Authentication · Autenticación
| English | Español |
|---|---|
| hash/hæʃ/ | hash |
| cryptographic hash function/ˌkrɪptəˈɡræfɪk hæʃ ˈfʌŋkʃn/ | función hash criptográfica |
| salt/sɒlt/ | sal |
| password spraying/ˈpæswɜːd ˈspreɪɪŋ/ | spray de contraseñas |
| credential stuffing/krɪˈdenʃl ˈstʌfɪŋ/ | relleno de credenciales |
| biometric/ˌbaɪəʊˈmetrɪk/ | biométrico |
Hashing passwords
- A cryptographic hash function 密码散列函数 turns any input into a fixed-length hash 散列值.
- It is one-way: you cannot work backwards to the input.
- The same input always gives the same hash (repeatable).
Hashing de contraseñas
- Una función hash criptográfica transforma cualquier entrada en un hash de longitud fija.
- Es unidireccional: no se puede reconstruir la entrada original a partir del hash.
- La misma entrada siempre produce el mismo hash (es reproducible).
Salt and storage
- A service stores the hash, never the plaintext password.
- Salt 盐值 (random bits) is added so identical passwords hash differently.
- At login, the system hashes what you typed and compares.
Sal y almacenamiento
- Un servicio almacena el hash, nunca la contraseña en texto plano.
- Se añade una sal (bits aleatorios) para que las contraseñas idénticas generen hashes diferentes.
- En el inicio de sesión, el sistema calcula el hash de lo que has escrito y lo compara.
Which authentication factor? · ¿Qué factor de autenticación?
Factors are: something you know, something you have, something you are (biometric), somewhere you are. · Los factores son: algo que sabes, algo que tienes, algo que eres (biométrico), dónde estás.
A cryptographic hash output is... · Una salida de hash criptográfico es...
A hash is fixed-length and one-way. · Un hash es de longitud fija y de una sola vía.
Trying one common password against many accounts is... · Probar una contraseña común en muchas cuentas es...
Password spraying = one password, many users. · Rociado de contraseñas = una contraseña, muchos usuarios.
Password attacks & factors
- Password spraying 密码喷洒: one common password against many accounts.
- Credential stuffing 撞库: stolen or default credentials.
- Factors: something you know / have / are (biometric 生物特征) / where — combine for MFA.
Ataques a contraseñas y factores
- Password spraying (Rociado de contraseñas): usar una contraseña común contra muchas cuentas.
- Credential stuffing (Inyección de credenciales): uso de credenciales robadas o por defecto.
- Factores: algo que sabes / tienes / eres (biométrico) / dónde — combinados forman la MFA.
A service should never store your plaintext password. If it emails you your actual password when you forget it, it is storing passwords unsafely — a serious red flag. Safe services store only the salted hash.
Un servicio nunca debería almacenar tu contraseña en texto plano. Si te envía por correo electrónico tu contraseña real cuando la olvidas, está almacenando las contraseñas de forma insegura; es una señal de alerta grave. Los servicios seguros solo almacenan el hash con sal.
Salt makes two identical passwords produce different stored hashes. · El salteado hace que dos contraseñas idénticas produzcan hashes almacenados diferentes.
Unique salt per user changes each hash. · Un salteado único por usuario cambia cada hash.
Using two or more authentication factors is called ____. · Usar dos o más factores de autenticación se llama ____.
MFA combines factors for stronger security. · MFA combina factores para mayor seguridad.
Match each proof to its factor type. · Empareja cada prueba con su tipo de factor.
Know / have / are are the classic factor types. · Saber / tener / ser son los tipos clásicos de factores.
Two users both pick the password sunshine. Without salt, both stored hashes are identical, so cracking one cracks both. With a unique salt each, the two hashes look completely different — the attacker must crack each one separately.
Dos usuarios eligen ambos la contraseña sunshine. Sin sal, los dos hashes almacenados son idénticos, por lo que descifrar uno permite acceder a ambos. Con una sal única para cada uno, los dos hashes son completamente distintos — el atacante debe descifrarlos por separado.
Passwords are stored as a one-way, fixed-length hash, with salt so identical passwords differ. Attacks include spraying (one password, many accounts) and stuffing (stolen/default credentials). Authentication factors — know / have / are / where — combine into MFA.
Las contraseñas se almacenan como un hash unidireccional y de longitud fija, con sal para que las contraseñas idénticas produzcan resultados diferentes. Los ataques incluyen el rociado (una contraseña para muchas cuentas) y la inyección (credenciales robadas o por defecto). Los factores de autenticación — saber / tener / ser / estar — se combinan en la MFA.