Juan Crespo Inspector Jefe del Cuerpo Nacional de Policía. Área de Informática.
|
|
- Carla Herrera Blanco
- hace 8 años
- Vistas:
Transcripción
1 Juan Crespo Inspector Jefe del Cuerpo Nacional de Policía. Área de Informática.
2 Origen y Evolución del Documento de Identidad Español Las Cédulas Personales fueron el origen de los documentos de identidad en España. Estas cédulas eran expedidas por la Diputaciones Provinciales
3 Origen y Evolución del Documento de Identidad Español reverso anverso
4 Origen y Evolución del Documento de Identidad Español Cada año se expiden + 6 millones de DNI Acredita física y electrónicamente la identidad y permite la firma electrónica de documentos.
5 La seguridad en el DNIe Seguridad del CHIP. Seguridad de la Tarjeta Soporte Seguridad en las Comunicaciones. Seguridad de la Infraestructura de Clave Pública. Seguridad en el Registro y Expedición.
6 Seguridad del CHIP CC EAL 5+. El componente ha sido Certificado por el esquema francés de evaluación y certificación de las Tecnologías de la Información. CC EAL 4+ SOFT HIGH. La mascara ha sido Certificada como Common Criteria EAL 4+ SOFT HIGH según el Perfil de Protección europeo para tarjetas inteligentes. Por el esquema de Certificacion Nacional. (CCN/CNI) CWA SSCD. Dispositivo Seguro de Creación de Firma. CWA Autenticación Mutua de Dispositivo. Sistema de Expedición. Acreditación por el Organismo Nacional de Certificación.
7
8
9 Componente electrónico Fuente del componente Proveniente de dos suministradores (doble fuente) Estructura en tres zonas Zona pública? Zona privada Acceso mediante palabra de paso (autenticación y firma) Zona restringida Acceso mediante verificación biométrica (renovación)
10 Contenido del chip Toda la información está firmada por la Arquitectura de certificación del DNI para garantizar su Integridad y su Autenticidad. Contenido: Certificado de autenticación y Claves asociadas Certificado de firma y Claves asociadas. Certificado de la autoridad de certificación emisora. Datos de filiación del ciudadano. Imagen de la fotografía. Imagen de la firma manuscrita. Plantilla de la impresión dactilar. Aplicación de Match On Card.
11 Seguridad de la Tarjeta Soporte Primer Nivel Perceptibles a simple vista Hologramas / Kinegramas Tinta OVI Imagen láser cambiante (CLI) Letras táctiles Estructuras superficiales en relieve Segundo Nivel Perceptibles mediante equipos mecánicos y electrónicos Tintas reactivas UV Microtexto Fondo de Seguridad (Guilloches) Imágenes codificadas Tercer Nivel Perceptibles en laboratorio Medidas criptográficas y biométricas integradas en el chip.
12 ELEMENTOS DE SEGURIDAD Estructura de superficie Guilloches y microimpresión Fácil verificación visual y táctil Tintas UV / IR Sólo visibles con luz ultravioleta o infrarroja Tintas Fluorescentes Tintas OVI Impresión con cambio de color Chip criptográfico Para autenticación mediante comparación biométrica almacenada en el el chip Datos criptografiados Imagen láser l cambiante (CLI) Elementos de información diferentes y específicos combinados en una estructura grabada a láser. Fotografía MLI Holograma /Kinegrama/ Estructura holográfica diseñada artísticamente Protegido por un overlay de 100 nm. Fotografía Fondo de Seguridad Grabada con tecnología láser en el el interior de la la Tarjeta Protección contra falsificación Integración de la la imagen en el el fondo impreso de la la tarjeta. Borde del retrato superpuesto y fondo de seguridad Formas de guilloches que pueden incorporar logotipos Impresión irisada
13 DNIe: MATERIALES Policarbonato (I) Es especialmente adecuado para la personalización por láser. Se compone de un núcleo que ha de ser protegido con un laminado. Es casi imposible la manipulación de los datos. No es recomendable para personalización mediante sublimación de color. Adecuado para documentos de identidad que requieran larga duración.
