Certificados Digitales y Navegación segura

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Certificados Digitales y Navegación segura"

Transcripción

1 Certificados Digitales y Navegación segura MsC: Lic. Sandra Blain Escalona

2 TEMATICAS Panorámica Internacional sobre fuga de datos Firma Digital Certificados Digitales PKI (Public Key Infrastructure) Recomendaciones Conclusiones Pag.2

3 Actualidad. Panorámica sobre fuga de datos Poder de la tecnología Nuevo riesgos y amenazas Fuga de datos: origen interno accidental o maliciosamente. Alto impacto negativo entorno empresarial Pérdida financiera Daño a la marca Responsabilidad legal Interrupción de la continuidad del negocio Pag.3

4 Actualidad. Panorámica sobre fuga de datos Pag.5

5 Actualidad. Panorámica sobre fuga de datos Mas de 390 millones de registros personales comprometidos entre Pag. 5

6 Actualidad. Panorámica sobre fuga de datos Algunas de las principales amenazas para la protección de la información provienen de: Anexos a mensajes enviados por correo electrónico infectados con virus. El intercambio de códigos de virus. Firewalls o cortafuegos mal configurados. La alteración de las páginas web. El "repudio" y las estafas asociadas al comercio electrónico. La suplantación de identidades. Las vulnerabilidades de los sistemas operativos y la desactualización de los "parches" concernientes a su seguridad. La rotura de contraseñas. El robo y la destrucción de información. El hecho de que herramientas de hacking y cracking se ofrezcan como freeware. Pag. 6

7 Actualidad. Panorámica sobre fuga de datos Garantías Pilares básicos de la seguridad: Autenticidad Garantiza autenticidad de ambas partes, integridad del mensaje Confidencialio transacción, Integridad No Repudio confidencialidad y No repudio; dad mediante el empleo de criptosistemas asimétricos (llaves públicas y privadas). Acredita la identidad del propietario de la llave pública asociada a la llave privada que posee. Certifica las identidades de los titulares de los certificados y gestiona los mismos. Pag. 7

8 Pag. 8

9 Qué es la firma digital? FIRMA ELECTRONICA NO ES FIRMA DIGITAL Conjunto de datos añadidos a un documento que vinculan al firmante con dicho documento electrónico. Verificar origen del mensaje (emisor) Asegurar que el documento firmado no ha sido alterado (igual al original) Integridad Ofrece validez legal a los documentos firmados Pag. 9

10 Qué es la firma digital? Criptosistemas Asimétricos (IDENTIDAD) Funciones Hash (resumen) (INTEGRIDAD) FIRMA DIGITAL Public Private Public Public Private Entrada Esto es una prueba Esto es una prueba Valor Hash e ff3b725c27315 dd21d99a468f3bb52a136ef5b Pag. 10

11 Firma digital - Funcionamiento Firmado de documento emisor 5 Verificado de la firma destinatario Texto claro 1 Resumen mensaje 2 3 Función hash Texto claro Firma digital Cifrado con clave publ. destinatario 1 Texto claro 2 Función hash Resumen mensaje obtenido (Rob) Resumen cifrado con clave priv. del emisor 4 Descifrado con clave priv. destinatario 1 Firma valida SI? Rob = Rdc 4 NO Firma NO valida Priv. Publ.. Firma digital 5 Descifrado con clave publ. del emisor 3 Resumen mensaje descifrado (Rdc) Priv. Publ.. Pag. 11

12 Firma digital - Problemas Firma digital NO ES TOTALMENTE SEGURA Pag. 12

13 Pag.13

14 Certificados Digitales de llaves Públicas Qué son los certificados digitales? Tarjetas de identificación electrónica emitidas por compañías de confianza llamada Autoridad de Certificación (AC) (terceras partes confiables). Identifican exclusivamente la identidad de una entidad (persona natural, jurídica, empresa, servidor, sitio web, incluso un objeto conectado a internet (IoT)) como propietario de su respectiva llave pública y poseedor de la privada asociada. Proporcionan la confianza necesaria sobre a quien le pertenece la llave pública (identidad), es decir, que la llave pública pertenece realmente al emisor del mensaje y que dicha entidad posee la correspondiente clave privada. Pag. 14

15 Certificados Digitales de llaves Públicas Certificados digitales Tipos Personales para realizar on-line trámites administrativos públicos y bancarios. para que una empresa pueda realizar Persona Jurídica trámites on-line con otras empresas y administrativos. para demostrar que una empresa es titular Servidor Seguro de una web y poder realizar operaciones seguras con ella. Pag. 15

16 Certificados Digitales de llaves Públicas Usos Formatos Correo Seguro (firmado y cifrado) Seguridad a nivel de red (IPSEc) Seguridad a nivel de transporte (SSL/TLS) Sistemas de Pago (SET) Archivo almacenado en tu PC Soporte físico (tarjeta con chip criptográfico) Autenticar usuarios en Internet Pag.16

17 Certificados Digitales de llaves Públicas Campos de un certificado - Ejemplos Sección DATOS que son validados por la AC Grupo 1 Algoritmo empleado para firmar el certificado Identifica la AC que ha firmado y emitido el certificado. Sujeto o entidad para el cual se ha emitido el certificado Grupo 2 Algoritmo utilizado para crear la llave pública y la propia llave pública Sección Firma Digital AC Grupo 3 Firma digital de la AC, algoritmo de la firma digital y hash de la firma Pag.17

18 Validación de identidad con certificados Firmado de documento en el emisor 5 Verificado de la firma en el destinatario Texto claro 1 Resumen mensaje 2 3 Función hash Texto claro Firma digital Cifrado con clave publ. destinatario extraida del certificado 1 Texto claro 2 Función hash Resumen mensaje obtenido (Rob) Resumen cifrado con clave priv. del emisor 4 Descifrado con clave priv. destinatario 1 Firma valida SI? Rob = Rdc 4 NO Firma NO valida Priv Publ.. Firma digital 5 Descifrado con clave publ. del emisor extraida del certificado 3 Resumen mensaje descifrado (Rdc) Priv. Publ.. Pag. 18

