5 Pagos por Internet y la factura electrónica 5.8 Mecanismos de certificación y firma digital

43 views
Skip to first unread message

Administrador Grupo

unread,
Oct 19, 2012, 4:57:47 PM10/19/12
to itecnodgo...@googlegroups.com
Investigue todo acerca de los mecanismos de cifrado y la firma digital.

Fecha de entrega 26 10 2012


francisco javier oliveros flores

unread,
Oct 22, 2012, 8:45:55 AM10/22/12
to itecnodgo...@googlegroups.com
Tema 5.8         Mecanismos de Certificación y Firma Digital

Uno de los problemas al usar servicios online es la falta de seguridad del medio tanto para proteger las transferencias de datos como para asegurar la identidad del usuario. Por estos motivos, se han creado conceptos que permiten vincular datos electrónicos con personas físicas a través de una entidad certificadora.
          
CERTIFICACION
Un certificado digital es un documento otorgado por una autoridad de certificación que garantiza la asociación de una persona física con una firma digital.
Básicamente, el certificado digital es el mecanismo que nos permite obtener una firma digital válida para firmar documentos de manera electrónica. Dependiendo de su nivel de seguridad. Para que un certificado digital tenga validez legal, la autoridad de certificación debe de estar acreditada por la entidad pública de certificación del país correspondiente. Como mecanismo para asegurar ambos conceptos (integridad e identidad), el certificado digital utiliza el estándar X.509 basado en un algoritmo de criptografía asimétrica. Este método criptográfico emplea dos claves por usuario: una pública y otra privada. Y es la autoridad correspondiente quién certifica que ambas claves son únicas por usuario y están correctamente vinculadas entre sí.

Dependiendo de cómo se utilicen estas claves, el usuario puede asegurar la integridad del envío y garantizar la identidad del remitente o proteger la privacidad del envío.       
FIRMA DIGITAL
Se dice firma digital a un esquema matemático que sirve para demostrar la autenticidad de un mensaje digital o de un documento electrónico. Una firma digital da al destinatario seguridad en que el mensaje fue creado por el remitente, y que no fue alterado durante la transmisión Las firmas digitales se utilizan comúnmente para la distribución de software, transacciones financieras y en otras áreas donde es importante detectar la falsificación y la manipulación. Consiste en un método criptográfico que asocia la identidad de una persona o de un equipo informático al mensaje o documento. En función del tipo de firma, puede, además, asegurar la integridad del documento o mensaje.   
La firma electrónica, como la firma hológrafa (autógrafa, manuscrita), puede vincularse a un documento para identificar al autor, para señalar conformidad (o disconformidad) con el contenido, para indicar que se ha leído y, en su defecto mostrar el tipo de firma y garantizar que no se pueda modificar su contenido.
Palabras clave
            Certificación digital, firma digital, mecanismos de seguridad

luis.galindo.ortega

unread,
Oct 22, 2012, 6:55:52 PM10/22/12
to itecnodgo...@googlegroups.com
Mecanismos de certificación

Un certificado digital es un documento digital mediante el cual un tercero confiable (una autoridad de certificación) garantiza la vinculación entre la identidad de un sujeto o entidad y su clave pública. Un certificado digital de identidad es un documento con diversos datos, entre otros: 
  • Entidad del titular (DN de LDAP)
  • Su clave pública para la comunicación
  • CA que firma el certificado
  • La firma en sí
Firma Digital 

La firma digital de un documento es el resultado de aplicar cierto algoritmo matemático, denominado función hash, a su contenido y, seguidamente, aplicar el algoritmo de firma (en el que se emplea una clave privada) al resultado de la operación anterior, generando la firma electrónica o digital.La firma digital hace referencia, en la transmisión de mensajes telemáticos y en la gestión de documentos electrónicos, a un método criptográfico que asocia la identidad de una persona o de un equipo informático al mensaje o documento.  [1]

Bibliografia

jmanuelgarciaaragon

unread,
Oct 22, 2012, 11:00:38 PM10/22/12
to itecnodgo...@googlegroups.com

5.8 Mecanismos de certificación y firma digital 

Introducción

Los certificados digitales son el equivalente digital del DNI, en lo que a la autenticación de individuos se refiere, ya que permiten que un individuo demuestre que es quien dice ser, es decir, que está en posesión de la clave secreta asociada a su certificado.

Para los usuarios proporcionan un mecanismo para verificar la autenticidad de programas y documentos obtenidos a través de la red, el envío de correo encriptado y/o firmado digitalmente, el control de acceso a recursos, etc.

En este artículo explicaremos qué son los certificados digitales, cuales son los formatos estándar, como podemos controlar sus periodos de validez o anularlos si se ven comprometidos, quien los genera y las infraestructuras necesarias para soportarlos.

 

Certificados Digitales

Un certificado de clave pública es un punto de unión entre la clave pública de una entidad y uno o más atributos referidos a su identidad. El certificado garantiza que la clave pública pertenece a la entidad identificada y que la entidad posee la correspondiente clave privada.

Los certificados de clave pública se denominan comúnmente Certificado Digital, ID Digital o simplemente certificado. La entidad identificada se denomina sujeto del certificado o subscriptor (si es una entidad legal como, por ejemplo, una persona).