14 DNIe: MATERIALES Policarbonato (II) Características: Material compuesto de gran seguridad. Altamente estable contra impactos. Resiste muy bien el desgaste provocado por los lectores. Ofrece un gran contraste para impresiones de seguridad Muy resistente a la luz ultravioleta. Actualmente, ya se ha introducido en muchos países como material para grabado láser de documentos de alta seguridad.
15 DNIe: MATERIALES Estructura de capas 1 OVERLAY POLICARBONATO 150 MICRAS Preparado para CLI y gofrado 2 OVERLAY POLICARBONATO CON KINEGRAMA 100 MICRAS Kinegrama 3 NÚCLEO POLICARBONATO 500 MICRAS Impresión en Iris, tintas UV y tinta OVI en anverso. Tintas UV (amarilla) e impresión en Iris en reverso 4 OVERLAY POLICARBONATO 50 MICRAS
16 Infraestructura de Clave Pública Autoridad de Certificación n Raíz COMPOSICIÓN Funcionamiento en off-line Ubicación física en centro del C.N.P. con nivel de seguridad 7. Autoridades de Certificación n Subordinada Multitecnología y replicadas en un centro espejo Autoridad de Registro asociada Autenticación de operadores de registro HW criptográfico de la CA Raíz Almacenamiento de las claves de la Autoridad Raíz. HW criptográfico servidor de claves Proporciona funciones seguras de firma, almacenamiento, generación, clonación, migración, administración y custodia de claves. Servicios de Validación Validación de los Certificados vía OCSP.
17 Estándares Aplicables - ETSI TS Policy requirements for certification authorities issuing public key certificates. En lo relativo a las prácticas de certificación. - ETSI TS Policy requirements for certification authorities issuing qualified certificates. En lo relativo a las prácticas de certificación. - ETSI TS Para la definición del Perfil como certificado Reconocido (Qualified Certificate profile). - CWA En lo relativo a la seguridad del sistema de certificación. - CWA EESSI Conformity Assessment Guidance. Para la verificación del cumplimiento de los requisitos de emisión de los certificado.
18 Prestadores de Servicios de Certificación CWA Servicio de Registro. - Servicio de Generación de Certificados. - Servicio de Provisión de Dispositivos. - Servicio de Diseminación. - Servicio de Gestión de Revocación. - Servicio de Consulta sobre el Estado de Revocación. (Externalizado) - Servicio de Time Stamping.
19 Infraestructura de PKI
20 Raíz: 30 Años. A Algoritmia y Claves. Certificado Autofirmado con SHA1 y SHA256. Claves RSA Subordinadas: 15 AñosA Certificados firmados con SHA1 y SHA256. Claves RSA 2048 Ciudadano: 30 Meses. Certificados firmados con SHA1. Claves RSA Utiliza para firmar SHA1. Key Usage: Autenticación (Digital Signature) Firma o Sin Repudio (ContentCommitment )
21 Servicio Generación Certificados: AC Raíz AC Raíz Nodo 1 Sistema de Expedición Resto de subsistemas (Aplicación Central de Expedición del DNI, Centros de Expedición ) Aplicación de Control Capa de negocio HSM BD Informix Capa de acceso Grupo de Certif. Grupo de Certif. Subordinado 1 Subordinado 6 Autoridad Registro AR Sub. 1 Nodo Nodo 1 N AR Sub. 6 Nodo Nodo 1 N Autoridad Validación updater Autoridad Certificación AC Raíz Nodo 1 AC Sub. 1 Nodo Nodo 1 N AC Sub. 6 Nodo Nodo 1 N A. CRL Indirecta AV Nodo Nodo 1 N HSM HSM HSM HSM BD Informix Sistema de PKI (LDAP) Directorio Funcionamiento en modo desconectado (off-line), sin ninguna conexión con otro subsistema, excepto con el HSM, para lo que se utilizará una conexión directa.
