Autenticação por desafio-resposta

A Autenticação por Desafio-Resposta (CRA) é um mecanismo de segurança utilizado para verificar a identidade de uma entidade antes de conceder acesso a um sistema ou serviço. Ela funciona por meio da troca de uma série de desafios e respostas correspondentes entre a entidade autenticadora (geralmente um servidor ou host) e a entidade que busca a autenticação (geralmente um cliente ou usuário).

Na CRA, o autenticador (servidor) apresenta um desafio — que é um valor aleatório ou predeterminado — à entidade que solicita a autenticação. O cliente, então, gera uma resposta com base no desafio e em suas próprias informações secretas (como uma senha ou chaves criptográficas), utilizando um algoritmo específico. Essa resposta é enviada de volta ao servidor. O servidor, equipado com as mesmas informações secretas e o mesmo algoritmo, calcula de forma independente a resposta esperada com base no desafio que gerou. Se a resposta do cliente corresponder à resposta esperada no servidor, a autenticação é bem-sucedida; caso contrário, o acesso é negado. A autenticação por desafio-resposta ajuda a proteger contra vários tipos de ataques, como os ataques de repetição, nos quais alguém captura uma tentativa anterior de autenticação bem-sucedida e tenta reutilizá-la posteriormente.

Discover Our Solutions

Exploring our solutions is just a click away. Try our products or have a chat with one of our experts to delve deeper into what we offer.

Relatório
Analisando o aumento das fraudes de identidade impulsionadas pela IA

A IA não se limitou a tornar a fraude mais rápida. Ela a transformou em um sistema. Analisamos milhões de interações relacionadas à identidade para mapear como os ataques de identidade estão evoluindo em diferentes regiões, tipos de ataque e níveis de sofisticação — e o que as organizações precisam repensar para acompanhar essa evolução.

Veja os dados