jueves, 23 de mayo de 2019

PRACTICA NO. 5 FIRMAS DIGITALES Y SU USO Y APLICACION PARA LA SEGURIDAD TECNOLOGICA


Firma digital y la seguridad que ofrece en la WEB

Una firma digital es un mecanismo criptográfico que permite al receptor de un mensaje firmado digitalmente identificar a la entidad originadora de dicho mensaje (autenticación de origen y no repudio), y confirmar que el mensaje no ha sido alterado desde que fue firmado por el originador (integridad).


Resultado de imagen para las firmas digitales



Resultado de imagen para las firmas digitales

Imagen relacionada


Imagen relacionada


Resultado de imagen para las firmas digitales

TERMINOLOGIA ASOCIADA AL CONCEPTO
·         Un algoritmo de generación de firma digital, también llamado simplemente algoritmo de generación de firma, es un método para producir firmas digitales.
·         Un algoritmo de verificación de firma digital, también llamado simplemente algoritmo de verificación, es un método que permite la verificación de que una firma digital es auténtica.
·         Un esquema o mecanismo de firma digital consiste en un algoritmo de generación de firma y su algoritmo de verificación asociado.
·         Un proceso o procedimiento de firma digital es un algoritmo de generación de firma digital, junto con un método para formatear los datos en mensajes que puedan ser firmados.


Propiedades necesarias[]

Se han establecido una serie de propiedades necesarias que tiene que cumplir un esquema de firma para que pueda ser utilizado.4​ La validez de una firma se ampara en la imposibilidad de falsificar cualquier tipo de firma radica en el secreto del firmante. En el caso de las firmas escritas el secreto está constituido por características de tipo grafológico inherentes al signatario y por ello difíciles de falsificar. Por su parte, en el caso de las firmas digitales, el secreto del firmante es el conocimiento exclusivo de una clave (secreta) utilizada para generar la firma. Para garantizar la seguridad de las firmas digitales es necesario a su vez que estas sean:
·         Únicas: Las firmas deben poder ser generadas solamente por el firmante y por lo tanto infalsificable. Por tanto la firma debe depender del firmante.
·         Infalsificables: Para falsificar una firma digital el atacante tiene que resolver problemas matemáticos de una complejidad muy elevada, es decir, las firmas han de ser computacionalmente seguras. Por tanto la firma debe depender del mensaje en sí.
·         Verificables: Las firmas deben ser fácilmente verificables por los receptores de las mismas y, si ello es necesario, también por los jueces o autoridades competentes.
·         Innegables: El firmante no debe ser capaz de negar su propia firma.
·         Viables: Las firmas han de ser fáciles de generar por parte del firmante.

Firma segura hacia adelante[]

Artículo principal: Firma segura hacia adelante
La idea básica de estos esquemas de firma es extender los algoritmos de firma digital con un algoritmo de actualización de clave que haga que la clave secreta pueda ser cambiada frecuentemente mientras la clave pública permanece siendo la misma. El esquema resultante es seguro hacia adelante si el conocimiento de la clave secreta en un momento del tiempo no ayuda a falsificar firmas relativas a un periodo anterior de tiempo.5

Firma con agregación[]

Artículo principal: Firma con agregación
Un sistema de firma con agregación es un sistema que genera firmas digitales que permiten ser agregadas en el sentido de que dadas n firmas sobre n mensajes distintos provenientes de n usuarios distintos, permiten agregar todos ellos en una sola firma. Con esta firma y todos los mensajes originales se podrá convencer a cualquier verificador que los n usuarios firmaron los n mensajes originales donde el usuario i firmó el mensaje i. Esta propiedad es muy útil para comprimir las cadenas de firmas que se usadas por ejemplos en las cadenas de certificación de las PKI o en las cadenas de firmas usadas en la versión segura del protocolo de enrutado BGP (SBGP).6

Firma multipartita de adhesión dinámica[]

La firma multipartita de adhesión dinámica, también conocida por las siglas DMMS (del inglés Dynamic-Membership Multi-party Signature), es la abstracción del tipo de firma propuesto por los sistemas con cadena de bloques en los que nodos firmantes no confiables, llamados mineros, se encargan de firmar transacciones a cambio de una retribución. Establecen una firma de información a través del consenso de los mineros. Para establecer el consenso utilizan distintos tipos de algoritmos como prueba de trabajo o prueba de participación.7

Clasificación[]

En función del modo en el que se construye la firma[]

Podemos construir esquemas de firma digital basándonos en distintos tipos de técnicas:8
·         Basándonos en la supuesta seguridad de dispositivos físicos
·         Basándonos en criptografía de clave simétrica.
·         Basándonos en criptografía de clave asimétrica.

Basándonos en la supuesta seguridad de dispositivos físicos[]

Un dispositivo, como una tarjeta inteligente, se dice que es resistente a modificaciones (en inglés tamper resistant) si se cree que es difícil acceder a la clave secreta almacenada en él. Por tanto podemos usar una tarjeta inteligente con un algoritmo criptográfico para construir una firma digital de la siguiente forma:
El signatario tienen una tarjeta inteligente que puede sólo cifrar con una clave secreta {\displaystyle K_{1}}, y cada verificador tiene una tarjeta inteligente que puede sólo descifrar con una clave secreta {\displaystyle K_{2}}de forma que lo cifrado por {\displaystyle K_{1}} sólo puede ser verificado por {\displaystyle K_{2}}.{\displaystyle K_{1}} y {\displaystyle K_{2}} pueden ser iguales (clave simétrica) o distintas (claves asimétricas). En este tipo de mecanismo hay que abordar el problema de instalar y almacenar de forma segura las claves en las tarjetas inteligentes. Falsificar una firma es difícil si el dispositivo es resistente a modificaciones.

Basándonos en criptografía de clave simétrica]

Se han propuesto distintos protocolos de firma basados en la criptografía de clave secreta. Sin embargo, a partir de la aparición de la criptografía asimétrica están en recesión debido a su superioridad tanto conceptual como operacional en la mayoría de los contextos de uso.
Los esquemas de firma digital de clave simétrica son los siguientes:
·        Firma de Desmedt
·        Firma de Lamport-Diffie
·        Firma de Matyas-Meyer
Estos esquemas están basados en el uso una función de un solo sentido (en inglés one-way function). La gran desventaja de este tipo de esquemas es el tamaño de las claves y de las firmas y del hecho de que sólo pueden ser usadas un número fijo de veces (frecuentemente una sola vez). Merkle9​ ha propuesto optimizaciones para este tipo de algoritmos. Bleichenbacher y Maurer han proporcionado una generalización de estos métodos.10​ Estos esquemas han servido como primitivas usadas en construcciones más complejas

Basándonos en criptografía de clave asimétrica[

Se han propuesto distintos protocolos de firma basados en la criptografía de clave asimétrica. Los más importantes son los siguientes:
·        Firma RSA
·        Firma DSA
·        Firma ESING
·        Firma ElGamal
·        Firma con curvas elípticas
·        Firma de Guillou-Quisquater
·        Firma de Ohta-Okamoto
·        Firma de Schnorr
·        Firma de Okamoto
·        Firma de Feige-Fiat-Shamir
El uso de criptografía asimétrica para firma digital se basa en el concepto de funciones de un solo sentido con trampa (en inglés trapdoor one-way functions). Son funciones fáciles de computar en una sola dirección y difíciles de computar en otra dirección, excepto para alguien que conozca la información 'trampa'. La información puede entonces ser firmada digitalmente si el signatario transforma la información con su clave secreta (la información trampa). El verificador puede verificar la firma digital aplicando la transformación en el sentido fácil usando la clave pública.