Los certificados digitales sólo son útiles si existe alguna Autoridad Certificadora (Certification Authority o CA) que los valide, ya que si uno se certifica a sí mismo no hay ninguna garantía de que su identidad sea la que anuncia, y por lo tanto, no debe ser aceptada por un tercero que no lo conozca.

Es importante ser capaz de verificar que una autoridad certificadora ha emitido un certificado y detectar si un certificado no es válido. Para evitar la falsificación de certificados, la entidad certificadora después de autentificar la identidad de un sujeto, firma el certificado digitalmente.

Los certificados digitales proporcionan un mecanismo criptográfico para implementar la autenticación; también proporcionan un mecanismo seguro y escalable para distribuir claves públicas en comunidades grandes. [1]

Firma Digital

¿Qué son las Firmas Digitales?

La autenticidad de algunos documentos legales y en general, cualquier tipo de documento se determina mediante el uso de la firma manuscrita ya que ni siquiera sirve una fotocopia de la misma. Para que los documentos enviados de forma digital tengan la misma validez que un documento firmado a mano se crea la firma digital. Es un método criptográfico que asocia una identidad ya sea de una persona en particular o de un equipo a un mensaje enviado a través de transmisión por la red. Su uso puede ser diferente dependiendo de lo que queramos hacer con la firma ya que tendremos posibilidad de validar que el documento es emitido por nosotros, expresar conformidad con algún documento de tipo legal como podría ser la firma de un contrato laboral e incluso asegurar que no podrá modificarse el contenido del mensaje. La firma digital nos permitirá tener más seguridad a la hora de emitir un documento de manera íntegra a través de su sitio web. La firma digital es el resultado de aplicar a un documento, en línea, un procedimiento matemático que requiere datos que exclusivamente conoce la persona que firma, encontrándose ésta bajo su absoluto control.

Con la firma digital debe cumplirse que el receptor debe ser capaz de verificar la identidad del sujeto transmisor. El transmisor no puede rechazar el contenido del mensaje que ha expedido. El receptor no deber ser capaz de poder construir el mensaje el mismo. Estas normas podríamos verlas por ejemplo en el caso de un banco donde se debe cumplir la primera regla donde un usuario accede a un cajero automático, donde el banco tiene que asegurarse que es su cliente.

La otra medida se aplicaría para proteger al banco del fraude donde un cliente si pide una operación a realizar luego no puede negarla; adicionalmente se aplica para proteger al cliente en el caso de que el banco trate de falsificar un mensaje firmado por el cliente donde por ejemplo solicite una operación de sustracción de un importe y el banco diga otra.

La firma digital debe ser susceptible a verificación por terceras partes, de manera tal que dicha verificación permita, simultáneamente, identificar al firmante y detectar cualquier cambio al documento digital posterior a su firma. Podemos mencionar también que la firma digital tendrá idéntica validez y eficacia a la firma manuscrita, siempre que esté debidamente autenticada por claves u otros procedimientos seguros de acuerdo a la tecnología informática. Es necesaria una autoridad certificadora que regule y valide la firma digital, en los sitios de comercio electrónico es fundamental contar con un certificado SSL para poder brindar seguridad a sus clientes. [2]

 

 [1]http://www.uv.es/~sto/articulos/BEI-2003-11/certificados_digitales.pdf

[2]  http://www.certsuperior.com/FirmasDigitales.aspx

 

Saul Enrique

unread,
Oct 23, 2012, 7:20:48 PM10/23/12
to itecnodgo...@googlegroups.com

5.8 Mecanismos de certificación y firma digital.

Uno de los problemas al usar servicios online es la falta de seguridad del medio tanto para proteger las transferencias de datos como para asegurar la identidad del usuario.  Por estos motivos, se lanzó el concepto de certificado digital. 

Un sistema que permite vincular datos electrónicos con personas físicas a través de una entidad certificadora.

El objetivo de este artículo es dar respuesta a preguntas como: ¿Qué es un certificado digital?  ¿Para qué sirve? ¿Cómo funciona? o ¿Cómo obtener tu propio certificado? Así que, si quieres arrojar un poco de luz sobre estas cuestiones, sigue leyendo...

¿Qué es un certificado digital?

Un certificado digital es un documento otorgado por una autoridad de certificación que garantiza la asociación de una persona física con una firma digital.

¿Para qué sirve?

Básicamente, el certificado digital es el mecanismo que nos permite obtener una firma digital válida para firmar documentos de manera electrónica. Dependiendo de su nivel de seguridad, la firma digital ofrece las mismas garantías que la firma ológrafa y permite asegurar la integridad de un documento.

¿Cómo funciona?

Para que un certificado digital tenga validez legal, la autoridad de certificación debe de estar acreditada por la entidad pública de certificación del país correspondiente.

Como mecanismo para asegurar ambos conceptos (integridad e identidad), el certificado digital utiliza el estándar X.509 basado en un algoritmo de criptografía asimétrica. Este método criptográfico emplea dos claves por usuario: una pública y otra privada.  Y es la autoridad correspondiente quién certifica que ambas claves son únicas por usuario y están correctamente vinculadas entre sí.

Dependiendo de cómo se utilicen estas claves, el usuario puede asegurar la integridad del envío y garantizar la identidad del remitente o proteger la privacidad del envío.

Garantizar la integridad del mensaje e identidad del remitente.