19 Certificados Digitales de llaves Públicas Uso en sitios web Cómo funcionan los certificados en el proceso de validación de identidad? Ejemplo Acceso a servidor seguro (web de Wikipedia) Deben coincidir Emitido para: Emitido por: Pag.19

20 Certificados Digitales de llaves Públicas Cómo funcionan los certificados en el proceso de validación de identidad? Ejemplo Acceso a servidor seguro (web de ITU) Pag. 20

21 Certificados Digitales de llaves Públicas Cómo funcionan los certificados en el proceso de validación de identidad? Ejemplo Acceso a servidor seguro (web de recargas a Cuba) Pag. 21

22 Certificados Digitales de llaves Públicas Cómo funcionan los certificados en el proceso de validación de identidad? Ejemplo Acceso a servidor seguro Pag. 22

23 Certificados Digitales de llaves Públicas Ejemplo Acceso a servidor NO seguro Pag. 24

24 Certificados Digitales de llaves Públicas Ejemplo Acceso a servidor NO seguro Pag. 25

25 Cuando cada cosa tiene una identidad todo es mas seguro Pag. 26

26 PKIX (Public Key Infrastructure X.509) Definición Servidores ordenadores equipamiento de seguridad PKI PKI Algoritmos generación llaves Tamaño llaves Modelo confianza Tiempo publicación CRL Procedimientos de seguridad HARDWARE POLITICAS PKI SOFTWARE SERVICIOS Sistemas para múltiples servicios para clientes y las aplicaciones Servicios básicos de seguridad Servicios adicionales Proveer identidades robustas para entornos empresariales, móviles e IoT Pag. 27

27 PKIX (Public Key Infrastructure X.509) COMPONENTES Persona, organización, Aplicación, servidor, VPN, Móvil, SmartTV. Pag. 28

28 PKIX (Public Key Infrastructure X.509) RESUMEN Antes de usar un certificado tener en cuenta: 1. Quién ha sido la AC que lo emitió (Issued by) 2. Que el mismo no este expirado 3. Que el campo Common Name del Emitido para: (Issued To) coincide con el terminal al que se esta accediendo (si es una página web) Pag. 29

29 PKIX (Public Key Infrastructure X.509) RESUMEN Criptosistemas asimétricos (cifrado / descifrado) Firmas Digitales (Autenticidad+Integridad+ No repudio) Certificados Digitales (Garantiza el vínculo entre una entidad y su par de claves) PKI (Estandarizan el uso de los certificados y Gestionan los mismos) Pag.30

30 Recomendaciones para una navegacion segura Verificar si la web es segura (https) antes de realizar transacciones económicas y banca on-line. También al acceder a servicios de correo. Mantener actualizados los navegadores. Comprobar los certificados de las páginas web que visitamos. Leer las advertencias. No enviar datos personales a páginas web no seguras, es decir, que no muestren un certificado válido. Revisión de los campos críticos de un certificado. Pag. 31

31 CONCLUSIONES Los certificados digitales tienen la misma validez que un certificado manuscrito. El empleo de certificados digitales ahorran tiempo, papel y permite poder realizar diversos trámites on-line en cualquier momento (24x7). Los certificados digitales sólo son útiles si existe alguna Autoridad Certificadora (Certification Authority o CA) que los valide, ya que si uno se certifica a sí mismo no hay ninguna garantía de que su identidad sea la que anuncia, y por lo tanto, no debe ser aceptada por un tercero que no lo conozca. Los certificados digitales permiten o deniegan explícitamente la realización de una acción u otra. Las PKI es la tecnología de punta actualmente empleada que garantiza, de forma segura, la identidad de cada cosa conectada a internet. Pag. 32

Certificados e Infraestructura de Llave Pública

Certificados e Infraestructura de Llave Pública Certificados e Infraestructura de Llave Pública Francisco Rodríguez-Henríquez CINVESTAV-IPN Depto. de Ingeniería Eléctrica Sección de Computación Conceptos Básicos Autenticación: Definición La Autenticación

Más detalles

MANUAL SOBRE FIRMA ELECTRÓNICA

MANUAL SOBRE FIRMA ELECTRÓNICA MANUAL SOBRE FIRMA ELECTRÓNICA MANUAL SOBRE FIRMA ELECTRÓNICA ÍNDICE MANUAL SOBRE FIRMA ELECTRÓNICA 1 1.- QUÉ ES LA FIRMA ELECTRÓNICA? 4 2.- A QUÉ SERVICIOS PUEDO ACCEDER CON FIRMA ELECTRÓNICA? 5 3.-

Más detalles

CONFIANZA Uno de los principales desafíos a que se enfrentan los medios telemáticos es asegurar la identidad de las partes que intervienen en cualquie

CONFIANZA Uno de los principales desafíos a que se enfrentan los medios telemáticos es asegurar la identidad de las partes que intervienen en cualquie Certificados digitales CONFIANZA Uno de los principales desafíos a que se enfrentan los medios telemáticos es asegurar la identidad de las partes que intervienen en cualquier operación, tanto del usuario

Más detalles

Conceptos sobre firma y certificados digitales

Conceptos sobre firma y certificados digitales Conceptos sobre firma y certificados digitales XI Reunión de Responsables de Sistemas de Información San José, Costa Rica Julio 2009 Carlos Rivas Guillén RivasGC@sugeval.fi.cr Agenda Criptografía. Firma

Más detalles

Capítulo 3. Qué es un Prestador de Servicios de Certificación?