22 Servicio Generación Certificados: Grupos de Certificación Subordinados Grupo de Certif. Subordinado AR Sub. Nodo 1 Nodo N Sistema de Expedici ón AC Sub. Resto de subsistemas (Aplicaci ó n Central de Expedici ó n del DNI, Centros de Expedición ) Aplicació n de Control Nodo 1 Nodo N A. CRL Indirecta Capa de negocio Capa de acceso Grupo de Certif. Subordinado 1 Grupo de Certif. Subordinado 6 HSM HSM HSM BD Informix (LDAP) Directorio Autoridad Registro Autoridad Certificaci ón AC Raíz Nodo 1 AR Sub. 1 Nodo Nodo 1 N AC Sub. 1 Nodo Nodo 1 N AR Sub. 6 Nodo Nodo 1 N AC Sub. 6 Nodo Nodo 1 N A. CRL Indirecta Autoridad Validación updater AV Nodo Nodo 1 N HSM HSM HSM HSM BD Informix Sistema de PKI (LDAP) Directorio
23 Autoridad de Publicación n de Certificados Revocados
24 Jerarquía de Certificación DNIe Autoridad Certificación Raíz de Componentes edni Autoridad Certificación Raíz del DNIe Autoridad Certificación Raíz del C.N.P. Certificado X509 AC Subordinada Certificado CV AC Intermedia Certificado X 509 AC Subordinada Certificado X 509 AC Subordinada ACs Sub. Componente (ICC) FNMT AC Intermedia Terminales (IFD) ACs Producción DNIe ACs Producción Funcionarios Sistema Prepersonalización FNMT Certificado X 509 Certificado X 509 ICC AC.Sub Sistema Personalización TIP (CNP) Certifcado X509 ICC Certificado CV (TIP) TIP Puesto de Expedición DNIe Certificados X No repudio - Autenticación Certificados X 509 AC Sub TIF Aplicación de Personal Certificados X Autenticación - No repudio - Cifrado
25 Registro y expedición El operador se autenticará con su certificado en el sistema. Autenticación n Mutua (CWA 14890) de la tarjeta del DNIe (chip) con el equipo de registro. Generación n del par de claves. Petición n de certificados firmada por el operador. Carga de los certificados en la tarjeta. Registro de las operaciones realizadas.
26 La Renovación de los Certificados y el desbloqueo del PIN se podrá realizar ante el operador o en los Puesto de Actualización del DNIe (PAD), equipos seguros en un entorno controlado
27 Mediante proceso de reconocimiento mutuo tarjetaequipo, se podrán realizar las siguientes operaciones: - Comprobación de fecha de caducidad del DNIe. - Comprobación fecha de caducidad de los certificados. - Expedición de nuevos certificados y generación de nuevas claves. (RENOVACIÓN) - Revocación de los certificados. - Cambio o desbloqueo de palabra de paso. (PIN) - Verificar y visualizar el contenido del chip. Como medida de seguridad para la renovación se requerirá la comprobación biométrica de la identidad mediante la impresión dactilar. Puesto de Actualización del DNIe
28 Revocación Robo o Extravió: Denuncia en Comisarías del Cuerpo Nacional de Policía. Personación en los equipos del DNI. Denuncia ante resto de Fuerzas y Cuerpos de Seguridad del Estado. Voluntario: Personación en los Puestos de Expedición. Puesto de Actualización del DNI.
29 Usos de la biometría en el DNIe Desbloqueo del PIN. Renovación de certificados. Verificación de identidad. Primer proyecto con varios proveedores de biometría ISO y 100% interoperables ISO , ISO (Para formatos de cabecera y datos de referencia) ISO , ISO (Para comandos en la tarjeta)
30 Match On Card vs Match Off Card Match Off Card Es mas sencillo de implementar. No se debe utilizar como condición de acceso en la tarjeta. Es necesario portar el algoritmo por separado. Match On Card El sistema es auto-contenido. Se puede incluir en la política de seguridad de la Tarjeta. Garantiza la pivacidad de los datos de referencia. Único sistema que puede ser usado para garantizar que en el momento de la entrega de la tarjeta, no existe suplantación de identidad.