Para garantizar la integridad del mensaje y asegurar la identidad del remitente, la versión resumida del procedimiento es el siguiente: el remitente firma el mensaje utilizando su clave privada y lo envía a otros usuarios. Gracias a esta firma, todos los destinatarios pueden comprobar la integridad del mensaje y la identidad utilizando la clave pública del remitente.

 

Proteger la privacidad del envío.

En cambio, para asegurar la privacidad de un envío el proceso cambia: el remitente cifra el mensaje utilizando la clave pública del destinatario. Y éste, para descifrar el mensaje, utiliza su clave privada. Como la clave privada sólo la conoce el destinatario, es imposible que un tercer usuario descifre el mensaje (excepto por fuerza bruta).

¿Cómo puedo obtener un certificado digital?

En España es CERES quién facilita el certificado digital. Para ello, es posible utilizar el DNI electrónico o un procedimiento alternativo:

Solicitar el certificado.

Acreditar tu identidad en una oficina de registro o utilizar tu DNIe y un lector de tarjetas para realizar una acreditación virtual

Descargar el certificado.

¿Cómo utilizo mi certificado digital?

Los certificados digitales de CERES se instalan automáticamente en el navegador web. Siendo así, una vez listo el proceso, podrás utilizar tu certificado digital para realizar todo tipo de gestiones administrativas  como consultar o presentar tu Declaración de la Renta, solicitar el informe de tu vida laboral o consultar los puntos de tu carné de conducir.

Además, también es posible instalar el certificado digital en tu cliente de correo para firmar los correos electrónicos que sean necesarios. De esta manera, podrás asegurar la integridad de los envíos y, si lo deseas, la privacidad de los datos enviados [1].

Firma digital.

Sitio que contempla información sobre la firma digital. Aspectos como la normatividad, su concepto, iniciativas de ley, entre otros, son los temas que son posibles de encontrar. Un apartado importante es el de las novedades de la firma digital, así como un área llamada laboratorio de la firma digital [2].

Bibliografía.

1.- http://onsoftware.softonic.com/todo-sobre-certificado-digital

2.- http://www.isoc.org.mx/firm_dig.html


2012/10/22 jmanuelgarciaaragon <jmanuelga...@gmail.com>

 

--
 
 

jaime alvarado

unread,
Oct 24, 2012, 12:03:40 AM10/24/12
to itecnodgo...@googlegroups.com

5.8 Mecanismos de certificación y firma digital.

Certificados Digitales.

Un certificado digital es un documento digital mediante el cual una
autoridad de certificación garantiza la vinculación de la identidad de
un sujeto o entidad a su respectiva llave pública. Este contiene
usualmente el nombre de la entidad certificada, número de serie, fecha
de expiración, una copia de la llave pública del titular que esta
certificado ( verificado mediante su firma digital) y la firma digital
de la autoridad emisora del certificado de forma que el receptor pueda
verificar que esta última ha establecido realmente la asociación.


Formato de certificado digital:

Un certificado emitido por una entidad de certificación autorizada,
además de estar firmado digitalmente por ésta, debe contener, por lo
menos, lo siguiente:
Nombre, dirección y domicilio del suscriptor.
Identificación del suscriptor nombrado en el certificado.
El nombre, la dirección y el lugar donde realiza actividades la
entidad de certificación.
La clave pública del usuario.
La metodología para verificar la firma digital del suscriptor impuesta
en el mensaje de datos.
El número de serie del certificado.
Fecha de emisión y expiración del certificado.


Firmas Digitales.

Una Firma digital es una firma electrónica utilizada para autenticar o
validar la identidad de quien envía un mensaje o quien firma un
documento, a su vez garantiza la originalidad del contenido enviado a
través de la red, y no sometido a ningún tipo de modificación.
Una firma digital en si tiene la misma función de una firma
convencional notariada, porque ésta identifica la persona o entidad
que firma un documento. Sin embargo las firmas tradicionales son en
papel. Cada firma digital tiene la facultad de almacenar información
que identifica a la persona que firma, con validez de autenticidad
certificada por un ente superior.
Una firma digital es de fácil transmisión, y no puede ser imitada por
alguien más, marcada con sello de hora y fecha automáticamente,
garantizando que el mensaje original firmado llegue en su totalidad y
evita el repudio por parte del emisor (negación de envió). Se puede
utilizar con cualquier tipo de mensaje, cifrado o no, solo para que el
receptor tenga certeza sobre la identidad del emisor y que el mensaje
llegó igual a como se envió.
En algunos casos la firma digital permite volver atrás y recuperar la
versión original del documento ya firmado. Adicional a ello el
documento firmado digitalmente da la posibilidad de verificar que la
firma sea auténtica. El proceso de verificación utiliza un certificado
entregado al destinatario por la persona que firma el documento.


