La conmutación de puertos es autenticación?

-1
  

En las redes de computadoras, el bloqueo de puertos es un método externo.   abriendo puertos en un firewall generando un intento de conexión en un   Conjunto de puertos cerrados preespecificados. Una vez que una secuencia correcta de   Se reciben intentos de conexión, las reglas del firewall son dinámicamente   modificado para permitir que el host que envió la conexión intente   conectarse a través de los puertos específicos. Una variante llamada paquete único   Existe autorización, donde solo se necesita un "golpe",   que consiste en un paquete encriptado.

     

El propósito principal de la detonación de puertos es evitar que un atacante   escaneando un sistema en busca de servicios potencialmente explotables haciendo un puerto   escanear porque a menos que el atacante envíe la secuencia de detonación correcta, el   Los puertos protegidos aparecerán cerrados.

fuente: enlace

Durante una discusión, se me ocurrió la siguiente pregunta: ¿Considerar a un administrador (como en el administrador del servidor) o incluso a un atacante (como en el tipo malo que intenta obtener acceso a la máquina) un método de eliminación de puertos puede considerarse una forma de autenticación hacia ese servidor?

    
pregunta Lucian Nitescu 27.09.2018 - 20:52
fuente

1 respuesta

1

Los conceptos básicos de IAAA definen Identificación, Autenticación, Autorización y Responsabilidad.

La autenticación podría volverse a la mente porque es algo que sé, el orden de los puertos para llamar, pero no es la autenticación y la identidad. Así que creo que esto no es autenticación.

Por otro lado, la Autorización se debe más a una política o regla. Así que creo que esto es más como una autorización. Si conoces el golpe, puedes entrar.

Imagino una situación similar en el mundo real, si tienes una llave de una puerta, estás autorizado a entrar.

    
respondido por el Hugo Glez 27.09.2018 - 21:18
fuente

Lea otras preguntas en las etiquetas