En función de si usa información aleatoria]

Algunos esquemas de firma son deterministas y otros usan bits aleatorios. Las firmas que usan bits aleatorios probablemente revelan menos información sobre la clave secreta, sin embargo, por otra parte, obligan al signatario a tener una fuente segura de bits aleatorios. Observar que si la fuente de bits aleatorios es revelada, no sólo la firma sino también la clave secreta puede que sea comprometida. Firma Bloqueada

En función de si necesita el mensaje original para la verificación de la firma[]

Podemos clasificar los esquemas de firma digital en función de si es necesario tener el mensaje original para verificar la firma, dando lugar a los siguientes tipos:118
Esquemas de firma digital con recuperación de mensaje
Esquemas de firma digital con apéndice

Esquemas de firma digital con recuperación de mensaje[]

Para verificar la firma este tipo de esquemas no requieren el mensaje original ya que el mensaje original se puede recuperar a partir de la propia firma digital.

Esquemas de firma digital con apéndice]

Este tipo de esquemas requieren el mensaje original para poder verificar la firma. Esto es debido a que a lo que se aplica el algoritmo de firma no es realmente el mensaje original sino el resultado de aplicar una función hash con ciertas propiedades que las hacen resistentes frente a ataques para hallar su inversa, es decir, no es posible, a partir del valor resumen, calcular los datos originales. Son los llamadas códigos de detección de modificaciones.
Algunas de las motivaciones para hacer esto son:
·        Reducir el tamaño de la firma reduciendo el tamaño de la información a firmar.
·        Aumentar la velocidad de firma
·        Si los mensajes a firmar pueden tener cierta estructura algebraica y el algoritmo de firma se comporta de forma que el sistema resultante puede ser vulnerable a criptoanálisis con ataques de texto escogido, podemos usar funciones hash para destruir esta estructura algebraica.
·        Cuando se usa para firmar algoritmos de firma por bloques donde los mensajes son más largos que el bloque, no es seguro firmar mensajes bloque a bloque ya que un enemigo podría borrar bloques del mensaje firmado o insertar bloques de su elección en el mensaje antes de que sea firmado. Al usar una función hash hacemos una transformación que hace a la firma dependiente de todas las partes del mensaje.
·        Hace que el protocolo de firma no sea útil para que un atacante obtenga el texto en claro correspondiente de un mensaje que ha sido transmitido de forma cifrada.

En función de la intervención o no de una entidad árbitro]

Existen dos métodos para establecer protocolos de firma digital:12​ firma digital con árbitro y firma digital sin árbitro.

Firma digital con árbitro]

En este tipo de firma se aprovecha el hecho de que dos usuarios (X e Y) con desconfianza mutua admiten tener confianza en un tercero llamado árbitro (A). El árbitro posee una clave secreta con cada uno de los usuarios. Estas claves determinan las funciones de cifrado y descifrado que se establecen entre el árbitro y cada uno de los usuarios: {\displaystyle C_{XA},D_{XA},C_{YA},D_{YA}}. Toda la transmisión de la información entre los usuarios debe pasar forzosamente por el árbitro.
Si por ejemplo X quiere mandar un mensaje M firmado a Y lo cifra usando {\displaystyle C_{XA}(M)} y lo manda al árbitro. El árbitro lo recibe lo descifra (usando {\displaystyle D_{XA}}) comprobando que se trata de un mensaje válido de X, junta la identidad de X y el mensaje M a la firma {\displaystyle C_{XA}(M)} y cifra el resultado {\displaystyle [X,M,C_{XA}(M)]} con {\displaystyle C_{YA}} y lo manda a Y. El usuario Y descifra (usando {\displaystyle D_{YA}}) obteniendo el mensaje M, la identidad del origen y algo que sabe que es la firma del mensaje por el usuario. El valor de la firma lo guarda junto con M para que A pueda dirimir ante una posible disputa.

Firma digital sin árbitro

En este esquema el usuario firmante envía directamente la firma al destinatario, éste debe poder comprobar la firma sin necesitar una tercera entidad como el árbitro.

Factores implicados en la verificación de la firma]

Normalmente la verificación de la firma no se ciñe exclusivamente a verificar con el algoritmo de verificación, que la firma digital se corresponde con el mensaje que se quería firmar. Además hay que evaluar una serie de factores que dan la validez real de la firma:
·        Hay que verificar que la clave usada por el signatario es válida. Normalmente las claves para firmar suelen tener mecanismos que sólo las hacen válidas durante cierto periodo de tiempo. Este tiempo se limita mediante uno o varios mecanismos, por ejemplo: fechas de caducidad (por ejemplo, para criptografía de clave pública con certificados, con tiempos de vigencia de certificados), estableciendo mecanismos que permiten comprobar que la clave no ha sido revocada por el firmante (por ejemplo, para criptografía de clave pública con certificados, con OCSP o CRL).
·        En algunas ocasiones la firma lleva un sello de tiempo (en inglés timestamping). Este sello de tiempo establece el momento en el que se ha realizado la firma. Este sello se puede utilizar por los protocolos para establecer periodos de tiempos después del cual la firma no es válida. Por ejemplo podríamos establecer un sistema en el que las firmas sólo son válidas durante 30 minutos después de haberse producido.

Aplicaciones

·        Mensajes con autenticidad asegurada
·        Mensajes sin posibilidad de repudio
·        Contratos comerciales electrónicos
·        Factura Electrónica
·        Desmaterialización de documentos
·        Transacciones comerciales electrónicas
·        Invitación electrónica
·        Dinero electrónico
·        Notificaciones judiciales electrónicas
·        Voto electrónico
·        Decretos ejecutivos (gobierno)
·        Créditos de seguridad social
·        Contratación pública
·        Sellado de tiempo


54 comentarios:

  1. FIRMAS DIGITALES Y SU USO Y APLICACION PARA LA SEGURIDAD TECNOLOGICA.

    La firma digital es un método criptográfico que asocia una identidad ya sea de una persona en particular o de un equipo a un mensaje enviado a través de transmisión por la red. Su uso puede ser diferente dependiendo de lo que queramos hacer con la firma ya que tendremos posibilidad de validar que el documento es emitido por nosotros, expresar conformidad con algún documento de tipo legal como podría ser la firma de un contrato laboral e incluso asegurar que no podrá modificarse el contenido del mensaje. La firma digital nos permitirá tener más seguridad a la hora de emitir un documento de manera íntegra a través de su sitio web.

