firma digital cunsaro 2013. criptografia simetrica

25
FIRMA DIGITAL CUNSARO 2013

Upload: jose-angel-pena-rivero

Post on 25-Jan-2016

218 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

FIRMA DIGITAL

CUNSARO 2013

Page 2: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Criptografia Simetrica

Page 3: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Criptografia Asimétrica

Page 4: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Servicicos de la Criptografia Asimétrica

• Confidencialidad

• Autenticidad

• Firma Digital

Page 5: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Confidencialidad

Page 6: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Autenticidad

Page 7: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Firma Digital

• Igual que la autenticación pero siempre se encripta el resumen del mensaje, cuyo criptograma es la firma del emisor. Así el emisor no puede negar la procedencia ya que se ha encriptado con su clave privada.

Page 8: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Firma digital

Page 9: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Firma digital

• Por otro lado, el receptor no puede modificar el contenido porque el resumen sería diferente y se vería que no coincide con la desencriptación de la firma.

• Pero el receptor si puede comprobar que el resumen coincide con la firma desencriptada para ver si es auténtico

Page 10: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Firma digital

Page 11: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Firma digital

• La firma digital es un bloque de caracteres que acompaña a un documento (o fichero) acreditando quién es su autor (autenticación) y que no ha existido ninguna manipulación posterior de los datos (integridad).

Page 12: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Caracterisiticas de la FD

• Autenticación: Asegura que el usuario y la información son auténticos.

• Integridad: Comprueba que la información no ha sido modificada.

• No repudio: El firmante no puede negar la autoria, validez y los efectos juridicos de una manifestacion firmada digitalmente.

• Confidencialidad.: Oculta los datos a observaciones no deseadas.

Page 13: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Aplicaciones y beneficios de la FD

• Control de accesos: Protege la información contra accesos no deseados, tanto físicos como lógicos.

• Disponibilidad: Asegura la disponibilidad de todos los recursos.

Page 14: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Autoridades de certificación (CA)

• Para brindar confianza a la clave pública surgen las autoridades de certificación, que son entidades publicas y privadas cuya función es ofrecer confianza en los certificados que firman otros actores en un escenario de seguridad donde no existe confianza directa entre las partes involucradas en una cierta transacción.

Page 15: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Autoridades de certificación (CA)

• Para descentralizar la gestión de CAs está previsto crear una estructura jerárquica a nivel mundial. Las CAs locales son certificadas por otras de nivel superior hasta llegar a la principal que es de confianza en todo el mundo. Así se consigue que la confianza sea mundial, para la red Internet sin fronteras, y que la gestión pueda ser local, para los procesos judiciales y facilitar el proceso de identificación personal.

Page 16: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Estructura jerárquica de las CA

Page 17: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Certificado digital

• Un certificado digital es un fichero digital intransferible y no modificable, emitido por una tercera parte de confianza (AC), que asocia a una persona o entidad una clave pública. Un certificado digital que siga el standard X509v3, utilizado por los navegadores, contiene la siguiente información:

Page 18: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Certificado digital

• Identificación del titular del certificado: Nombre, dirección, etc.

• Clave pública del titular del certificado.

• Fecha de validez.

• Número de serie.

• Identificación del emisor del certificado.

Page 19: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Certificado digital

Page 20: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Certificado digital

• Normalmente, cuando se envía un documento firmado digitalmente, éste siempre se acompaña del certificado del signatario, con el fin de que el destinatario pueda verificar la firma electrónica adjunta

Page 21: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Certificado digital

• En síntesis, la misión fundamental de los certificados es permitir la comprobación de que la clave pública de un usuario, cuyo conocimiento es imprescindible para autenticar su firma electrónica, pertenece realmente a ese usuario, ya que así lo hace constar en el certificado una autoridad que da fe de ello.

Page 22: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Autoridades de registro (RA)

• Una autoridad de registro es una entidad de confianza que registra las peticiones que hagan los usuarios para obtener un certificado.

• Su objetivo principal es controlar la generación de certificados para los miembros de una entidad.

• Previa identificación, la Autoridad de Registro se encarga de realizar la petición del certificado a una CA (autoridad de certificación) y de guardar los datos pertinentes para que sean procesados.

Page 23: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Infraestrutura de clave publicaPublic Key Infrastructure (PKI)

• Es el conjunto de leyes, normativa legal complementaria, obligaciones legales, hardware, software, bases de datos, redes, estándares tecnológicos y procedimientos de seguridad que permiten que distintas entidades (individuos u organizaciones) se identifiquen entre sí de manera segura al realizar transacciones en redes (por ej. Internet).

Page 24: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Public Key Infrastructure (PKI)

Page 25: FIRMA DIGITAL CUNSARO 2013. Criptografia Simetrica

Public Key Infrastructure (PKI)

• Las PKI proporcionan una asociación fehaciente del conocimiento de la clave pública a una entidad jurídica, lo que le permite la verificación del mensaje y su imputación a una determinada persona.