRP, y todavía no he logrado entender mis conceptos básicos. Le agradecería que me explicara la idea y la implementación de SRP en términos sencillos.Contraseña remota segura (SRP) en términos sencillos
Nota: No publique enlaces a sitios web sobre SRP, ya que estoy seguro de que he buscado en Google y leído la mayoría de ellos; a menos que sea un documento que explique SRP en un lenguaje lúcido.
¿almacenan la "contraseña" acordada en alguna parte? ¿Se puede comprometer la contraseña? – Anup
El servidor almacena solo un bloque de datos derivados de la contraseña. Los mecanismos utilizados significan que no es posible determinar la contraseña del bloque de datos, ni el bloque de datos se puede usar como si fuera la contraseña. – crazyscot
Entonces, ¿esto es efectivamente equivalente (desde una perspectiva de recuadro negro) a mí al usar un KDF para generar un par de claves públicas y privadas, dando la mitad pública al servidor y luego utilizando la autenticación de clave pública estándar para autenticar conexiones futuras? – Ajedi32