    Propiedades necesarias.
    Se han establecido una serie de propiedades necesarias que tiene que cumplir un esquema de firma para que pueda ser utilizado.4 La validez de una firma se ampara en la imposibilidad de falsificar cualquier tipo de firma radica en el secreto del firmante. En el caso de las firmas escritas el secreto está constituido por características de tipo grafológico inherentes al signatario y por ello difíciles de falsificar. Por su parte, en el caso de las


    Firma con agregación.
    Un sistema de firma con agregación es un sistema que genera firmas digitales que permiten ser agregadas en el sentido de que dadas n firmas sobre n mensajes distintos provenientes de n usuarios distintos, permiten agregar todos ellos en una sola firma. Con esta firma y todos los mensajes originales se podrá convencer a cualquier verificador que los n usuarios firmaron los n mensajes originales donde el usuario i firmó el mensaje i. Esta propiedad es muy útil para comprimir las cadenas de firmas que se usadas por ejemplos en las cadenas de certificación de las PKI o en las cadenas de firmas usadas en la versión segura del protocolo de enrutado BGP (SBGP).


    En función del modo en el que se construye la firma.

    Podemos construir esquemas de firma digital basándonos en distintos tipos de técnicas:

    • Basándonos en la supuesta seguridad de dispositivos físicos
    • Basándonos en criptografía de clave simétrica.
    • Basándonos en criptografía de clave asimétrica.



    ResponderEliminar
  2. Hamlet 28
    Firmas digitales
    InicioFirmas Digitales


    La autenticidad de algunos documentos legales y en general, cualquier tipo de documento se determina mediante el uso de la firma manuscrita ya que ni siquiera sirve una fotocopia de la misma. Para que los documentos enviados de forma digital tengan la misma validez que un documento firmado a mano se crea la firma digital. Es un método criptográfico que asocia una identidad ya sea de una persona en particular o de un equipo a un mensaje enviado a través de transmisión por la red. Su uso puede ser diferente dependiendo de lo que queramos hacer con la firma ya que tendremos posibilidad de validar que el documento es emitido por nosotros, expresar conformidad con algún documento de tipo legal como podría ser la firma de un contrato laboral e incluso asegurar que no podrá modificarse el contenido del mensaje. La firma digital nos permitirá tener más seguridad a la hora de emitir un documento de manera íntegra a través de su sitio web. La firma digital es el resultado de aplicar a un documento, en línea, un procedimiento matemático que requiere datos que exclusivamente conoce la persona que firma, encontrándose ésta bajo su absoluto control.

    Con la firma digital debe cumplirse que el receptor debe ser capaz de verificar la identidad del sujeto transmisor. El transmisor no puede rechazar el contenido del mensaje que ha expedido. El receptor no deber ser capaz de poder construir el mensaje el mismo. Estas normas podríamos verlas por ejemplo en el caso de un banco donde se debe cumplir la primera regla donde un usuario accede a un cajero automático, donde el banco tiene que asegurarse que es su cliente.

    La otra medida se aplicaría para proteger al banco del fraude donde un cliente si pide una operación a realizar luego no puede negarla; adicionalmente se aplica para proteger al cliente en el caso de que el banco trate de falsificar un mensaje firmado por el cliente donde por ejemplo solicite una operación de sustracción de un importe y el banco diga otra.

    La firma digital debe ser susceptible a verificación por terceras partes, de manera tal que dicha verificación permita, simultáneamente, identificar al firmante y detectar cualquier cambio al documento digital posterior a su firma. Podemos mencionar también que la firma digital tendrá idéntica validez y eficacia a la firma manuscrita, siempre que esté debidamente autenticada por claves u otros procedimientos seguros de acuerdo a la tecnología informática. Es necesario una autoridad certificadora que regule y valide la firma digital, en los sitios de comercio electrónico es fundamental contar con un certificado SSL para poder brindar seguridad a sus clientes. La firma digital es el tipo de firma electrónica más avanzado y seguro, que te permite cumplir con los requisitos legales y normativos más exigentes al ofrecerte los más altos niveles de seguridad sobre la identidad de cada firmante y la autenticidad de los documentos que firman.
    Las firmas digitales utilizan un ID digital basado en certificado que emite una autoridad de certificación (CA) acreditada o un proveedor de servicios de confianza (TSP). De este modo, cuando firmas un documento de forma digital, tu identidad acaba vinculada a ti de forma exclusiva, la firma se asocia al documento mediante cifrado y todo puede verificarse con la tecnología subyacente que conocemos como “infraestructura de clave pública” (PKI) Según tus necesidades de firma y el nivel de seguridad que quieras dispones de diferentes tipos de certificados de firma digital. Identificación de email, personal, empresa o departamento.

    Firma Digital
    Firma digital para cualquier individuo
    Valida solo dirección de correo elecrtónico
    Firma Digital Personal
    Firma digital de identificación personal
    Valida dirección de correo electrónico
    Valida datos personales: Nombre y apellidos
    Firma Digital Pro
    Firma digital de identificación personal y empresa
    Valida dirección de correo electrónico
    Valida datos personales:

    ResponderEliminar
  3. FIRMAS DIGITALES Y SU USO Y APLICACION PARA LA SEGURIDAD TECNOLOGICA

    La firma digital es una técnica matemática utilizada para validar la autenticidad e integridad de un mensaje, software o documento digital.La firma digital, a diferencia de una firma tradicional, no es un nombre sino que consta de dos "claves" o secuencias de caracteres separadas.

    Las firmas digitales se utilizan comúnmente para la distribución de software, transacciones financieras y comerciales, así como en otras áreas donde es importante detectar la falsificación y la manipulación, propias del hecho de tener que interactuar habitualmente por redes de ordenadores.

    El funcionamiento y creación de la firma digital son muy complejos, por lo que se contrata a otra empresa especializada. La firma digital es el resultado de aplicar un algoritmo matemático y un algoritmo de firma.

    Al suscribir una firma electrónica hay que generar dos tipos de claves, una pública y otra privada. La clave privada queda en manos del usuario y es utilizada para “firmar”; por el contrario, la clave pública es generada por la entidad a la que se le pide la firma electrónica y esta clave se publicita y sirve para verificar la firma.

    La generación de ambas claves la realiza un software. Las claves no son otra cosa que una combinación de letras y números.

    Se han establecido una serie de propiedades necesarias que tiene que cumplir un esquema de firma para que pueda ser utilizado.
    La validez de una firma se ampara en la imposibilidad de falsificar cualquier tipo de firma radica en el secreto del firmante. En el caso de las firmas escritas el secreto está constituido por características de tipo grafológico inherentes al signatario y por ello difíciles de falsificar. Por su parte, en el caso de las firmas digitales, el secreto del firmante es el conocimiento exclusivo de una clave (secreta) utilizada para generar la firma.

    Podemos construir esquemas de firma digital basándonos en distintos tipos de técnicas:​
    · Basándonos en la supuesta seguridad de dispositivos físicos
    ·Basándonos en criptografía de clave simétrica.
    ·Basándonos en criptografía de clave asimétrica.