Capítulo 3. Qué es un Prestador de Servicios de Certificación? INDICE DE CONTENIDOS Capítulo 1. Antes de comenzar Introducción La seguridad en las transacciones electrónicas Capítulo 2. Qué es la firma electrónica? En qué consiste la firma electrónica? Qué es la clave

Más detalles

Aspectos Técnicos, Usos y Aplicaciones Firma y Certificado Digital. Comisión de Sistema de Gestión Documental Suscriptor de Certificado Digital

Aspectos Técnicos, Usos y Aplicaciones Firma y Certificado Digital. Comisión de Sistema de Gestión Documental Suscriptor de Certificado Digital Aspectos Técnicos, Usos y Aplicaciones Firma y Certificado Digital Comisión de Sistema de Gestión Documental Suscriptor de Certificado Digital 22 de Junio del 2016 Marco Legal ANTECEDENTES PARA EL USO

Más detalles

Punto 2 Seguridad en la conexión de redes públicas. Juan Luis Cano

Punto 2 Seguridad en la conexión de redes públicas. Juan Luis Cano Punto 2 Seguridad en la conexión de redes públicas Juan Luis Cano El cifrado es un método que permite aumentar la seguridad de un mensaje o de un archivo mediante la codificación del contenido, de manera

Más detalles

FIRMA DIGITAL: Aspectos Técnicos y Legales

FIRMA DIGITAL: Aspectos Técnicos y Legales LABORATORIO DE FIRMA DIGITAL FIRMA DIGITAL: Aspectos Técnicos y Legales 2006 ONTI Subsecretaría de la Gestión Pública No está permitida la reproducción total o parcial de esta presentación, ni su tratamiento

Más detalles

Juan Carlos Rodríguez (S21Sec) Juan José Carrasco (IZENPE) Rames Swart (SmartAccess)

Juan Carlos Rodríguez (S21Sec) Juan José Carrasco (IZENPE) Rames Swart (SmartAccess) Juan Carlos Rodríguez (S21Sec) Juan José Carrasco (IZENPE) Rames Swart (SmartAccess) Identificación y autenticación En la vida cotidiana necesitamos identificarnos en muchas situaciones:. Bancos. Compras

Más detalles

CERTIFICADO DIGITAL (Capacitación por el Sr. Ernesto Aranda)

CERTIFICADO DIGITAL (Capacitación por el Sr. Ernesto Aranda) CERTIFICADO DIGITAL (Capacitación por el Sr. Ernesto Aranda) Qué es gobierno electrónico? También conocido como e-gov (por sus siglas en inglés), se refiere al uso de las TIC (Tecnologías de la Información

Más detalles

LECCIÓN 5 Firma Electrónica

LECCIÓN 5 Firma Electrónica ASIGNATURA: DERECHO DE LAS TECNOLOGÍAS DE LA INFORMACIÓN LECCIÓN 5 Firma Electrónica Prof. Dr. Carlos Galán Área de Derecho Administrativo Universidad Carlos III de Madrid Esta obra está bajo una licencia

Más detalles

- Firma digital y cifrado de mensajes. Luis Villalta Márquez

- Firma digital y cifrado de mensajes. Luis Villalta Márquez - Firma digital y cifrado de mensajes. Luis Villalta Márquez No hay nada más fácil que leer los correos de otras personas, ya que viajan desnudos por la Red. Valga la siguiente analogía. Un correo electrónico

Más detalles

La Firma Digital. Seguridad en Redes TCP/IP. Tabla de Contenidos

La Firma Digital. Seguridad en Redes TCP/IP. Tabla de Contenidos La Firma Digital Tabla de Contenidos 7. La Firma Digital... 2 Infraestructura de clave pública... 2 Situación en la administración pública... 3 7.1 Firma Digital con Outlook (Windows, MacOS)... 4 7.2 Firma

Más detalles

Seguridad y criptografía

Seguridad y criptografía Seguridad y criptografía Jorge Juan Chico , Julián Viejo Cortés . 2011, 2014 Departamento de Tecnología Electrónica Universidad de Sevilla Usted es libre de copiar,

Más detalles

Criptografía básica. (extracto de ponencia Administración Electrónica ) EUITIO Universidad de Oviedo. Alejandro Secades Gómez

Criptografía básica. (extracto de ponencia Administración Electrónica ) EUITIO Universidad de Oviedo. Alejandro Secades Gómez (extracto de ponencia Administración Electrónica ) EUITIO Universidad de Oviedo La criptografía nació como la ciencia de ocultar mensajes,sea, cifrarlos para que sólo el receptor pueda acceder a ellos

Más detalles

Tecnologías Grid Seguridad en entornos grid

Tecnologías Grid Seguridad en entornos grid Tecnologías Grid Seguridad en entornos grid Master en Sistemas y Servicios Informáticos para Internet Universidad de Oviedo Seguridad en entornos grid Introducción Introducción Objetivos Coordinar la seguridad

Más detalles

CONFIGURACIÓN DEL CERTIFICADO DIGITAL EN OUTLOOK 2013

CONFIGURACIÓN DEL CERTIFICADO DIGITAL EN OUTLOOK 2013 Página Página 1 de 10 1 OBJETIVO En el presente documento se describen los pasos necesarios para la configuración del certificado digital en la aplicación de correo Outlook 2013. 2 ALCANCE Este manual

Más detalles

Jorge de Nova Segundo

Jorge de Nova Segundo UD4: Instalación y administración de servicios Web Seguridad del protocolo HTTP. Jorge de Nova Segundo Protocolo HTTPS Hypertext Transfer Protocol Secure (en español: Protocolo seguro de transferencia

Más detalles

Tema 10 Seguridad y criptografía

Tema 10 Seguridad y criptografía Tema 10 Seguridad y criptografía Febrero, 2011 Jorge Juan Chico , Julián Viejo Cortés Departamento de Tecnología Electrónica Universidad de Sevilla Usted es libre

Más detalles

Firma Electrónica Certificado Digital

Firma Electrónica Certificado Digital San Salvador, Febrero de 2016 Ministerio de Economía Beneficios Para el Estado Desarrollo del Gobierno Electrónico. Agilización de Trámites ahora serán electrónicos bajo infraestructura segura Actas, Dictámenes,

Más detalles

INFRAESTRUCTURA DE CLAVE PÚBLICA O PUBLIC KEY INFRASTRUCTURE. La Firma Digital y la fiabilidad de las transacciones on line más allá del acceso a la

INFRAESTRUCTURA DE CLAVE PÚBLICA O PUBLIC KEY INFRASTRUCTURE. La Firma Digital y la fiabilidad de las transacciones on line más allá del acceso a la INFRAESTRUCTURA DE CLAVE PÚBLICA O PUBLIC KEY INFRASTRUCTURE La Firma Digital y la fiabilidad de las transacciones on line más allá del acceso a la información y servicios de un usuario final, la integración