31 Entorno de Uso Web (SSL) Logon (Kerberos) (S/MIME) Firma plugin / applet (PKCS#7 / XML) XML RTF, HTML,... Client PDF Application Authenticode CryptoAPI Netscape Internal Services RSA Base CSP DNIe CSP DNIe PKCS#11 Microsoft Resource Manager PC/SC Drivers Netscape Internal PKCS#11
32 Campos del Certificado del Ciudadano 1. Versión CAMPO Campos de X509v1 2. Serial Number 3. Signature Algorithm V3 No secuencial CONTENIDO sha1withrsaencryption sha256withrsaencryption CRÍTI CA 4. Issuer Distinguished Name CN=AC DNIE XXX OU=DNIE O=DIRECCION GENERAL DE LA POLICIA C=ES 5. Validez 30 meses 6. Subject CN=APELLIDO1 APELLIDO2, NOMBRE (AUTENTICACIÓN) GN=NOMBRE SN=APELLIDO1 NÚMERO DE SERIE=DNI (con letra) C=ES 7. Subject Public Key Info Algoritmo: RSA Encryption Longitud: 2048 bits
33 Campos del Certificado del Ciudadano Campos de X509v2 1. issueruniqueidentifier 2. subjectuniqueidentifier Extensiones de X509v3 1. Subject Key Identifier No se utilizará No se utilizará Función hash SHA-1 sobre la clave pública del sujeto. NO (RFC 3280) 2. Authority Key Identifier Función de hash SHA-1 sobre la clave pública de la AC emisora (AC subordinada). NO SE incluye la identificación del certificado de la AC emisora (en este caso, DN de la AC Raíz, número de serie de la AC Subordinada). NO (RFC 3280) 3. KeyUsage Digital Signature 1 Non Repudiation 0 Key Encipherment Data Encipherment 0 0 SI (RFCs 3280 y 3739) Key Agreement 0 Key Certificate Signature 0 CRL Signature 0 4.extKeyUsage No se utilizará 5. privatekeyusageperiod No se utilizará
34 Campos del Certificado del Ciudadano 6. Certificate Policies Policy Identifier URL CPS OID asociado a la DPC o PC de certificado de firma de ciudadano. A determinar, perteneciente a la estructura de OIDs de ISO/ITU-T España ( ) NO Notice Reference No se utilizará 7.Policy Mappings qcstatements id-etsi-qcs-qccompliance id-etsi-qcs-qcsscd NO 8. Subject Alternate Names No se utilizará 9. Issuer Alternate Names No se utilizará 10. Subject Directory Attributes dateofbirth NO (RFC 3280)
35 11. Basic Constraints Campos del Certificado del Ciudadano Subject Type Path Length Constraint 12. Policy Constraints 13. CRLDistributionPoints 14. Auth. Information Access Entidad Final No utilizado No utilizado No utilizado OCSP: CA: ACRaiz.crt SI NO (RFC 3280) 15.netscapeCertType No se utilizará 16. netscaperevocationurl No procede 17. netscapecapolicyurl No procede 18. netscapecomment No procede 19. BiometricInfo Hash SHA256 de los datos biométricos: firma manuscrita foto huella de dos dedos NO (RFC 3739) 20. personaldatainfo ( ) Hash SHA256 de los datos biográficos (datos impresos en el DNI-e). NO