Propiedades necesarias:

Se han establecido una serie de propiedades necesarias que tiene que
cumplir un esquema de firma para que pueda ser utilizado.1 La validez
de una firma se ampara en la imposibilidad de falsificar cualquier
tipo de firma radica en el secreto del firmante. En el caso de las
firmas escritas el secreto está constituido características de tipo
grafológico inherentes al signatario y por ello difíciles de
falsificar. Por su parte, en el caso de las firmas digitales, el
secreto del firmante es el conocimiento exclusivo de una clave
(secreta) utilizada para generar la firma. Para garantizar la
seguridad de las firmas digitales es necesario a su vez que estas
sean:
Únicas: Las firmas deben poder ser generadas solamente por el firmante
y por lo tanto infalsificable. Por tanto la firma debe depender del
firmante
Infalsificables: Para falsificar una firma digital el atacante tiene
que resolver problemas matemáticos de una complejidad muy elevada, es
decir, las firmas han de ser computacionalmente seguras. Por tanto la
firma debe depender del mensaje en sí.
Verificables: Las firmas deben ser fácilmente verificables por los
receptores de las mismas y, si ello es necesario, también por los
jueces o autoridades competentes.
Innegables: El firmate no debe ser capaz de negar su propia firma.
Viables: Las firmas han de ser fáciles de generar por parte del
firmante.

mario nevarez

unread,
Oct 25, 2012, 10:36:57 PM10/25/12
to itecnodgo...@googlegroups.com
Mecanismos de certificación y firma digital.

Firma Digital

La firma digital de un documento es el resultado de aplicar cierto
algoritmo matemático, denominado función hash, a su contenido y,
seguidamente, aplicar el algoritmo de firma (en el que se emplea una
clave privada) al resultado de la operación anterior, generando la
firma electrónica o digital.La firma digital hace referencia, en la
transmisión de mensajes telemáticos y en la gestión de documentos
electrónicos, a un método criptográfico que asocia la identidad de una
persona o de un equipo informático al mensaje o documento. [2]

BIBLIOGRAFIA
http://onsoftware.softonic.com/todo-sobre-certificado-digital [1]
http://www.slideshare.net/joako10/mecanismos-de-pago-y-aspectos-de-seguridad-4705717
[2]

luis espinoza

unread,
Oct 27, 2012, 5:17:43 PM10/27/12
to itecnodgo...@googlegroups.com

Mecanismos de Cifrado

Los algoritmos modernos usan una clave para controlar el cifrado      [1]
y descifrado de los mensajes. Generalmente, el algoritmo de 
cifrado es públicamente conocido y sometido a análisis por parte
de expertos y usuarios. Se acepta la denominada hipótesis de 
Kerckhoffs, que establece que la seguridad del cifrado debe 
residir exclusivamente en el secreto de la clave y no en el del
mecanismo de cifrado.

Las técnicas de clave privada o simétrica tienen fundamentos de
complejidad diversa, pero todas usan una misma clave k que es 
conocida por el remitente de los mensajes y por el receptor, 
y mediante la cual se cifra y descifra el mensaje que se quiere
proteger (existe una variante según la cual la clave de 
descifrado puede obtenerse de la de cifrado utilizando unos 
recursos y en un tiempo razonables).

Los cifradores simétricos pueden dividirse en dos grupos:

cifradores de flujo, los cuales cifran un único bit del texto 
en claro cada vez.

cifradores de bloque, que toman un grupo de bits (un valor típico
es 64 bits) y lo cifran como si se tratase de una unidad.

La principal ventaja que presenta la utilización de clave 
privada es la existencia de algoritmos muy rápidos y eficientes,
especialmente si se implementan en hardware. Si la clave es lo 
bastante larga (típicamente se usan valores de 56 a 128 bits) 
es imposible romperlas usando ataques por fuerza bruta. 
El principal inconveniente estriba en la necesidad de que todas
las partes conozcan la clave, que debe ser distribuida mediante
una transacción separada y diferente a la transmisión del mensaje
cifrado. Este es precisamente el punto más vulnerable del 
mecanismo: la distribución de la clave; ya que si esta fuese 
interceptada se pondría en peligro todo el mecanismo. La clave,
por tanto, debe ser transmitida por un canal seguro para poder 
asegurar la eficacia del sistema criptográfico.

La solución al problema de inseguridad que supone la distribución
de la clave privada a través de un canal inseguro (como es el 
caso de Internet) apareció en 1976. En ese año, Whitfield Diffie
y Martin Hellman demostraron la posibilidad de construir sistemas
de cifrado que no precisan la transferencia de una clave secreta 
entre emisor y receptor, evitando así los problemas derivados de 
la búsqueda de canales seguros para tal transferencia . Estos 
sistemas son conocidos como de clave pública o asimétrica.

En contraposición a la criptografía está el criptoanálisis, que 
se puede definir como la disciplina que estudia el modo de 
descifrar en un tiempo razonable el contenido de un mensaje 
cifrado sin conocer la clave. Los campos de la criptografía y 
el criptoanálisis son conocidos en su conjunto como criptología.


Firma Digital

Una firma digital no es otra cosa que una secuencia de carácteres   [2]
que se adjunta al final del cuerpo del mensaje que se pretende 
transmitir bajo firma. Nos ofrece la posibilidad de informar, 
dar fe y/o manifestar una voluntad con total validez y seguridad,
sin necesidad de encontrarnos de cuerpo presente para estampar 
sobre un papel nuestra firma manuscrita.

Una firma digital permite identificar inequívocamente a la 
persona que emite el mensaje, tener la certeza de que el mensaje
se encuentra exactamente igual que como fue emitido al momento 
de su recepción y que el firmante no tenga la posibilidad de 
negar el haber firmado el documento. Es decir, una firma digital
otorga identidad e integridad a un documento y evita su repudiación
en origen.