Más detalles

GUÍA TIC DE CASTILLA Y LEÓN EDITA: Consejo Regional de Cámaras Oficiales de Comercio e Industria de Castilla y León DISEÑA: IMPRIME: Grá

GUÍA TIC DE CASTILLA Y LEÓN EDITA: Consejo Regional de Cámaras Oficiales de Comercio e Industria de Castilla y León DISEÑA:  IMPRIME: Grá GUÍA TIC DE CASTILLA Y LEÓN EDITA: Consejo Regional de Cámaras Oficiales de Comercio e Industria de Castilla y León DISEÑA: www.las2am.es IMPRIME: Gráficas Lafalpoo DEPÓSITO LEGAL: VA-891/10 4.2.8 FIRMA

Más detalles

IDENTIDAD DIGITAL. Firma digital de un documento. - En GNU/Linux: gpg.

IDENTIDAD DIGITAL. Firma digital de un documento. - En GNU/Linux: gpg. IDENTIDAD DIGITAL Firma digital de un documento - En GNU/Linux: gpg. Primero lo que vamos a hacer es crear un clave, ponemos el comando que vemos en la imagen y le vamos dando los valores predeterminados

Más detalles

CONFERENCISTA. Jorge Roberto Maradiaga

CONFERENCISTA. Jorge Roberto Maradiaga CONFERENCISTA Jorge Roberto Maradiaga Doctor en Derecho Mercantil Especialista en Asesoría Jurídica de Empresas Especialista en Derecho Aeronáutico y Espacial Abogado y Notario www.bufetemaradiaga.com

Más detalles

INFORMACIÓN GENERAL SOBRE FIRMA ELECTRÓNICA COLEGIO OFICIAL DE INGENIEROS INDUSTRIALES DEL PRINCIPADO DE ASTURIAS V /04/2017.

INFORMACIÓN GENERAL SOBRE FIRMA ELECTRÓNICA COLEGIO OFICIAL DE INGENIEROS INDUSTRIALES DEL PRINCIPADO DE ASTURIAS V /04/2017. INFORMACIÓN GENERAL SOBRE FIRMA ELECTRÓNICA COLEGIO OFICIAL DE INGENIEROS V.1.1-20/04/2017. ÍNDICE 1.- LA FIRMA ELECTRÓNICA... 2 1.1.- LEY 59/2003, DE 19 DE DICIEMBRE, DE FIRMA ELECTRÓNICA... 2 1.2.- LOS

Más detalles

SEGURIDAD Y ALTA DISPONIBILIDAD. Nombre: Adrián de la Torre López

SEGURIDAD Y ALTA DISPONIBILIDAD. Nombre: Adrián de la Torre López SEGURIDAD Y ALTA DISPONIBILIDAD Nombre: Adrián de la Torre López Uno de los peligros de estas redes es la captación de paquetes en las conexiones mediante programas conocidos como "snifers", donde se puede

Más detalles

Haga clic para modificar el estilo de título del patrón

Haga clic para modificar el estilo de título del patrón Infraestructure) Iniciación a PKI (Public Key 29 de marzo de 2007 INDICE I Conceptos básicos II Validación de Certificados Electrónicos 2 e Criterios de Seguridad según B.O.E. 26-6-2003 Autenticación Identifica

Más detalles

Criptografía y firma digital

Criptografía y firma digital Criptografía y firma digital Paseo Bulnes 241, piso 5, Santiago, Chile Fono: (56 2) 688 6499 Fax: (56 2) 688 6499 www.acepta.com info@acepta.com La encriptación A grandes rasgos, la criptografía es una

Más detalles

Firma electrónica y certificados digitales. Daniel Sánchez Martínez Universidad de Murcia 13 de Mayo de 2010

Firma electrónica y certificados digitales. Daniel Sánchez Martínez Universidad de Murcia 13 de Mayo de 2010 Firma electrónica y certificados digitales Daniel Sánchez Martínez (danielsm@um.es) Universidad de Murcia 13 de Mayo de 2010 Objetivos Comprender la problemática que entrañan los servicios telemáticos

Más detalles

Pedro Rodríguez López de Lemus. Sevilla, 2 de diciembre de 2010

Pedro Rodríguez López de Lemus. Sevilla, 2 de diciembre de 2010 Pedro Rodríguez López de Lemus Sevilla, 2 de diciembre de 2010 Certificados electrónicos según la Ley de firma electrónica Artículo 6 de la Ley 59/2003, de 19 de diciembre, de firma electrónica: Es un

Más detalles

CAPÍTULO 7: CONCEPTOS DE SEGURIDAD

CAPÍTULO 7: CONCEPTOS DE SEGURIDAD CAPÍTULO 7: CONCEPTOS DE SEGURIDAD Nuestro proyecto se implementa en un marco de operaciones de comercio electrónico. Por lo tanto requerimos un modelo que nos asegure que las operaciones que intervienen

Más detalles

Tema 2 Certificación digital y firma electrónica

Tema 2 Certificación digital y firma electrónica CURSO DE ADMINISTRACIÓN ELECTRÓNICA Tema 2 Certificación digital y firma electrónica Daniel Sánchez Martínez (danielsm@um.es) Proyecto Administración Electrónica Universidad de Murcia Objetivos Comprender

Más detalles

Quién interviene en el proceso de la emisión de un certificado?