    ResponderEliminar
  4. PRACTICA NO. 5 FIRMAS DIGITALES Y SU USO Y APLICACION PARA LA SEGURIDAD TECNOLOGICA

    Firma digital y la seguridad que ofrece en la WEB

    Una firma digital es un mecánismo criptográfico que permite al receptor de un mensaje firmado digitalmente identificar a la entidad originadora de dicho mensaje, la validez de una firma se ampara en la imposibilidad de falsificar cualquier tipo de firma radica en el secreto del firmante.

    La idea básica de estos esquemas de firma es extender los algoritmos de firma digital con un algoritmo de actualización de clave que haga que la clave secreta pueda ser cambiada frecuentemente mientras la clave pública permanece siendo la misma.

    ResponderEliminar
  5. Práctica #5

    《Firmas Digitales, Su Uso Y Aplicación Para La Seguridad Tecnologíca》

    Firma digital y la seguridad que ofrece en la WEB...

    Es un sello de autenticación electrónica cifrado en una información digital, como mensajes de correo electrónico, macros o documentos electrónicos; una Firma no cualquiera la hacer osea la falsificada hay firmas que solo el que la hace lo entiende y lo escribe pero hay alguna que son muy fáciles la firmas tienen que ser difícil pero que se entienda pero solo los jueces.

    Se han establecido una serie de propiedades necesarias que tienen que cumplir un esquema de firma para que pueda ser utilizado. En el caso de las firmas escritas el secreto está constituido por características de tipografológico inherentes al signatario y por ellos difíciles de falsificar.

    ResponderEliminar
  6. Práctica #5

    《Firmas Digitales, Su Uso Y Aplicación Para La Seguridad Tecnologíca》

    Firma digital y la seguridad que ofrece en la WEB...

    Es un sello de autenticación electrónica cifrado en una información digital, como mensajes de correo electrónico, macros o documentos electrónicos; una Firma no cualquiera la hacer osea la falsificada hay firmas que solo el que la hace lo entiende y lo escribe pero hay alguna que son muy fáciles la firmas tienen que ser difícil pero que se entienda pero solo los jueces.

    Se han establecido una serie de propiedades necesarias que tienen que cumplir un esquema de firma para que pueda ser utilizado. En el caso de las firmas escritas el secreto está constituido por características de tipografológico inherentes al signatario y por ellos difíciles de falsificar.

    ResponderEliminar
  7. Practica #5
    ¿Qué es una firma Digital?
    La autenticidad de algunos documentos legales y en general, cualquier tipo de documento se determina mediante el uso de la firma manuscrita ya que ni siquiera sirve una fotocopia de la misma. Para que los documentos enviados de forma digital tengan la misma validez que un documento firmado a mano se crea la firma digital.
    Terminología agregada al concepto
    · Un algoritmo de generación de firma digital, también llamado simplemente algoritmo de generación de firma, es un método para producir firmas digitales.
    · Un algoritmo de verificación de firma digital, también llamado simplemente algoritmo de verificación, es un método que permite la verificación de que una firma digital es auténtica.
    · Un esquema o mecanismo de firma digital consiste en un algoritmo de generación de firma y su algoritmo de verificación asociado.
    · Un proceso o procedimiento de firma digital es un algoritmo de generación de firma digital, junto con un método para formatear los datos en mensajes que puedan ser firmados.

    Se han establecido una serie de propiedades necesarias que tiene que cumplir un esquema de firma para que pueda ser utilizado.4 La validez de una firma se ampara en la imposibilidad de falsificar cualquier tipo de firma radica en el secreto del firmante. En el caso de las firmas escritas el secreto está constituido por características de tipo grafológico inherentes al signatario y por ello difíciles de falsificar.

    ResponderEliminar
  8. FIRMAS DIGITALES Y SU USO Y APLICACION PARA LA SEGURIDAD TECNOLOGICA.

    Una firma digital es un mecanismo criptográfico que permite al receptor de un mensaje firmado digitalmente identificar a la entidad originadora de dicho mensaje, y confirmar que el mensaje no ha sido alterado desde que fue firmado por el originador.

    VENTAJAS Y DESVENTAJAS.

    En cuanto a sus ventajas, cabe de destacar que:

    -Proporciona el máximo grado de seguridad y confidencialidad en Internet.
    - Identifica a las partes que se conectan telemáticamente.
    - Da acceso a una inmejorable oferta de servicios en el ámbito de la gestión de derechos de autor.
    -La imposibilidad de suplantación, porque la firma ha sido creada por quien suscribe, por medios que mantiene bajo su control;
    -La integridad, porque se detectará cualquier modificación de los datos.
    Entre las desventajas podemos mencionar la necesidad de contar con una autoridad certificadora de confianza (tercera parte de confianza) y la responsabilidad que pesa sobre los propios usuarios de generar un entorno adecuado que les permita mantener bajo su exclusivo control los datos de creación de la firma y contar con un dispositivo de creación técnicamente confiable.

    ResponderEliminar
  9. La firma digital segura, basada en el uso de certificados digitales, proporciona entre otras ventajas: operar en un entorno confiable, rapidez en el proceso de compra, identificación del comprador para evitar la suplantación de la identidad digital, autenticación e integridad del proceso sin que se hagan alteraciones fraudulentas, el no repudio de la firma, ser auditable y otorgar validez legal y jurídica al proceso, entre otras muchas ventajas.
    Aprovechar la tecnología y sus múltiples ventajas no tiene por qué suponer un daño para nuestra vida, siempre y cuando evitemos riesgos innecesarios”.

    “Debemos de acostumbrarnos a evaluar los riesgos para evitar estar expuestos”
    “No debemos exponernos ni operar en portales en lo que no se nos garantice la protección de nuestros datos y de nuestra identidad “.

    ResponderEliminar
  10. Mediante el paso del tiempo nuevas formas de brindarle al cliente o al usuario más seguridad al momento de hacer compras por Internet o algo que involucre el capital del cliente, ha crecido bastante. Las firmas digitales no se quedan atrás, cada día, fuera de lo tecnológico se hacen miles de fraudes con firmas en cheques falsas, firmas las cuales se parecen un 9/10 a la de su proveedor pero que el ojo humano no puede notar para nada su diferencia, eso no quita que en el ambiente tecnologico no existan esos tipos de fraudes, si existen, y peores, pero como dije anteriormente, las firmas tecnologicas no se quedan atrás, es un nuevo metodo más seguro de brindarle confianza al cliente al momento de realizar alguna operación por Internet. La capacidad de un servidor (sistema) en comparar firmas iguales y determinar cual es la correcta y cual es la verdadera, es casi tan rápido como un coche deportivo, ya que el servidor (sistema) almacena sus datos en una caché, que rara vez es eliminada para su optimizarla.

    También la firma digital se utiliza para darle autenticidad a los documentos digitales, que la persona que recibe ese documento este cien por ciento segura de que la persona quien firma ese documento es usted mismo. Muchos cambios tecnologicos han surgido luego de tantos fraudes cirbeneticos, esperemos que surjan más.

    ResponderEliminar
  11. FIRMAS DIGITALES Y SU USO Y APLICACION PARA LA SEGURIDAD TECNOLOGICA.


    -Terminología asociada

    •Un algoritmo de generación de firma digital, también llamado simplemente algoritmo de generación de firma, es un método para producir firmas digitales.