36 Usabilidad Autenticación. n. Firma. Cadena de Confianza. Validación.
37 Autenticación n con el DNIe Firma con el DNIe
38 Cadena de Confianza - Certificados del Ciudadano. - Certificado de la Autoridad de Certificación n emisora. - Certificado de la Autoridad de Certificación n Raíz ://
39 Validación - La Ley 59/2003, de firma electrónica, artº 18. d). - Prestadores de Servicios de Validación: - F. N. M. T. R. C. M. Prestador Universal. - M. A. P. Sector Público. P - M. I. T. y C. Empresas - A. E. A. T. Auto Consumidor - T. G. S. S. Auto Consumidor
40 Verificación de certificados vía OCSP (On-line Certificate Status Protocol). Empresa / Organismo - Nº Serie del certificado Cliente OCSP - Id. de la CA. Respuesta OCSP Servidor OCSP Prestador de Servicios de Validación -Nº Serie del certificado - Id. de la CA. - Estado del certificado { Bueno Revocado Desconocido
41 Validación Firmas App 1 Req A OCSP Req B Req C PORTAL PROBLEMAS Múltiples integraciones (por aplicación y por autoridad) Incremento de tráfico Dificultad de gestión Incremento de Coste (tarifas por validación) CRL Generalitat Valenciana (ACCV). Fábrica Nacional de Moneda y Timbre (FNMT). Agéncia Catalana de Certificació (CATCert). ANF Autoridad de Certificación (ANF AC). AC Camerfirma. Ziurtapen eta serbitzu enpresa, IZENPE. DNI electrónico (Dirección General de la Policía)
42 Plataforma Validación Req A App 1 OCSP Req B Req C PORTAL REQUISITOS Conocimiento de donde validar en función del certificado Soporte de múltiples métodos de validación (CRL, OCSP) Soporte de múltiples estándares (ASN1, XML, PKCS ) Caché de validaciones para reducir costes y tráfico Parseo para devolver datos del certificado (p.e. DNI) CRL Fábrica Nacional de Moneda y Timbre (FNMT). Generalitat Valenciana (ACCV). Agéncia Catalana de Certificació (CATCert). ANF Autoridad de Certificación (ANF AC). AC Camerfirma. Ziurtapen eta serbitzu enpresa, IZENPE. DNI electrónico (Dirección General de la Policía)
43 Protección Negocio Control Acceso HTTP Servers APP Server HSM TimeStamp Recursos BackEnd DB DB DB SOA APPS eas/tsp eas/tsp Políticas ABAC Políticas ABAC A HTTP Servers A Protección Perímetro Consumidores Clientes HTML SOA Aplicaciones Clientes XML DB DB A R Q U I T E C T U R A D E S E G U R I D A D
44 DNIe: Servicio de Atención a Usuarios Oficina técnica oficinatecnica@dnielectronico.es Universal y Gratuito D N I - I N D Servicio permanente: 24 horas al día, los 7 días de la semana. Atiende cualquier tipo de incidencia relacionada con el DNI electrónico Sirve para todos los Prestadores de validación: (MAP, RED.es, FNMT, AEAT, TGSS) sac@dnielectronico.es
45 Usos del D. N. I.
46 Usos del D. N. I.
47 Futuro?? Interoperabilidad a nivel Europeo. (MAP CNP). Incorporación n del DNIe en todos los procesos de negocio. Convenios con otros Organismos Perfiles de Protección n de Aplicaciones que usan el DNIe Utilización n de aplicaciones Certificadas. Desarrollos para nuevos dispositivos.