Quién interviene en el proceso de la emisión de un certificado? Qué es un certificado digital? Un Certificado Digital es el equivalente electrónico a un Documento de Identidad. El Certificado DigitFutuveral asocia una clave criptográfica a una identidad, de tal forma

Más detalles

Firma Digital - Definición

Firma Digital - Definición Firma Digital Firma Digital - Definición La firma digital es una solución tecnológica que permite autenticar el origen y verificar la integridad del contenido de un mensaje de manera tal que ambas características

Más detalles

Introducción a la Seguridad en Sistemas Informáticos

Introducción a la Seguridad en Sistemas Informáticos Introducción a la Seguridad en Sistemas Informáticos Francisco Rodríguez-Henríquez CINVESTAV-IPN Depto. de Ingeniería Eléctrica Sección de Computación Menú de proyectos Temas de investigación 1. Elecciones

Más detalles

Redes de comunicación

Redes de comunicación UNIVERSIDAD AMERICANA Redes de comunicación Unidad III- Criptografía: Sistemas Asimétricos Recopilación de teoría referente a la materia Ing. Luis Müller 2011 Esta es una recopilación de la teoría referente

Más detalles

UNIVERSIDAD AUTÓNOMA DE MADRID ESCUELA POLITÉCNICA SUPERIOR ANTEPROYECTO. Diseño y desarrollo de una aplicación Android para el

UNIVERSIDAD AUTÓNOMA DE MADRID ESCUELA POLITÉCNICA SUPERIOR ANTEPROYECTO. Diseño y desarrollo de una aplicación Android para el UNIVERSIDAD AUTÓNOMA DE MADRID ESCUELA POLITÉCNICA SUPERIOR ANTEPROYECTO Diseño y desarrollo de una aplicación Android para el uso de identidades digitales, autenticación y firmas digitales en sistemas

Más detalles

Función HASH o Función Resumen: Es un algoritmo matemático que asocia a cada documento un valor numérico diferente. Son algoritmos de un solo

Función HASH o Función Resumen: Es un algoritmo matemático que asocia a cada documento un valor numérico diferente. Son algoritmos de un solo Función HASH o Función Resumen: Es un algoritmo matemático que asocia a cada documento un valor numérico diferente. Son algoritmos de un solo sentido: conocido un documento, genera un código; pero un código

Más detalles

Aplicaciones de la Firma Electrónica

Aplicaciones de la Firma Electrónica Aplicaciones de la Firma Electrónica CONTENIDO I.- II.- III.- IV.- Documento Tradicional Documento Electrónico Seguro Marco legal Conclusión I.- Documento Tradicional EL DOCUMENTO TRADICIONAL TIENE UNA

Más detalles

Marco conceptual del Cero Papel y los Servicios de Certificación Digital

Marco conceptual del Cero Papel y los Servicios de Certificación Digital Marco conceptual del Cero Papel y los Servicios de Certificación Digital Índice Marco Internacional: CNUDMI - UNCITRAL Marco Legal Nacional: el ordenamiento jurídico colombiano permite la sustitución del

Más detalles

TENDENCIAS EN CERTIFICACIÓN Y FIRMA ELECTRÓNICA

TENDENCIAS EN CERTIFICACIÓN Y FIRMA ELECTRÓNICA TENDENCIAS EN CERTIFICACIÓN Y FIRMA ELECTRÓNICA VIII Congreso Internacional de Profesionales IT Madrid, 22 de noviembre de 2006 Juan Jesús Torres Carbonell S. G. Tecnologías 1 ÍNDICE 1. Introducción 2.

Más detalles

Firma Electronica Avanzada

Firma Electronica Avanzada Firma Electronica Avanzada La Firma Electrónica Avanzada es un conjunto de datos que se adjuntan a un mensaje electrónico, cuyo propósito es identificar al emisor del mensaje como autor legítimo de éste,

Más detalles

Cuando terminemos nos pedirá que pongamos la V para validar los datos escritos anteriormente

Cuando terminemos nos pedirá que pongamos la V para validar los datos escritos anteriormente A. Firma digital de un documento Primero lo que vamos a hacer es crear un clave, ponemos el comando que vemos en la imagen y le vamos dando los valores predeterminados que vienen La clave publica que vamos

Más detalles

Certificado Digital y Factura Electrónica

Certificado Digital y Factura Electrónica Taller 8: Certificado Digital y Factura Electrónica www.cecarm.com Certificados digitales Firma electrónica Digitalización certificada Facturación electrónica 17/11/2009 3 Necesidad de identificación de

Más detalles

Seguridad en la transmisión de Datos

Seguridad en la transmisión de Datos Seguridad en la transmisión de Datos David Peg Montalvo Santiago de Compostela Noviembre 2005 Índice 01 Seguridad. Ámbito de aplicación 02 Control de acceso 03 Conceptos básicos de criptografía 04 PKI

Más detalles

Universidad Autónoma del Estado de México. Facultad de Ingeniería. Ingeniería en Computación. Trabajo de Investigación: Estándar X.

Universidad Autónoma del Estado de México. Facultad de Ingeniería. Ingeniería en Computación. Trabajo de Investigación: Estándar X. Universidad Autónoma del Estado de México Facultad de Ingeniería Ingeniería en Computación Trabajo de Investigación: Estándar X.509, SSL Seguridad en Redes Alumno: César Gibran Cadena Espinosa Docente:

Más detalles

SEGURIDAD EN COMUNICACIONES

SEGURIDAD EN COMUNICACIONES SEGURIDAD EN COMUNICACIONES AMENAZAS A LA SEGURIDAD Redes de comunicaciones actuales permiten la conectividad de un gran número de usuarios. Explosión de servicios que necesitan la transmisión de datos

Más detalles

Uso de Internet en la Universitat de València

Uso de Internet en la Universitat de València Curs Selectiu de Formació de Funcionaris en Pràctiques, Escala Auxiliar Bàsica de Suport Administratiu Uso de Internet en la Universitat de València Certificados Digitales y firma electrónica Aplicaciones

Más detalles

GESTIÓN DE DATOS EN MOVILIDAD Escenario general

GESTIÓN DE DATOS EN MOVILIDAD Escenario general 1 de junio de 2006 El uso de las tecnologías en la relación entre la Administración y la sociedad, ciudadanos y entidades, empresas, etc. Está condicionado, en su marco jurídico, por diversas leyes: -

Más detalles

CAPITULO 14 FIRMA ELECTRÓNICA

CAPITULO 14 FIRMA ELECTRÓNICA CAPITULO 14 FIRMA ELECTRÓNICA 14.1 QUE ES LA FIRMA ELECTRÓNICA La firma electrónica de un mensaje permite garantizar la integridad, la autenticación y la no repudiación de un sistema informático. Para