    •Un algoritmo de verificación de firma digital, también llamado simplemente algoritmo de verificación, es un método que permite la verificación de que una firma digital es auténtica.


    •Un esquema o mecanismo de firma digital consiste en un algoritmo de generación de firma y su algoritmo de verificación asociado.


    •Un proceso o procedimiento de firma digital es un algoritmo de generación de firma digital, junto con un método para formatear los datos en mensajes que puedan ser firmados.

    ResponderEliminar
  12. Las Firmas:Signo o escritura manuscrita, normalmente formada por nombre, apellidos y rúbrica, que una persona pone al pie de un escrito o de un documento para identificarse, autorizar el documento, expresar que aprueba su contenido, etc.

    En cuanto a sus ventajas,cabe de destacar que:
    -Proporciona el máximo grado de seguridad y confidencialidad en Internet.
    - Identifica a las partes que se conectan telemáticamente.

    - Da acceso a una inmejorable oferta de servicios en el ámbito de la gestión de derechos de autor.
    -La imposibilidad de suplantación, porque la firma ha sido creada por quien suscribe, por medios que mantiene bajo su control;
    -La integridad, porque se detectará cualquier modificación de los datos.


    Entre las desventajas podemos mencionar la necesidad de contar con una autoridad certificadora de confianza (tercera parte de confianza) y la responsabilidad que pesa sobre los propios usuarios de generar un entorno adecuado que les permita mantener bajo su exclusivo control los datos de creación de la firma y contar con un dispositivo de creación técnicamente confiable.


    Es muy importante tener en cuenta que este tipo de firma no implica avalar la confidencialidad del mensaje. La información contenida en el documento así firmado sólo puede ser leída por determinadas personas. De este modo, un documento digital firmado digitalmente puede ser visualizado por terceros. Existen otras herramientas criptográficas a través de las cuales se puede asegurar la confidencialidad de los mensajes enviados de manera digital, pero no es éste el caso de la firma digital.

    ResponderEliminar
  13. Firmas digitales

    También la firma digital es utilizada para la autencidad a los documentos digitales que por persona recibe ese documento este cien por ciento seguro de que la persona quien firma ese documento sea usted mismo ,




    Y que una firma digitales es un mecanismos que da seguimiento a la seguridad de tus claves y firmas en dado caso podemos ver que hay diferentes tipos de firmas entre ellos están :

    Firma RSA
    Firma DSA
    Firma de clave asimétrica de Rabin
    ECT....

    Podemos clasificar los esquemas de firmas digitales en función de que se es necesario tener el mensaje original para verificar la firma ....

    ResponderEliminar
  14. FIRMAS DIGITALES Y SU USO Y APLICACION PARA LA SEGURIDAD TECNOLOGICA

     Que son firmas digitales?
    La autenticidad de algunos documentos legales y en general, cualquier tipo de documento se determina mediante el uso de la firma manuscrita ya que ni siquiera sirve una fotocopia de la misma. Para que los documentos enviados de forma digital tengan la misma validez que un documento firmado a mano se crea la firma digital. Es un mecanismo criptográfico que permite al receptor de un mensaje firmado digitalmente identificar a la entidad originadora de dicho mensaje (autenticación de origen y no repudio), y confirmar que el mensaje no ha sido alterado desde que fue firmado por el originador (integridad).

     TERMINOLOGIA ASOCIADA AL CONCEPTO


    • Un algoritmo de generación de firma digital, también llamado simplemente algoritmo de generación de firma, es un método para producir firmas digitales.
    • Un algoritmo de verificación de firma digital, también llamado simplemente algoritmo de verificación, es un método que permite la verificación de que una firma digital es auténtica.
    • Un esquema o mecanismo de firma digital consiste en un algoritmo de generación de firma y su algoritmo de verificación asociado.
    • Un proceso o procedimiento de firma digital es un algoritmo de generación de firma digital, junto con un método para formatear los datos en mensajes que puedan ser firmados.

     Firma segura hacia adelante
    Artículo principal: Firma segura hacia adelante
    La idea básica de estos esquemas de firma es extender los algoritmos de firma digital con un algoritmo de actualización de clave que haga que la clave secreta pueda ser cambiada frecuentemente mientras la clave pública permanece siendo la misma. El esquema resultante es seguro hacia adelante si el conocimiento de la clave secreta en un momento del tiempo no ayuda a falsificar firmas relativas a un periodo anterior de tiempo.

     Mi opinión personal
    De la firma digital se ha dicho muchas cosas, se ha criticado su aplicabilidad, exponiendo fundamentalmente que la misma resulta onerosa, atenta contra la neutralidad tecnológica y adicionalmente impide que exista libertad de elección en los mecanismos de autenticación desarrollados por el legislador.
    Las críticas resultan infundadas y parten de la desinformación, así como del desconocimiento de las normas que han regulado la firma digital.

    ResponderEliminar
  15. FIRMAS DIGITALES Y SU USO Y APLICACION PARA LA SEGURIDAD TECNOLOGICA


     Tipos de firmas digitales.
    • Firma Digital. Firma digital para cualquier individuo. ...
    • Firma Digital Personal. Firma digital de identificación personal. ...
    • Firma Digital Pro. Firma digital de identificación personal y empresa. ...
    • Firma digital Dpto. Firma digital de identificación de departamento o sección de empresa u organización.
     procesos para la creación de firmas digitales
    Cada vez es más normal el envío de documentos por internet y, en muchos casos, dichos documentos deben estar firmados por nosotros. Para evitar el tener que descargar el documento, firmarlo, escanearlo y finalmente enviarlo a su destinatario, os presentamos una herramienta para crear una firma digital con la cual podréis firmar todo tipo de documentos de forma online y enviarlos por correo electrónico. La herramienta es muy práctica, sirve también para crear documentos propios para ser firmados y también cuenta con una App para iPhone.

     Cómo se hace
    Entramos en la web HelloSign y nos registramos con nuestra cuenta de Google o completando los datos habituales. En la zona izquierda de la página principal encontramos las herramientas necesarias para crear nuestra firma, documentos para que sean firmados y enviarlos a los destinatarios que queramos.
     Paso 1
    Comenzamos por crear nuestra firma desde la opción "Add Signature". Tenemos varias opciones para crearla: Dibujar la firma con el ratón del ordenador, subirla de una imagen que tengamos capturada o crearla con la propia herramienta como podéis ver en la captura de pantalla.


     Paso 2
    El Segundo paso sería utilizar la firma en un documento. Para ello, tenemos que subir el documento en cuestión desde la opción "Sign and Send" y añadir nuestra firma digital. Podemos subir documentos de nuestro ordenador o desde sitios web como Google Drive, Dropbox, Box, etc. Una vez firmado digitalmente el documento, lo enviamos desde "send it now".