Como ejemplos estándares de documentos firmados, existe el PDF/A,
que es un subconjunto dentro del estándar PDF dedicado a el 
almacenamiento y archivo a largo plazo de la documentación. 
También existen varios certificados, como Camerfirma (de las 
Cámaras de Comercio), CERES (de la Fábrica Nacional de Moneda y 
Timbre), Viafirma (de la empresa Viavansi), Arroba Firma.


edgar quintero

unread,
Oct 27, 2012, 9:31:22 PM10/27/12
to itecnodgo...@googlegroups.com
5.8 mecanismos de cifrado y firma digital

 Los mecanismos de cifrado clásicos se basaban en técnicas de transposición y sustitución de caracteres y fundamentaban su eficacia en el secreto del algoritmo empleado para el cifrado. Algoritmos de este tipo son sólo de interés histórico.

Los algoritmos modernos usan una clave para controlar el cifrado y descifrado de los mensajes. Generalmente, el algoritmo de cifrado es públicamente conocido y sometido a análisis por parte de expertos y usuarios. Se acepta la denominada hipótesis de Kerckhoffs, que establece que la seguridad del cifrado debe residir exclusivamente en el secreto de la clave y no en el del mecanismo de cifrado.

Las técnicas de clave privada o simétrica tienen fundamentos de complejidad diversa, pero todas usan una misma clave k que es conocida por el remitente de los mensajes y por el receptor, y mediante la cual se cifra y descifra el mensaje que se quiere proteger (existe una variante según la cual la clave de descifrado puede obtenerse de la de cifrado utilizando unos recursos y en un tiempo razonables).

Los cifradores simétricos pueden dividirse en dos grupos:

cifradores de flujo, los cuales cifran un único bit del texto en claro cada vez.
cifradores de bloque, que toman un grupo de bits (un valor típico es 64 bits) y lo cifran como si se tratase de una unidad.[1]

firma digital

Una firma digital es un esquema matemático que sirve para demostrar la autenticidad de un mensaje digital, que puede ser por ejemplo un documento electrónico. Una firma digital da al destinatario seguridad de que el mensaje fue creado por el remitente (autenticidad de origen), y que no fue alterado durante la transmisión (integridad). Las firmas digitales se utilizan comúnmente para la distribución de software, transacciones financieras y en otras áreas donde es importante detectar la falsificación y la manipulación.
La firma digital consiste en un método criptográfico que asocia la identidad de una persona o de un equipo informático, al mensaje o documento. En función del tipo de firma, puede además asegurar la integridad del documento o mensaje.
La firma electrónica, como la firma hológrafa (autógrafa, manuscrita), puede vincularse a un documento para identificar al autor, para señalar conformidad (o disconformidad) con el contenido, para indicar que se ha leído y, en su defecto mostrar el tipo de firma y garantizar que no se pueda modificar su contenido.

Israel De leon medina

unread,
Oct 29, 2012, 12:03:14 PM10/29/12
to itecnodgo...@googlegroups.com
Mecanismos de certificacion y firma digital

 
Uno de los problemas al usar servicios online es la falta de seguridad del medio tanto para proteger las transferencias de datos como para asegurar la identidad del usuario.  Por estos motivos, se lanzó el concepto de certificado digital. Un sistema que permite vincular datos electrónicos con personas físicas a través de una entidad certificadora.

El objetivo de este artículo es dar respuesta a preguntas como: ¿Qué es un certificado digital?  ¿Para qué sirve? ¿Cómo funciona? o ¿Cómo obtener tu propio certificado? Así que, si quieres arrojar un poco de luz sobre estas cuestiones, sigue leyendo...
¿Qué es un certificado digital?

Un certificado digital es un documento otorgado por una autoridad de certificación que garantiza la asociación de una persona física con una firma digital.
¿Para qué sirve?

Básicamente, el certificado digital es el mecanismo que nos permite obtener una firma digital válida para firmar documentos de manera electrónica. Dependiendo de su nivel de seguridad, la firma digital ofrece las mismas garantías que la firma ológrafa y permite asegurar la integridad de un documento.
¿Cómo funciona?

Para que un certificado digital tenga validez legal, la autoridad de certificación debe de estar acreditada por la entidad pública de certificación del país correspondiente. En España es CERES (CERtificación ESpañola) la entidad que se encarga de gestionar este tipo de certificados.

Como mecanismo para asegurar ambos conceptos (integridad e identidad), el certificado digital utiliza el estándar X.509 basado en un algoritmo de criptografía asimétrica. Este método criptográfico emplea dos claves por usuario: una pública y otra privada.  Y es la autoridad correspondiente quién certifica que ambas claves son únicas por usuario y están correctamente vinculadas entre sí.

Dependiendo de cómo se utilicen estas claves, el usuario puede asegurar la integridad del envío y garantizar la identidad del remitente o proteger la privacidad del envío
Garantizar la integridad del mensaje e identidad del remitente

Para garantizar la integridad del mensaje y asegurar la identidad del remitente, la versión resumida del procedimiento es el siguiente: el remitente firma el mensaje utilizando su clave privada y lo envía a otros usuarios. Gracias a esta firma, todos los destinatarios pueden comprobar la integridad del mensaje y la identidad utilizando la clave pública del remitente.
Proteger la privacidad del envío

En cambio, para asegurar la privacidad de un envío el proceso cambia: el remitente cifra el mensaje utilizando la clave pública del destinatario. Y éste, para descifrar el mensaje, utiliza su clave privada. Como la clave privada sólo la conoce el destinatario, es imposible que un tercer usuario descifre el mensaje (excepto por fuerza bruta).
¿Cómo puedo obtener un certificado digital?