Más detalles

Anexo 1 Política de certificación para certificados digitales de firma GSE SUB001_CO

Anexo 1 Política de certificación para certificados digitales de firma GSE SUB001_CO 1. INTRODUCCIÓN... 2 2. OBJETO... 2 3. IDENTIFICACIÓN DE POLÍTICAS... 2 3.1 Criterio de Identificación de las Políticas (OID)... 2 3.2 El contenido de los certificados, distinguiendo:... 2 3.3 OID de las

Más detalles

GUÍA RÁPIDA DE USO DEL DNI ELECTRÓNICO

GUÍA RÁPIDA DE USO DEL DNI ELECTRÓNICO GUÍA RÁPIDA DE USO DEL DNI ELECTRÓNICO HISTÓRICO DEL DOCUMENTO Versión Fecha Descripción Autor 1.0 09/06/2011 Información básica sobre los certificados digitales y la forma de usar el DNI electrónico.

Más detalles

FIRMA DIGITAL. Trabajo realizado por Manuel Iranzo

FIRMA DIGITAL. Trabajo realizado por Manuel Iranzo ti FIRMA DIGITAL Trabajo realizado por Manuel Iranzo Índice Firma Digital. Definición y Tipos... 3 Usos e implementaciones de la Firma Digital... 4 Dni electronico... 4 Voto electronico... 5 Criptografía

Más detalles

Seguridad en Sistemas de Información

Seguridad en Sistemas de Información Seguridad en Sistemas de Información Dr. Luis Gerardo de la Fraga Departamento de Computación Cinvestav E-mail: fraga@cs.cinvestav.mx 25-26 Octubre, 2011 Dr. Luis Gerardo de la Fraga CCE 2011. Mérida Seguridad

Más detalles

Firma Electrónica Avanzada

Firma Electrónica Avanzada Firma Electrónica Avanzada @agesic @ghdotta guillermo.dotta@agesic.gub.uy 1 Objetivos Introducir conceptos generales de Firma Electrónica Avanzada y de Infraestructura de Clave Pública Mostrar el marco

Más detalles

Autenticación: Garantiza que el autor o visador del documento es quien dice ser.

Autenticación: Garantiza que el autor o visador del documento es quien dice ser. PLATAFORMA DE FIRMA ELECTRÓNICA DESATENDIDA 26/05/05 1 / 6 1. SERVICIO OFRECIDO POR LA PLATAFORMA Este sistema ofrece un servicio desatendido de Firma Electrónica Avanzada, para documentos en formato Adobe

Más detalles

Manual de Firmado y Validación de Firmas

Manual de Firmado y Validación de Firmas Manual de Firmado y Validación de Firmas Fecha: Agosto 2016 Versión 2 Elaboró: Responsable Soporte Técnico Aprobó: Gerente de Operaciones y Sistemas Microsoft Word 2013 con Windows 7 OBJETIVO El presente

Más detalles

Herramientas para proteger un sitio de E-commerce

Herramientas para proteger un sitio de E-commerce Existen diferentes métodos de procesar transacciones en una compra, protocolos que lo hacen de manera segura, por lo tanto, echaremos un vistazo a lo que se refiere en seguridad con SSL. La seguridad de

Más detalles

Bernardo y Ana les acompañarán en este tutorial.

Bernardo y Ana les acompañarán en este tutorial. TUTORIAL SOBRE FIRMA DIGITAL ELABORADO POR LA FABRICA NACIONAL DE MONEDA Y TIMBRE Introducción En Internet nadie sabe quién está al otro lado. Una solución con solera: la criptografía Cifrado digital Criptografía

Más detalles

Luis Villalta Márquez

Luis Villalta Márquez Luis Villalta Márquez Uno de los peligros de estas redes es la captación de paquetes en las conexiones mediante programas conocidos como "snifers", donde se puede extraer gran cantidad de información de

Más detalles

TEMA 40: Criptografía: Sistemas de clave simétrica y asimétrica, certificados digitales. Legislación en materia de firma electrónica.

TEMA 40: Criptografía: Sistemas de clave simétrica y asimétrica, certificados digitales. Legislación en materia de firma electrónica. Tema 40 Criptografía TEMA 40: Criptografía: Sistemas de clave simétrica y asimétrica, certificados digitales. Legislación en materia de firma electrónica. Índice 1 INTRODUCCIÓN 1 2 CIFRADO DE COMUNICACIONES

Más detalles

Colegio de Contadores Públicos de Costa Rica

Colegio de Contadores Públicos de Costa Rica 208 COLEGIO DE CONTADORES PÚBLICOS DE COSTA RICA PUFD-208 col 6/08/208 de 7 Colegio de Contadores Públicos de Costa Rica 6/08/208 PUFD-208 2 de 7 TABLA DE CONTENIDO Página N Qué es la firma digital?......

Más detalles

La seguridad del entorno electrónico

La seguridad del entorno electrónico La seguridad del entorno electrónico El comercio electrónico está en auge, día con día surgen nuevos portales comerciales, nuevos productos y servicios ofrecidos a través de la web, nuevas formas de pago.

Más detalles

MÓDULO 2 NIVEL AVANZADO Las fuentes de información institucional Unidad didáctica 5: La seguridad en las operaciones telemáticas

MÓDULO 2 NIVEL AVANZADO Las fuentes de información institucional Unidad didáctica 5: La seguridad en las operaciones telemáticas MÓDULO 2 NIVEL AVANZADO Las fuentes de información institucional E. La seguridad en las operaciones telemáticas La firma digital La firma electrónica es un sistema electrónico de acreditación que permite

Más detalles

Circular de Tecnología Pautas para el uso de Certificados Digitales Personales

Circular de Tecnología Pautas para el uso de Certificados Digitales Personales ASIT 20070501 CT Pautas para el uso de Certificados Digitales v3 2007-07-17 Documento de Circular de Tecnología Pautas para el uso de Certificados Digitales Personales Versión 003 Julio de 2007 ARCHIVO:

Más detalles

ANEXO TÉCNICO ALCANCE Se requiere de una bolsa económica que permita solicitar 4 tipos de certificados digitales:

ANEXO TÉCNICO ALCANCE Se requiere de una bolsa económica que permita solicitar 4 tipos de certificados digitales: DIRECCIÓN ADJUNTA DE DESARROLLO TECNOLÓGICO UNIDAD DE GESTIÓN DE SEGURIDAD 1.1. DESCRIPCIÓN DEL PROYECTO / IDENTIFICACIÓN DEL BIEN O SERVICIO 1.1.1. Nombre del proyecto / adquisición del bien o servicio.

