2.4 Otros Sistemas
KERBEROS
Kerberoses un sistema de autentificación diseñado en el MIT, con dos propósitos: proveer autentificación y distribuir claves. El sistema Kerberos actúa como autoridad de certificación que garantiza una relación correcta entre claves y usuarios o entidades.
Las principales debilidades de este sistema son
| la autentificación del propio servidor Kerberos |
| añaden coste adicional. |
.PGP (Pretty Good Privacy)
PGP es un sistema completo que proporciona integridad y autentificación para el correo electrónico y aplicaciones de almacenamiento de ficheros. Fue desarrollado en 1991 por Phill Zimmermann y está compuesto por bloques que, secuencialmente, van transformando el mensaje:
| 1.firma digital. Se crea una huela digital del mensaje, que es encriptada con la clave privada del remitente usando RSA y añadida al mensaje. |
| 2.encriptación del mensaje. La encriptación se hace usando IDEA y RSA. |
| 3.compresión |
| 4.compatibilización con correo electrónico. |
| 5.segmentación |
En la recepción se realiza el proceso contrario. El paquete y su documentación se hicieron públicos y libremente distribuibles. El uso de RSA ha hecho que la difusión y uso de PGP se haya visto sujeta a las controversias provocadas por la necesidad de una licencia de exportación. Phill Zimmermann ha sido procesado por ello.