Buscar este blog

Mostrando entradas con la etiqueta certificado digital. Mostrar todas las entradas
Mostrando entradas con la etiqueta certificado digital. Mostrar todas las entradas

viernes, 24 de enero de 2020

Firma electrónica y certificado digital

1. La firma electrónica

Es el conjunto de datos asociados a un documento electrónico que permite realizar las siguientes acciones: 
    • Identificar la firma de forma inequívoca:  requiere el uso de una clave que únicamente conoce el firmante.
    • Asegurar la integridad del documento firmado: proporcionar mecanismos para comprobar que el documento firmado es exactamente el mismo que el original y que no ha sufrido alteración ni manipulación.
    • No repudio: certifica que los datos utilizados por el firmante son únicos y exclusivos para que no pueda excusarse de no haber firmado el documento.
Al firmar un documento mediante este método obtiene validez jurídica con la ventaja de que no requiere la presencia física del firmante y no se puede falsificar. Cualquier impresión del documento debe contener un código seguro de verificación (CSV)  que permite contrastar la copia con el original.

  • Firma de documento electrónico
El firmante genera un resumen que es utilizado como huella digital del mensaje. El resultado de este que se cifra con su clave privada se denomina firma digital y se enviará adjunta al mensaje original. 
Cualquier receptor puede comrpobar su autoridad descifrando la firma digital con la clave pública.
Para comprobar que no ha sido modificado el documento se aplica la función hash por medio de la comprobación del resultado obtenido con el resumen cifrado que se ha recibido. Si coinciden el documento queda verificado.

  • ¿Cómo se firma un documento?
 Para realizar la firma electrónica se pueden seguir dos métodos:

    • Utilizar una aplicación en el dispositivo: aplicaciones de firma que se descargan en el equipo, pero es conveniente recurrir a  aplicaciones ofrecidas por las Administraciones Públicas, como AutoFirma, eCoFirma y @firma.
    • Firmar directamente en Internet: se utiliza al firmar formularios o solicitudes en relación con las Administaciones Públicas. El usuario también puede firmar sus propios documentos en internet a través del servicio ofrecido en el sitio oficial del VALIDe.
 Para firmar un documento, necesitas disponer de un certificado digital como el que incluye el DNI electrónico.

2. El certificado digital

Es un documento electrónico, expedido por la autoridad de certificación, cuya misión es validar y certificar que una firma electrónica se corresponde con una empresa, una persona, o un organismo público. Contiene la información necesaria para firmar electrónicamente e identificar a su propietar5io con sus datos.
Este identifica a una persona o entidad con dos claves complementarias, una pública y otra privada, de modo que los datos cifrados con una solo se pueden descifrar con la otra. La clave privada está bajo el control del firmante y la clave pública se puede repartir o enviar a otros usuarios.

  • Autoridades de certificación
Son las instituciones responsables de emitir y revocar  los certificados digitales utilizados en la firma electrónica porque no contarían con las garantías de seguridad. La autoridad de certificación da fe  de que la firma electrónica se corresponde con un usuario concreto, razón por la que los certificados están firmados también por la autoridad de certificación.
En España, los certificados electrónicos emitidos por entidades públicas son el DNI electrónico y el de la Fábrica Nacional de Moneda y Timbre, Real Casa de la Moneda.


 

lunes, 13 de enero de 2020

Conductas de seguridad

Podemos diferenciar dos tipos de seguridad empleadas en los sistemas informáticos:

  • Seguridad activa. Medidas que intentan evitar los daños en los sistemas informáticos. Las principales medidas son:
    • Control de acceso: limita el acceso únicamente al personal autorizado.
    • Encriptación: codifica la información importante.
    • Software de seguridad informática: previene del software malicioso y de ataques de seguridad de intrusos al sistema. Para ello se utilizan anti virus, antiespías, cortafuegos, ...
    • Firmas y certificados digitales: permiten comprobar la procedencia, autenticidad o integridad del mensaje
    • Protocolos seguros: protegen por medio del cifrado de la información.

  • Seguridad pasiva. Medidas que reparan o minimizan los daños causados en sistemas informáticos.
    • Herramientas de limpieza: en caso de infección, hay que realizar un escaneado del equipo y utilizar herramientas específicas para eliminar el malware.
    • Copias de seguridad: restauran los datos utilizando copias de seguridad de los datos anteriores que se realizan periódicamente.
    • Sistemas de alimentación ininterrumpida: sistema que incorpora una batería para proporcionar corriente  al equipo en caso de fallo técnico.
    • Dispositivos NAS: permite que cualquier equipo autorizado pueda almacenar y recuperar información.
    • Sistemas redundantes: duplican componentes críticos, como los procesadores los discos duros, o las fuentes de alimentación para  seguir funcionando aunque se produzca el fallo de un componente.