     Opinion personal

    Poco a poco se ha introducido esta tecnología en el país. Algunas entidades públicas han visto ya los beneficios en su uso, lo fácil que es implementarla y cómo pueden cerrar el ciclo de automatización de procesos con la misma

    ResponderEliminar
  16.  FIRMAS DIGITALES Y SU USO Y APLICACION PARA LA SEGURIDAD TECNOLOGICA

     Firma multipartita de adhesión dinámica
    Artículo principal: Firma multipartita de adhesión dinámica
    La firma multipartita de adhesión dinámica, también conocida por las siglas DMMS (del inglés Dynamic-Membership Multi-party Signature), es la abstracción del tipo de firma propuesto por los sistemas con cadena de bloques en los que nodos firmantes no confiables, llamados mineros, se encargan de firmar transacciones a cambio de una retribución. Establecen una firma de información a través del consenso de los mineros. Para establecer el consenso utilizan distintos tipos de algoritmos como prueba de trabajo o prueba de participación.7

     En función de si usa información aleatoria
    Algunos esquemas de firma son deterministas y otros usan bits aleatorios. Las firmas que usan bits aleatorios probablemente revelan menos información sobre la clave secreta, sin embargo, por otra parte, obligan al signatario a tener una fuente segura de bits aleatorios. Observar que si la fuente de bits aleatorios es revelada, no sólo la firma sino también la clave secreta puede que sea comprometida. Firma Bloqueada

     En función de si necesita el mensaje original para la verificación de la firma

    Podemos clasificar los esquemas de firma digital en función de si es necesario tener el mensaje original para verificar la firma, dando lugar a los siguientes tipos:118
    Esquemas de firma digital con recuperación de mensaje
    Esquemas de firma digital con apéndice

     Esquemas de firma digital con recuperación de mensaje
    Para verificar la firma este tipo de esquemas no requieren el mensaje original ya que el mensaje original se puede recuperar a partir de la propia firma digital.
     Factores implicados en la verificación de la firma
    Normalmente la verificación de la firma no se ciñe exclusivamente a verificar con el algoritmo de verificación, que la firma digital se corresponde con el mensaje que se quería firmar. Además hay que evaluar una serie de factores que dan la validez real de la firma:
    o Hay que verificar que la clave usada por el signatario es válida. Normalmente las claves para firmar suelen tener mecanismos que sólo las hacen válidas durante cierto periodo de tiempo. Este tiempo se limita mediante uno o varios mecanismos, por ejemplo: fechas de caducidad (por ejemplo, para criptografía de clave pública con certificados, con tiempos de vigencia de certificados), estableciendo mecanismos que permiten comprobar que la clave no ha sido revocada por el firmante (por ejemplo, para criptografía de clave pública con certificados, con OCSP o CRL).
    o En algunas ocasiones la firma lleva un sello de tiempo (en inglés timestamping). Este sello de tiempo establece el momento en el que se ha realizado la firma. Este sello se puede utilizar por los protocolos para establecer periodos de tiempos después del cual la firma no es válida. Por ejemplo podríamos establecer un sistema en el que las firmas sólo son válidas durante 30 minutos después de haberse producido.

     Aplicaciones

    o Mensajes con autenticidad asegurada
    o Mensajes sin posibilidad de repudio
    o Contratos comerciales electrónicos
    o Factura Electrónica
    o Desmaterialización de documentos
    o Transacciones comerciales electrónicas
    o Invitación electrónica
    o Dinero electrónico
    o Notificaciones judiciales electrónicas
    o Voto electrónico
    o Decretos ejecutivos (gobierno)
    o Créditos de seguridad social
    o Contratación pública
    o Sellado de tiempo

    ResponderEliminar
  17. La firma digital y la seguridad que ofrece en la WEB.

    Una firma digital es un mecanismo criptográfico que permite al receptor de un mensaje firmado digitalmente identificar a la entidad originadora de dicho mensaje (autenticación de origen y no repudio), y confirmar que el mensaje no ha sido alterado desde que fue firmado por el originador (integridad).

    TERMINOLOGIA ASOCIADA AL CONCEPTO


    · Un algoritmo de generación de firma digital, también llamado simplemente algoritmo de generación de firma, es un método para producir firmas digitales.

    Aplicaciones


    · Mensajes con autenticidad asegurada
    · Mensajes sin posibilidad de repudio
    · Contratos comerciales electrónicos
    · Factura Electrónica
    · Desmaterialización de documentos
    · Transacciones comerciales electrónicas
    · Invitación electrónica
    · Dinero electrónico
    · Notificaciones judiciales electrónicas
    · Voto electrónico
    · Decretos ejecutivos (gobierno)
    · Créditos de seguridad social
    · Contratación pública
    · Sellado de tiempo

    ResponderEliminar
  18. Se han establecido una serie de propiedades necesarias que tiene que cumplir un esquema de firma para que pueda ser utilizado.4​ La validez de una firma se ampara en la imposibilidad de falsificar cualquier tipo de firma radica en el secreto del firmante. En el caso de las firmas escritas el secreto está constituido por características de tipo grafológico inherentes al signatario y por ello difíciles de falsificar. Por su parte, en el caso de las firmas digitales, el secreto del firmante es el conocimiento exclusivo de una clave (secreta) utilizada para generar la firma. 

    La firma electrónica avanzada, también conocida como firma biométrica, es la firma electrónica que permite identificar al firmante y detectar cualquier cambio ulterior de los datos firmados, que está vinculada al firmante de manera única y a los datos a que se refiere y que ha sido creada por medios que el firmante puede mantener bajo su exclusivo control.
    Una firma electrónica crea un historial de auditoría que incluye la verificación de quién envía el documento firmado y un sello con la fecha y hora.

    ResponderEliminar
  19. Firma segura hacia adelante
    Artículo principal: Firma segura hacia adelante
    La idea básica de estos esquemas de firma es extender los algoritmos de firma digital con un algoritmo de actualización de clave que haga que la clave secreta pueda ser cambiada frecuentemente mientras la clave pública permanece siendo la misma. El esquema resultante es seguro hacia adelante si el conocimiento de la clave secreta en un momento del tiempo no ayuda a falsificar firmas relativas a un periodo anterior de tiempo.

    Cómo generar una firma digital
    Para garantizar la ciberseguridad de los documentos que viajan por Internet es importante la generación de firmas digitales que los protejan. Este proceso se realiza mediante la ejecución de varios pasos:

    Tener posesión de un DNI electrónico o de un certificado electrónico reconocido. Este es un elemento muy ventajoso para las empresas, ya que les permite realizar numerosos trámites a través de la Red y sin necesidad de desplazamiento.
    Que los valores numéricos o claves de dicho certificado digital estén guardados en un dispositivo seguro para creación de firmas.
    Utilización de una aplicación digital que resuma el contenido del documento a enviar. Este resumen es único, de tal forma que, si se modifica el contenido del documento, el resumen queda también modificado.
    La aplicación con dicho resumen crea otro documento electrónico codificado a partir del original. Este nuevo documento es lo que se conoce como firma digital.

    ResponderEliminar
  20. FIRMAS DIGITALES Y SU USO Y APLICACION PARA LA SEGURIDAD TECNOLOGICA.


    -Terminología asociada

    •Un algoritmo de generación de firma digital, también llamado simplemente algoritmo de generación de firma, es un método para producir firmas digitales.