Más detalles

Validez legal de las firmas electrónicas avanzadas e identidad digital en la suscripción de contratos bancarios ERICK RINCON CARDENAS

Validez legal de las firmas electrónicas avanzadas e identidad digital en la suscripción de contratos bancarios ERICK RINCON CARDENAS Validez legal de las firmas electrónicas avanzadas e identidad digital en la suscripción de contratos bancarios ERICK RINCON CARDENAS Art.6 Ley 527 Escrito Mensaje de datos Posterior consulta Problema

Más detalles

Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente Alexander Barquero Elizondo

Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente Alexander Barquero Elizondo Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente Alexander Barquero Elizondo Director Dirección de Certificadores de Firma Digital Ministerio de Ciencia, Tecnología y Telecomunicaciones

Más detalles

a) Firma digital de un documento

a) Firma digital de un documento a) Firma digital de un documento - En GNU/Linux: gpg. Para poder ejecutar el programa nos tendremos que ir a la ruta aplicaciones herramientas del sistema preferencias contraseñas y claves: Una vez abierto

Más detalles

PKI/DUA-GT. Agenda. Antecedentes Base legal Tecnología Funcionamiento Procedimientos Conclusión

PKI/DUA-GT. Agenda. Antecedentes Base legal Tecnología Funcionamiento Procedimientos Conclusión Información para agentes aduaneros 21 de noviembre 2007 Antecedentes Base legal Tecnología Funcionamiento Procedimientos Conclusión Agenda 1 Cooperación técnica La SAT y la Embajada de la República de

Más detalles

Firma Electrónica. Ministerio Secretaría General de la Presidencia

Firma Electrónica. Ministerio Secretaría General de la Presidencia Firma Electrónica Ministerio Secretaría General de la Presidencia Ministerio Secretaría General de la Presidencia Agenda Objetivos Lineamientos estratégicos Contexto Beneficios Normativa Conceptos Básicos

Más detalles

OBTENCIÓN DE LA FIRMA DIGITAL.

OBTENCIÓN DE LA FIRMA DIGITAL. OBTENCIÓN DE LA FIRMA DIGITAL. LA FIRMA DIGITAL Denominamos Firma Digital al procedimiento por el cual se transforma un mensaje utilizando un criptosistema asimétrico tal que la persona que posea el mensaje

Más detalles

Los Servicios de Confianza de BME» BME ConfidenceNet. La filial de Innovación de BME, Bolsas y Mercados Españoles Noviembre de 2016

Los Servicios de Confianza de BME» BME ConfidenceNet. La filial de Innovación de BME, Bolsas y Mercados Españoles Noviembre de 2016 Los Servicios de Confianza de BME» BME ConfidenceNet La filial de Innovación de BME, Bolsas y Mercados Españoles Noviembre de 2016 Mercados de Valores Otros sectores BME es certificador de realidades electrónicas

Más detalles

Guía de Uso. Administración de Token ME Bit4id - PKI Manager

Guía de Uso. Administración de Token ME Bit4id - PKI Manager Guía de Uso Administración de Token ME Bit4id - PKI Manager Fecha: Diciembre 2016 Versión 1 Elaboró: Responsable Soporte Técnico Aprobó: Gerente de Operaciones y Sistemas INDICE OBJETIVO... 3 ALCANCE...

Más detalles

FIRMA DIGITAL: Aspectos Técnicos y Legales

FIRMA DIGITAL: Aspectos Técnicos y Legales FIRMA DIGITAL: Aspectos Técnicos y Legales Temario Conceptos básicos Funcionamiento Marco normativo en la Argentina Aplicaciones Solicitud de un Certificado CONCEPTOS BÁSICOS Problemática Actual No es

Más detalles

Servicio de Sellado de documentos vía correo-e. Francisco Jesús Monserrat Coll

Servicio de Sellado de documentos vía correo-e. Francisco Jesús Monserrat Coll Servicio de Sellado de documentos vía correo-e Francisco Jesús Monserrat Coll Jornadas Científicas de Usuarios de RedIRIS 2002 Valencia. 28 Nov 2002 Índice Qué es el servicio

Más detalles

Instructivo Firma Digital en GDE versión 3

Instructivo Firma Digital en GDE versión 3 Instructivo Firma Digital en GDE versión 3 Fecha: 24/10/2018 Este Material está sujeto a la licencia Reconocimiento-NoComercial-Compartir Igual 4.0 Internacional de Creative Commons. Para ver una copia

Más detalles

REALIZADO POR: MILA LEAL

REALIZADO POR: MILA LEAL REALIZADO POR: MILA LEAL Es el arte o ciencia de cifrar y descifrar información utilizando técnicas que hagan posible el intercambio de mensajes de manera segura que sólo puedan ser leídos por las personas

Más detalles

Preguntas Generales sobre Certificación

Preguntas Generales sobre Certificación Qué es una firma digital? Es una firma que se puede aplicar sobre documentos electrónicos, teniendo la misma validez que una firma manuscrita sobre un documento en papel. La firma digital se obtiene aplicando

Más detalles

Manual de Firmado y Validación de Firmas

Manual de Firmado y Validación de Firmas Manual de Firmado y Validación de Firmas Microsoft Word 2013 Fecha: marzo 2015 Versión 1 Elaboró: Responsable Soporte Técnico Aprobó: Gerente de Operaciones y Sistemas OBJETIVO El presente documento tiene

Más detalles

Cifrado y firmado de correo electrónico con dispotivos ios (iphone/ipad)