En España es CERES quién facilita el certificado digital. Para ello, es posible utilizar el DNI electrónico o un procedimiento alternativo:

    Solicitar el certificado
    Acreditar tu identidad en una oficina de registro o utilizar tu DNIe y un lector de tarjetas para realizar una acreditación virtual
    Descargar el certificado 

¿Cómo utilizo mi certificado digital?

Los certificados digitales de CERES se instalan automáticamente en el navegador web. Siendo así, una vez listo el proceso, podrás utilizar tu certificado digital para realizar todo tipo de gestiones administrativas  como consultar o presentar tu Declaración de la Renta, solicitar el informe de tu vida laboral o consultar los puntos de tu carné de conducir.

Además, también es posible instalar el certificado digital en tu cliente de correo para firmar los correos electrónicos que sean necesarios. De esta manera, podrás asegurar la integridad de los envíos y, si lo deseas, la privacidad de los datos enviados.[1]

firma digital

Más allá del acceso a la información y servicios de un usuario final, la integración de Internet en los procesos de negocio de una compañía necesita más que nunca de un grado de fiabilidad y confianza en el medio. Sólo cuando ese grado de confianza se alcanza y se mantiene, podrá disminuirse ese gran inhibidor de desarrollo digital que es la sensación de inseguridad.

El enorme desarrollo de las transacciones online implica necesariamente abordar el tema de la seguridad, tanto desde el punto de vista técnico como jurídico. Pero, ¿qué se entiende por seguridad en Internet? Básicamente se trata de implementar los mecanismos necesarios para que cuando se realice una operación a través de un medio electrónico, se asegure la integridad del contenido y se autentifique al remitente y al receptor.

La adopción de protocolos de seguridad, la aparición de nuevas formas de pago, así como las fuertes inversiones que están realizando las empresas, nacen de una necesidad de demostrar que las transacciones online son cada vez más fiables.

Esta inseguridad es el talón de Aquiles de los negocios online y el principal impedimento para su desarrollo. Una solución es el uso de la firma digital. Sus utilidades son infinitas, desde realizar una compra online, hasta hacer la declaración de la renta, pasando por transacciones bancarias, facturas electrónicas o rellenar documentos sanitarios.





El 19 de octubre de 2012 15:57, Administrador Grupo <joseramo...@gmail.com> escribió:
Investigue todo acerca de los mecanismos de cifrado y la firma digital.

Fecha de entrega 26 10 2012


--
 
 

cipriano.hernadez.alanis

unread,
Oct 30, 2012, 12:56:44 AM10/30/12
to itecnodgo...@googlegroups.com
5.8 Mecanismos de certificación y firma digital.

Uno de los problemas al usar servicios online es la falta de seguridad del medio tanto para proteger las transferencias de datos como para asegurar la identidad del usuario. Por estos motivos, se han creado conceptos que permiten vincular datos electrónicos con personas físicas a través de una entidad certificadora.
          
CERTIFICACION
Un certificado digital es un documento otorgado por una autoridad de certificación que garantiza la asociación de una persona física con una firma digital.
Básicamente, el certificado digital es el mecanismo que nos permite obtener una firma digital válida para firmar documentos de manera electrónica. Dependiendo de su nivel de seguridad. Para que un certificado digital tenga validez legal, la autoridad de certificación debe de estar acreditada por la entidad pública de certificación del país correspondiente. Como mecanismo para asegurar ambos conceptos (integridad e identidad), el certificado digital utiliza el estándar X.509 basado en un algoritmo de criptografía asimétrica. Este método criptográfico emplea dos claves por usuario: una pública y otra privada. Y es la autoridad correspondiente quién certifica que ambas claves son únicas por usuario y están correctamente vinculadas entre sí.

Dependiendo de cómo se utilicen estas claves, el usuario puede asegurar la integridad del envío y garantizar la identidad del remitente o proteger la privacidad del envío.       
FIRMA DIGITAL
Se dice firma digital a un esquema matemático que sirve para demostrar la autenticidad de un mensaje digital o de un documento electrónico. Una firma digital da al destinatario seguridad en que el mensaje fue creado por el remitente, y que no fue alterado durante la transmisión Las firmas digitales se utilizan comúnmente para la distribución de software, transacciones financieras y en otras áreas donde es importante detectar la falsificación y la manipulación. Consiste en un método criptográfico que asocia la identidad de una persona o de un equipo informático al mensaje o documento. En función del tipo de firma, puede, además, asegurar la integridad del documento o mensaje.   
La firma electrónica, como la firma hológrafa (autógrafa, manuscrita), puede vincularse a un documento para identificar al autor, para señalar conformidad (o disconformidad) con el contenido, para indicar que se ha leído y, en su defecto mostrar el tipo de firma y garantizar que no se pueda modificar su contenido.