    •Un algoritmo de verificación de firma digital, también llamado simplemente algoritmo de verificación, es un método que permite la verificación de que una firma digital es auténtica.


    •Un esquema o mecanismo de firma digital consiste en un algoritmo de generación de firma y su algoritmo de verificación asociado.


    •Un proceso o procedimiento de firma digital es un algoritmo de generación de firma digital, junto con un método para formatear los datos en mensajes que puedan ser firmados

    ResponderEliminar
  21. Firma digital y la seguridad que ofrece en la WEB

    Una firma digital es un mecanismo criptográfico que permite al receptor de un mensaje firmado digitalmente identificar a la entidad originadora de dicho mensaje. (autenticación de origen y no repudio), y confirmar que el mensaje no ha sido alterado desde que fue firmado por el originador (integridad).

    TERMINOLOGIA ASOCIADA AL CONCEPTO
    · Un algoritmo de generación de firma digital, también llamado simplemente algoritmo de generación de firma, es un método para producir firmas digitales.

    Firma segura hacia adelante
    Artículo principal: Firma segura hacia adelante
    La idea básica de estos esquemas de firma es extender los algoritmos de firma digital con un algoritmo de actualización de clave que haga que la clave secreta pueda ser cambiada frecuentemente mientras la clave pública permanece siendo la misma

    ResponderEliminar
  22. Firma digital y la seguridad que ofrece en la WEB

    Una firma digital es un mecanismo criptográfico que permite al receptor de un mensaje firmado digitalmente identificar a la entidad originadora de dicho mensaje (autenticación de origen y no repudio), y confirmar que el mensaje no ha sido alterado desde que fue firmado por el originador (integridad).

    Propiedades necesarias

    Se han establecido una serie de propiedades necesarias que tiene que cumplir un esquema de firma para que pueda ser utilizado.4​ La validez de una firma se ampara en la imposibilidad de falsificar cualquier tipo de firma radica en el secreto del firmante. En el caso de las firmas escritas el secreto está constituido por características de tipo grafológico inherentes al signatario y por ello difíciles de falsificar.

    Basándonos en criptografía de clave asimétrica

    · Firma RSA
    · Firma DSA
    · Firma ESING
    · Firma de clave asimétrica de Rabin
    · Firma ElGamal
    · Firma con curvas elípticas
    · Firma de Guillou-Quisquater
    · Firma de Ohta-Okamoto
    · Firma de Schnorr
    · Firma de Okamoto
    · Firma de Feige-Fiat-Shamir

    ResponderEliminar
  23. FIRMA DIGITAL Y LA SEGURIDAD QUE OFRECE EN LA WEB

    La Firma Digital puede garantizar la autorí­a, integridad y no repudio de los documentos digitales. Es una tecnologí­a que posibilita la equiparación de los documentos digitales con los documentos en papel y, por ende, la realización ví­a digital, de actos jurí­dicos plenamente válidos aunque ésta juega un rol fundamental en este sistema tecnologico.

    La Firma Digital es una solución tecnológica que le da seguridad y confianza a los documentos electrónicos, independiente del medio en que se envía y comparte la información. Los documentos firmados digitalmente se mantienen intactos, aunque se transfieran por internet... Existen otras herramientas criptográficas a través de las cuales se puede asegurar la confidencialidad de los mensajes enviados de manera digital, de este modo puede ser visualizado digitalmente por terceras personas.

    ResponderEliminar
  24. La OPTIC tiene dentro de sus objetivos principales instalar dentro del Data Center del Estado dominicano la infraestructura tecnológica necesaria a los fines de facilitar los servicios de certificación, de conformidad con las disposiciones legales establecidas en la Ley 126-02 sobre Comercio Electrónico, Documentos y Firma Digital y su reglamento contenido en el Decreto 335-03. Por este propósito OPTIC tendrá: 

    La infraestructura legal y tecnológica necesaria que le permita convertirse en una entidad certificadora con capacidad para emitir certificados digitales con carácter legal. La definición de un ámbito para la implementación de estos certificados digitales que limite el alcance de uso, tanto para personas físicas como jurídicas.Las herramientas necesarias para la auto-gestión de los certificados digitales y todo su ciclo de vida, como emisión, renovación y revocación.

    Firmas digitales:
    La autenticidad de algunos documentos legales y en general, cualquier tipo de documento se determina mediante el uso de la firma manuscrita ya que ni siquiera sirve una fotocopia de la misma. Para que los documentos enviados de forma digital tengan la misma validez que un documento firmado a mano se crea la firma digital. Es un método criptográfico que asocia una identidad ya sea de una persona en particular o de un equipo a un mensaje enviado a través de transmisión por la red. Su uso puede ser diferente dependiendo de lo que queramos hacer con la firma ya que tendremos posibilidad de validar que el documento es emitido por nosotros, expresar conformidad con algún documento de tipo legal como podría ser la firma de un contrato laboral e incluso asegurar que no podrá modificarse el contenido del mensaje. La firma digital nos permitirá tener más seguridad a la hora de emitir un documento de manera íntegra a través de su sitio web. La firma digital es el resultado de aplicar a un documento, en línea, un procedimiento matemático que requiere datos que exclusivamente conoce la persona que firma, encontrándose ésta bajo su absoluto control.

    ResponderEliminar
  25. La OPTIC tiene dentro de sus objetivos principales instalar dentro del Data Center del Estado dominicano la infraestructura tecnológica necesaria a los fines de facilitar los servicios de certificación, de conformidad con las disposiciones legales establecidas en la Ley 126-02 sobre Comercio Electrónico, Documentos y Firma Digital y su reglamento contenido en el Decreto 335-03. Por este propósito OPTIC tendrá: 

    La infraestructura legal y tecnológica necesaria que le permita convertirse en una entidad certificadora con capacidad para emitir certificados digitales con carácter legal. La definición de un ámbito para la implementación de estos certificados digitales que limite el alcance de uso, tanto para personas físicas como jurídicas.Las herramientas necesarias para la auto-gestión de los certificados digitales y todo su ciclo de vida, como emisión, renovación y revocación.

    Firmas digitales:
    La autenticidad de algunos documentos legales y en general, cualquier tipo de documento se determina mediante el uso de la firma manuscrita ya que ni siquiera sirve una fotocopia de la misma. Para que los documentos enviados de forma digital tengan la misma validez que un documento firmado a mano se crea la firma digital. Es un método criptográfico que asocia una identidad ya sea de una persona en particular o de un equipo a un mensaje enviado a través de transmisión por la red. Su uso puede ser diferente dependiendo de lo que queramos hacer con la firma ya que tendremos posibilidad de validar que el documento es emitido por nosotros, expresar conformidad con algún documento de tipo legal como podría ser la firma de un contrato laboral e incluso asegurar que no podrá modificarse el contenido del mensaje. La firma digital nos permitirá tener más seguridad a la hora de emitir un documento de manera íntegra a través de su sitio web. La firma digital es el resultado de aplicar a un documento, en línea, un procedimiento matemático que requiere datos que exclusivamente conoce la persona que firma, encontrándose ésta bajo su absoluto control.