Cifrado y firmado de correo electrónico con dispotivos ios (iphone/ipad) Cifrado y firmado de correo electrónico con dispotivos ios (iphone/ipad) El presente documento se basa en la versión 7.1 del software ios, siendo esta la versión mínima recomendada para el cifrado/firmado

Más detalles

Para facilitar el entendimiento, comenzaremos por aclarar que NO ES FIRMA DIGITAL:

Para facilitar el entendimiento, comenzaremos por aclarar que NO ES FIRMA DIGITAL: Manual de Firma Digital Un documento electrónico por sí solo, no permite reemplazar totalmente el papel firmado en forma manuscrita, ya que es fácilmente alterable, no se puede determinar fehacientemente

Más detalles

Proporcionar a la comunidad universitaria una tecnología de intercambio de información en línea para

Proporcionar a la comunidad universitaria una tecnología de intercambio de información en línea para Problemática 6. La Firma Electrónica Avanzada agiliza los procesos, acorta los tiempos de respuesta y otorga certeza jurídica en el marco de las normas y lineamientos de cada entidad. 1. La UNAM es una

Más detalles

Políticas de Certificado para Certificados Digitales

Políticas de Certificado para Certificados Digitales Documento Versión Grupo de Trabajo Estado del documento emisión inicio de OID (Object Identifier) Ubicación de la Política Elaboró Revisó Aprobó Políticas de Certificado para Servicio de Certificados Digitales

Más detalles

Identidades digitales es posible?

Identidades digitales es posible? Identidades digitales es posible? yo creo que sí VII Jornadas de Coordinación Policial DELITOS INFORMÁTICOS Internet, un nuevo medio para las relaciones Internet = Un nuevo medio para las relaciones Las

Más detalles

Sistemas de Información para la Gestión

Sistemas de Información para la Gestión UNIDAD 4: RECURSOS DE TECNOLOGIA DE INFORMACIÓN - Infraestructura 1. Componentes: Hardware y software. Tendencias y administración de la infraestructura 2. Telecomunicaciones, Internet y nuevas tecnologías.

Más detalles

Entidad Certificadora Pública

Entidad Certificadora Pública Agencia para el Desarrollo de la Sociedad de la Información en Bolivia - ADSIB Entidad Certificadora Pública La Paz, julio 2018 Institución pública de servicios ADSIB D.S. Nro. 26553 19/03/2002 Administrar

Más detalles

Política de Protección de llaves/claves de cifrado para usuario final Agosto 2016

Política de Protección de llaves/claves de cifrado para usuario final Agosto 2016 Política de Protección de llaves/claves de cifrado para 1. Introducción La administración de llaves/claves para cifrado, si no se hace correctamente, puede conducir al compromiso y divulgación de las llaves/claves

Más detalles

Sistema de aseguramiento de los registros y su documentación

Sistema de aseguramiento de los registros y su documentación Sistema de aseguramiento de los registros y su documentación FIRMA DIGITAL Patricia Prandini Ministerio de Modernización 1 Sistema de registros contables Artículo 326 Res. IGJ 07/2015 Conjunto de elementos

Más detalles

Guía de Uso. Administración de Token SafeNet 5110 SafeNet Authentication Client

Guía de Uso. Administración de Token SafeNet 5110 SafeNet Authentication Client Guía de Uso Administración de Token SafeNet 5110 SafeNet Authentication Client Fecha: Marzo 2017 Versión 1 Elaboró: Responsable Soporte Técnico Aprobó: Gerente de Operaciones y Sistemas ÍNDICE OBJETIVO...

Más detalles

Visión Práctica de la Firma Electrónica. Valencia, 20 de noviembre de 2009

Visión Práctica de la Firma Electrónica. Valencia, 20 de noviembre de 2009 Visión Práctica de la Firma Electrónica Valencia, 20 de noviembre de 2009 Índice Introducción. Correo electrónico seguro. Tramitación on-line. Ejemplo de trámite telemático. Firma electrónica y validación

Más detalles

MECANISMOS FUERTES DE AUTENTICACIÓN CIRCULAR 042 DE 2012 SUPERINTENDENCIA FINANCIERA

MECANISMOS FUERTES DE AUTENTICACIÓN CIRCULAR 042 DE 2012 SUPERINTENDENCIA FINANCIERA CERTICAMARA S.A. MECANISMOS FUERTES DE AUTENTICACIÓN CIRCULAR 042 DE 2012 SUPERINTENDENCIA FINANCIERA CONTENIDO 1. Conceptos generales 2. Métodos de autenticación 3. Factores de autenticación 4. Certificados

Más detalles

Manual del ciudadano. Release 0.5. TangramBPM

Manual del ciudadano. Release 0.5. TangramBPM Manual del ciudadano Release 0.5 TangramBPM 02/10/2014 Índice general 1. Introducción 1 2. Navegación 3 2.1. Estructura general de la Sede Electrónica.............................. 3 2.2. Certificados

Más detalles

FIRMA DIGITAL Y SU IMPACTO EN LOS NUEVOS REQUERIMIENTOS

FIRMA DIGITAL Y SU IMPACTO EN LOS NUEVOS REQUERIMIENTOS FIRMA DIGITAL Y SU IMPACTO EN LOS NUEVOS REQUERIMIENTOS Octubre 2013 Agenda Introducción Qué es la firma digital? Objetivo de la ley de certificados, firmas digitales y documentos electrónicos A quien

Más detalles

Firma Digital. Kapa Digital

Firma Digital. Kapa Digital Firma Digital Kapa Digital Que es la Firma Digital? CONCEPTO DE FIRMA TRADICIONAL. LA FIRMA ES LA REPRESENTACION POR ESCRITO DEL NOMBRE DE UNA PERSONA, PUESTA POR ELLA MISMA DE SU PUÑO Y LETRA. ES DECIR,

Más detalles

SISTEMA NACIONAL DE CERTIFICACION DIGITAL

SISTEMA NACIONAL DE CERTIFICACION DIGITAL SISTEMA NACIONAL DE CERTIFICACION DIGITAL Agenda Conceptos Generales Ámbito Legal Normas Técnicas Internacionales Modelo Conceptual Beneficios y retos Casos de Éxito e iniciativas en el uso de firma digital

Más detalles