 [1]http://es.wikipedia.org/wiki/Firma_digital

Juan Axel Ramírez Morán

unread,
Oct 31, 2012, 5:48:38 PM10/31/12
to itecnodgo...@googlegroups.com
Mecanismos de certificado y firma digital


Uno de los problemas al usar servicios online es la falta de seguridad del medio tanto para proteger las transferencias de datos como para asegurar la identidad del usuario.  Por estos motivos, se lanzó el concepto de certificado digital. Un sistema que permite vincular datos electrónicos con personas físicas a través de una entidad certificadora.
El objetivo de este artículo es dar respuesta a preguntas como: ¿Qué es un certificado digital?  ¿Para qué sirve? ¿Cómo funciona? o ¿Cómo obtener tu propio certificado? Así que, si quieres arrojar un poco de luz sobre estas cuestiones, sigue leyendo...
¿Qué es un certificado digital?
Un certificado digital es un documento otorgado por una autoridad de certificación que garantiza la asociación de una persona física con una firma digital.

¿Para qué sirve?

Básicamente, el certificado digital es el mecanismo que nos permite obtener una firma digital válida para firmar documentos de manera electrónica. Dependiendo de su nivel de seguridad, la firma digital ofrece las mismas garantías que la firma ológrafa y permite asegurar la integridad de un documento.

¿Cómo funciona?
Como mecanismo para asegurar ambos conceptos (integridad e identidad), el certificado digital utiliza el estándar X.509 basado en un algoritmo de criptografía asimétrica. Este método criptográfico emplea dos claves por usuario: una pública y otra privada.  Y es la autoridad correspondiente quién certifica que ambas claves son únicas por usuario y están correctamente vinculadas entre sí.
Para garantizar la integridad del mensaje y asegurar la identidad del remitente, la versión resumida del procedimiento es el siguiente: el remitente firma el mensaje utilizando su clave privada y lo envía a otros usuarios. Gracias a esta firma, todos los destinatarios pueden comprobar la integridad del mensaje y la identidad utilizando la clave pública del remitente.

En cambio, para asegurar la privacidad de un envío el proceso cambia: el remitente cifra el mensaje utilizando la clave pública del destinatario. Y éste, para descifrar el mensaje, utiliza su clave privada. Como la clave privada sólo la conoce el destinatario, es imposible que un tercer usuario descifre el mensaje (excepto por fuerza bruta).

¿Cómo utilizo mi certificado digital?

Los certificados digitales de CERES se instalan automáticamente en el navegador web. Siendo así, una vez listo el proceso, podrás utilizar tu certificado digital para realizar todo tipo de gestiones administrativas  como consultar o presentar tu Declaración de la Renta, solicitar el informe de tu vida laboral o consultar los puntos de tu carné de conducir.

Además, también es posible instalar el certificado digital en tu cliente de correo para firmar los correos electrónicos que sean necesarios. De esta manera, podrás asegurar la integridad de los envíos y, si lo deseas, la privacidad de los datos enviados.[1]

FIRMA DIGITAL

Se dice firma digital a un esquema matemático que sirve para demostrar la autenticidad de un mensaje digital o de un documento electrónico. Una firma digital da al destinatario seguridad en que el mensaje fue creado por el remitente, y que no fue alterado durante la transmisión Las firmas digitales se utilizan comúnmente para la distribución de software, transacciones financieras y en otras áreas donde es importante detectar la falsificación y la manipulación. Consiste en un método criptográfico que asocia la identidad de una persona o de un equipo informático al mensaje o documento. En función del tipo de firma, puede, además, asegurar la integridad del documento o mensaje.   
La firma electrónica, como la firma hológrafa (autógrafa, manuscrita), puede vincularse a un documento para identificar al autor, para señalar conformidad (o disconformidad) con el contenido, para indicar que se ha leído y, en su defecto mostrar el tipo de firma y garantizar que no se pueda modificar su contenido. [2]



--
 
 

alejandra flores

unread,
Oct 31, 2012, 10:15:12 PM10/31/12
to itecnodgo...@googlegroups.com

 Mecanismos de cifrado y la firma digital.


Mecanismos de certificación


Un certificado digital es un documento digital mediante el cual un tercero confiable (una autoridad de certificación) garantiza la vinculación entre la identidad de un sujeto o entidad y su clave pública. Un certificado digital de identidad es un documento con diversos datos, entre otros:
Entidad del titular (DN de LDAP)

Su clave pública para la comunicación

CA que firma el certificado

La firma en sí
 
Firma Digital


La firma digital de un documento es el resultado de aplicar cierto algoritmo matemático, denominado función hash, a su contenido y, seguidamente, aplicar el algoritmo de firma (en el que se emplea una clave privada) al resultado de la operación anterior, generando la firma electrónica o digital.La firma digital hace referencia, en la transmisión de mensajes telemáticos y en la gestión de documentos electrónicos, a un método criptográfico que asocia la identidad de una persona o de un equipo informático al mensaje o documento.  [1]


Bibliografia
[1]http://www.slideshare.net/joako10/mecanismos-de-pago-y-aspectos-de-seguridad-4705717

El 19 de octubre de 2012 15:57, Administrador Grupo <joseramo...@gmail.com> escribió:
Investigue todo acerca de los mecanismos de cifrado y la firma digital.

Fecha de entrega 26 10 2012


--
 
 

franciscojosedelapazchavez

unread,
Nov 3, 2012, 1:37:07 AM11/3/12
to itecnodgo...@googlegroups.com

Mecanismos de certificación

 

Un certificado digital es un documento otorgado por una autoridad de certificación que garantiza la asociación de una persona física con una firma digital.

 

¿Para qué sirve?

