uft firmas digitales
TRANSCRIPT
Universidad Fermín ToroEscuela de ingeniería de
telecomunicacionesAraure-Portuguesa
FIRMAS DIGITALES
Pablo González 21.058.981
FIRMAS DIGITALES ¿Qué son?
Una firma digital es un mecanismo criptográfico que permite al
receptor de un mensaje firmado digitalmente determinar la entidad
originadora de dicho mensaje y confirmar que el mensaje no ha sido
alterado desde que fue firmado por el originador La firma digital se
aplica en aquellas áreas donde es importante poder verificar la
autenticidad y la integridad de ciertos datos, por ejemplo documentos
electrónicos o software, ya que proporciona una herramienta para
detectar la falsificación y la manipulación del contenido
UTILIZACIÓN
Las firmas digitales se pueden emplear en cualquier momento que se
envíe un mensaje electrónico. Ejemplo de mensaje electrónico puede ser
un correo electrónico, transacciones comerciales electrónicas,
compra/venta de productos a través de la WEB, firmas de contratos
electrónicos, etc. Las firmas digitales pueden ser usadas para verificar que
determinada clave pública corresponde a cierta persona.
En el gráfico se puede ver como funciona este método.
PROPIEDADES
• La firma es auténtica: cuando un usuario usa una llave pública de A para descifrar un mensaje, él confirma que fue A y solamente A quien envió el mensaje.
• La firma no puede ser violada: solamente A conoce su llave secreta.
• El documento firmado no puede ser alterado: si hubiera cualquier alteración en el texto encriptado, éste no podría ser restaurado con el uso de la llave pública de A.
• La firma no es reutilizable: la firma es una función del documento y no puede ser transferida para otro documento.
• La asignación no puede ser rechazada: el usuario B no precisa de ninguna ayuda de A para reconocer su firma y A no puede negar tener firmado dicho documento.
¿POR QUÉ ES NECESARIA LA FIRMA DIGITAL ?
La firma digital es necesaria cuando se quieren obtener fiabilidad de quien
dice que manda un mensaje es realmente quien lo envía y garantía de no
repudio en el envío de mensajes electrónicos ya que el soporte sobre el
que se producen la mayor parte de estas comunicaciones es TCP/IP y éste
protocolo no fue diseñado para ofrecer servicios de comunicaciones
seguras sobre Internet. En la nueva versión IP se incluirán algunas
características orientadas a obtener algo de seguridad. Ya que cualquier
persona podría interceptar un mensaje que se trasmite por Internet y
modificarlo, o enviar un mensaje diciendo que es otra persona, son
necesario mecanismos para solucionar este problema.
LOS INGRADIENTES PARA UNA FIRMA DIGITAL:
• La criptografía de llave pública, con su arquitectura de par de llaves, provee metodología y cifra necesaria.
• Las reducciones de mensaje, reducen el tamaño del objeto para ser firmadas.
• Las firmas digitales, aplican la criptografía de llave pública a la reducción del mensaje a fin de protegerlo de la alteración.
• Los certificados y autoridades de certificación, vincula las llaves a una compañía o individuo particular
FIRMA DIGITAL
METODOS DE FIRMA DIGITAL
Existen métodos para establecer protocolos de firma digital ordinaria. Una de ellas se utiliza cuando dos usuarios desconfían el uno del otro. Ambos deben de confiar en una tercera parte al que se llamará árbitro.