    ResponderEliminar
  26. La OPTIC tiene dentro de sus objetivos principales instalar dentro del Data Center del Estado dominicano la infraestructura tecnológica necesaria a los fines de facilitar los servicios de certificación, de conformidad con las disposiciones legales establecidas en la Ley 126-02 sobre Comercio Electrónico, Documentos y Firma Digital y su reglamento contenido en el Decreto 335-03. Por este propósito OPTIC tendrá: 

    La infraestructura legal y tecnológica necesaria que le permita convertirse en una entidad certificadora con capacidad para emitir certificados digitales con carácter legal. La definición de un ámbito para la implementación de estos certificados digitales que limite el alcance de uso, tanto para personas físicas como jurídicas.Las herramientas necesarias para la auto-gestión de los certificados digitales y todo su ciclo de vida, como emisión, renovación y revocación.

    Firmas digitales:
    La autenticidad de algunos documentos legales y en general, cualquier tipo de documento se determina mediante el uso de la firma manuscrita ya que ni siquiera sirve una fotocopia de la misma. Para que los documentos enviados de forma digital tengan la misma validez que un documento firmado a mano se crea la firma digital. Es un método criptográfico que asocia una identidad ya sea de una persona en particular o de un equipo a un mensaje enviado a través de transmisión por la red. Su uso puede ser diferente dependiendo de lo que queramos hacer con la firma ya que tendremos posibilidad de validar que el documento es emitido por nosotros, expresar conformidad con algún documento de tipo legal como podría ser la firma de un contrato laboral e incluso asegurar que no podrá modificarse el contenido del mensaje. La firma digital nos permitirá tener más seguridad a la hora de emitir un documento de manera íntegra a través de su sitio web. La firma digital es el resultado de aplicar a un documento, en línea, un procedimiento matemático que requiere datos que exclusivamente conoce la persona que firma, encontrándose ésta bajo su absoluto control.

    ResponderEliminar
  27. Firma digital y la seguridad que ofrece en la WEB

    Una firma digital es un mecanismo criptográfico que permite al receptor de un mensaje firmado digitalmente identificar a la entidad originadora de dicho mensaje (autenticación de origen y no repudio), y confirmar que el mensaje no ha sido alterado desde que fue firmado por el originador (integridad).
    Un proceso o procedimiento de firma digital es un algoritmo de generación de firma digital, junto con un método para formatear los datos en mensajes que puedan ser firmados.
    Para garantizar la seguridad de las firmas digitales es necesario a su vez que estas sean:
    · Únicas: Las firmas deben poder ser generadas solamente por el firmante y por lo tanto infalsificable. Por tanto la firma debe depender del firmante.
    · Infalsificables: Para falsificar una firma digital el atacante tiene que resolver problemas matemáticos de una complejidad muy elevada, es decir, las firmas han de ser computacionalmente seguras. Por tanto la firma debe depender del mensaje en sí.
    · Verificables: Las firmas deben ser fácilmente verificables por los receptores de las mismas y, si ello es necesario, también por los jueces o autoridades competentes.
    · Innegables: El firmante no debe ser capaz de negar su propia firma.
    · Viables: Las firmas han de ser fáciles de generar por parte del firmante.
    Podemos construir esquemas de firma digital basándonos en distintos tipos de técnicas:
    · Basándonos en la supuesta seguridad de dispositivos físicos
    · Basándonos en criptografía de clave simétrica.
    · Basándonos en criptografía de clave asimétrica.
    Basándonos en la supuesta seguridad de dispositivos físicos[]
    Un dispositivo, como una tarjeta inteligente, se dice que es resistente a modificaciones (en inglés tamper resistant) si se cree que es difícil acceder a la clave secreta almacenada en él.
    Basándonos en criptografía de clave simétrica]
    Se han propuesto distintos protocolos de firma basados en la criptografía de clave secreta. Sin embargo, a partir de la aparición de la criptografía asimétrica están en recesión debido a su superioridad tanto conceptual como operacional en la mayoría de los contextos de uso.
    Basándonos en criptografía de clave asimétrica[
    Se han propuesto distintos protocolos de firma basados en la criptografía de clave asimétrica.
    Factores implicados en la verificación de la firma]
    Normalmente la verificación de la firma no se ciñe exclusivamente a verificar con el algoritmo de verificación, que la firma digital se corresponde con el mensaje que se quería firmar. Además hay que evaluar una serie de factores que dan la validez real de la firma:
    · Hay que verificar que la clave usada por el signatario es válida. Normalmente las claves para firmar suelen tener mecanismos que sólo las hacen válidas durante cierto periodo de tiempo. Este tiempo se limita mediante uno o varios mecanismos, por ejemplo: fechas de caducidad (por ejemplo, para criptografía de clave pública con certificados, con tiempos de vigencia de certificados), estableciendo mecanismos que permiten comprobar que la clave no ha sido revocada por el firmante (por ejemplo, para criptografía de clave pública con certificados, con OCSP o CRL).
    · En algunas ocasiones la firma lleva un sello de tiempo (en inglés timestamping). Este sello de tiempo establece el momento en el que se ha realizado la firma. Este sello se puede utilizar por los protocolos para establecer periodos de tiempos después del cual la firma no es válida. Por ejemplo podríamos establecer un sistema en el que las firmas sólo son válidas durante 30 minutos después de haberse producido.

    ResponderEliminar
  28. Firma digital y la seguridad que ofrece en la WEB
    Una firma digital es un mecanismo criptográfico que permite al receptor de un mensaje firmado digitalmente identificar a la entidad originadora de dicho mensaje (autenticación de origen y no repudio), y confirmar que el mensaje no ha sido alterado desde que fue firmado por el originador (integridad).



    Termologia al CONCEPTO

    · Un algoritmo de generación de firma digital, también llamado simplemente algoritmo de generación de firma, es un método para producir firmas digitales.
    · Un algoritmo de verificación de firma digital, también llamado simplemente algoritmo de verificación, es un método que permite la verificación de que una firma digital es auténtica.
    · Un esquema o mecanismo de firma digital consiste en un algoritmo de generación de firma y su algoritmo de verificación asociado.
    · Un proceso o procedimiento de firma digital es un algoritmo de generación de firma digital, junto con un método para formatear los datos en mensajes que puedan ser firmados.

    ResponderEliminar

  29. Prof.Randolph mi móvil tuvo problemas por el cual no pude entregar el comentario de la práctica 5 a tiempo, pero el blog si, ruego disculpas y espero y acepte mi comentario.

    ♡La firma digital es el tipo de firma electrónica más avanzado y seguro, que te permite cumplir con los requisitos legales y normativos más exigentes al ofrecerte los más altos niveles de seguridad sobre la identidad de cada firmante y la autenticidad de los documentos que firman.

    *Las firmas digitales utilizan un ID digital basado en certificado que emite una autoridad de certificación (CA) acreditada o un proveedor de servicios de confianza (TSP). De este modo, cuando firmas un documento de forma digital, tu identidad acaba vinculada a ti de forma exclusiva, la firma se asocia al documento mediante cifrado y todo puede verificarse con la tecnología subyacente que conocemos como “infraestructura de clave pública” (PKI).


    ResponderEliminar