Básicamente, el certificado digital es el mecanismo que nos permite obtener una firma digital válida para firmar documentos de manera electrónica. Dependiendo de su nivel de seguridad, la firma digital ofrece las mismas garantías que la firma ológrafa y permite asegurar la integridad de un documento.

 

¿Cómo funciona?

Para que un certificado digital tenga validez legal, la autoridad de certificación debe de estar acreditada por la entidad pública de certificación del país correspondiente. En España es CERES (Certificación Española) la entidad que se encarga de gestionar este tipo de certificados.

Como mecanismo para asegurar ambos conceptos (integridad e identidad), el certificado digital utiliza el estándar X.509 basado en un algoritmo de criptografía asimétrica. Este método criptográfico emplea dos claves por usuario: una pública y otra privada.  Y es la autoridad correspondiente quién certifica que ambas claves son únicas por usuario y están correctamente vinculadas entre sí.

Dependiendo de cómo se utilicen estas claves, el usuario puede asegurar la integridad del envío y garantizar la identidad del remitente o proteger la privacidad del envío

 

Garantizar la integridad del mensaje e identidad del remitente.

Para garantizar la integridad del mensaje y asegurar la identidad del remitente, la versión resumida del procedimiento es el siguiente: el remitente firma el mensaje utilizando su clave privada y lo envía a otros usuarios. Gracias a esta firma, todos los destinatarios pueden comprobar la integridad del mensaje y la identidad utilizando la clave pública del remitente.

 

Proteger la privacidad del envío

En cambio, para asegurar la privacidad de un envío el proceso cambia: el remitente cifra el mensaje utilizando la clave pública del destinatario. Y éste, para descifrar el mensaje, utiliza su clave privada. Como la clave privada sólo la conoce el destinatario, es imposible que un tercer usuario descifre el mensaje (excepto por fuerza bruta).

 

¿Cómo puedo obtener un certificado digital?

En España es CERES quién facilita el certificado digital. Para ello, es posible utilizar el DNI electrónico o un procedimiento alternativo:

·         Solicitar el certificado.

·         Acreditar tu identidad en una oficina de registro o utilizar tu DNIe y un lector de tarjetas para realizar una acreditación virtual.

·         Descargar el certificado.

 

¿Cómo utilizo mi certificado digital?

Los certificados digitales de CERES se instalan automáticamente en el navegador web. Siendo así, una vez listo el proceso, podrás utilizar tu certificado digital para realizar todo tipo de gestiones administrativas  como consultar o presentar tu Declaración de la Renta, solicitar el informe de tu vida laboral o consultar los puntos de tu carné de conducir.

Además, también es posible instalar el certificado digital en tu cliente de correo para firmar los correos electrónicos que sean necesarios. De esta manera, podrás asegurar la integridad de los envíos y, si lo deseas, la privacidad de los datos enviados [1].

 

Firma digital

 

La autenticidad de algunos documentos legales y en general, cualquier tipo de documento se determina mediante el uso de la firma manuscrita ya que ni siquiera sirve una fotocopia de la misma. Para que los documentos enviados de forma digital tengan la misma validez que un documento firmado a mano se crea la firma digital. Es un método criptográfico que asocia una identidad ya sea de una persona en particular o de un equipo a un mensaje enviado a través de transmisión por la red. Su uso puede ser diferente dependiendo de lo que queramos hacer con la firma ya que tendremos posibilidad de validar que el documento es emitido por nosotros, expresar conformidad con algún documento de tipo legal como podría ser la firma de un contrato laboral e incluso asegurar que no podrá modificarse el contenido del mensaje. La firma digital nos permitirá tener más seguridad a la hora de emitir un documento de manera íntegra a través de su sitio web. La firma digital es el resultado de aplicar a un documento, en línea, un procedimiento matemático que requiere datos que exclusivamente conoce la persona que firma, encontrándose ésta bajo su absoluto control [2].

 

Bibliografía

[2]CertSuperior. (s.f.). Recuperado el 2 de noviembre de 2012, de CertSuperior: http://www.certsuperior.com/FirmasDigitales.aspx

[1]Softonic. (s.f.). Recuperado el 2 de noviembre de 2012, de Softonic: http://onsoftware.softonic.com/todo-sobre-certificado-digital

 



Estibalys Villalobos

unread,
Nov 23, 2012, 5:12:05 PM11/23/12
to itecnodgo...@googlegroups.com
5.8 Mecanismos de certificacion y firma digital
-Certificado digital
Un certificado digital es un documento digital mediante el cual un tercero confiable (una autoridad de certificación) garantiza la vinculación entre la identidad de un sujeto o entidad y su clave pública. Un certificado digital de identidad es un documento con diversos datos, entre otros: 
*Entidad del titular (DN de LDAP)
*Su clave pública para la comunicación
*La firma en sí

-Firma Digital 
La firma digital de un documento es el resultado de aplicar cierto algoritmo matemático, denominado función hash, a su contenido y, seguidamente, aplicar el algoritmo de firma (en el que se emplea una clave privada) al resultado de la operación anterior, generando la firma electrónica o digital.La firma digital hace referencia, en la transmisión de mensajes telemáticos y en la gestión de documentos electrónicos, a un método criptográfico que asocia la identidad de una persona o de un equipo informático al mensaje o documento.  [1]

Reply all
Reply to author
Forward
0 new messages