48 Gracias
Jornada de presentación del. Aspectos técnicos del proyecto. Madrid, 23 de febrero de 2006
Jornada de presentación del Aspectos técnicos del proyecto Madrid, 23 de febrero de 2006 Raíz: 30 Años. A Algoritmia y Claves. Certificado Autofirmado con SHA1 y SHA256. Claves RSA 4096. Key Usage: Firma
Más detallesJuan Crespo Inspector Jefe del Cuerpo Nacional de Policía. Área de Informática. 18 de Septiembre de 2007 Juan Crespo
Juan Crespo Inspector Jefe del Cuerpo Nacional de Policía. Área de Informática. Expedición DNIe: 1.180.000 DNIe: Servicio de Atención a Usuarios Oficina técnica: oficinatecnica@dnielectronico.es Universal
Más detallesLa seguridad en los documentos de identidad
La seguridad en los documentos de identidad Juan Crespo Inspector Jefe del Cuerpo Nacional de Policía. Área de Informática. ICAO OACI ICAO OACI ISO/IEC SC17 ISO/IEC 7501-1:2008 Pasaportes ISO/IEC 7501-2:1997
Más detallesCertificados de sello electrónico
GOBIERNO MINISTERIO DE ESPAÑA Centro de Calidad, Auditoría y Seguridad Certificados de sello electrónico Políticas de Certificación CORREO ELECTRONICO C/ Dr. Tolosa Latour, s/n 24041 MADRID TEL: 91 390
Más detallesCertificados de sede electrónica
GOBIERNO MINISTERIO DE ESPAÑA Centro de Calidad, Auditoría y Seguridad Certificados de sede electrónica Políticas de Certificación CORREO ELECTRONICO C/ Dr. Tolosa Latour, s/n 24041 MADRID TEL: 91 390
Más detallesPolítica de certificación Certification policy Certificados de sello de Administración, Órgano o Entidad de Derecho Público
Signe Autoridad de Certificación Política de certificación Certification policy Certificados de sello de Administración, Órgano o Entidad de Derecho Público Versión 1.0 Fecha: 2/11/2010 Seguridad documental
Más detallesFNMT RCM - CERES: Proveedor de Servicios de Certificación
Fábrica Nacional de Moneda y Timbre Real Casa de la Moneda Servicios de certificación Índice FNMT RCM - CERES: Proveedor de Servicios de Certificación CERES: servicios avanzados Comparativa de certificados
Más detallesDOCUMENTACIÓN ESPECÍFICA PARA EL CERTIFICADO DE CENTROS VASCOS EUSKAL ETXEAK
DOCUMENTACIÓN ESPECÍFICA PARA EL CERTIFICADO DE CENTROS VASCOS EUSKAL ETXEAK IZENPE 2011 Este documento es propiedad de IZENPE, únicamente puede ser reproducido en su totalidad 1 Introducción El presente
Más detallesPerfil del Certificado de Sede Electrónica del Prestador de Servicios de Certificación del Ministerio de Empleo y Seguridad Social
DE EMPLEO Y SUBSECRETARÍA S.G. TEGNOLOGÍAS DE LA INFORMACION Y COMUNICACIONES Perfil del Certificado de Sede Electrónica del Prestador de Servicios de Certificación del Ministerio de Empleo y Seguridad
Más detallesPolítica de certificación Certification policy Certificados del Titulado
Signe Autoridad de Certificación Política de certificación Certification policy Certificados del Titulado Versión 1.0 Fecha: 2/11/2010 Seguridad documental Índice 1 INTRODUCCIÓN 1.1 DESCRIPCIÓN GENERAL
Más detallesPOLITICA DE CERTIFICACION
POLITICA DE CERTIFICACION CERTIFICADO DIGITAL DE SERVIDOR SEGURO AUTORIDAD CERTIFICADORA ANDES SCD Versión 1.1 FEBRERO 2011 Índice de contenido Introducción... 5 1. Presentación del documento... 5 1.1.
Más detallesPOLITICA DE CERTIFICACION
POLITICA DE CERTIFICACION CERTIFICADO DIGITAL DE REPRESENTANTE LEGAL AUTORIDAD CERTIFICADORA ANDES SCD Versión 1.1 FEBRERO 2011 Índice de contenido Introducción... 5 1. Presentación del documento... 5
Más detallesCERTIFICADOS CORPORATIVOS DE SELLO EMPRESARIAL
CERTIFICADOS CORPORATIVOS DE SELLO EMPRESARIAL Política de Certificado Clasificación: Público ATENCIÓN: El original vigente de este documento se encuentra en formato electrónico en la web de Firmaprofesional:
Más detalles5.13 Certificado corporativo de personal administrativo (persona física), en software, para identificación, firma y cifrado
5.13 Certificado corporativo de personal administrativo (persona física), en software, para identificación, firma y cifrado 1. Basic estructure 1.1. Version 2 142 1.2. Serial Number Establecido automáticamente
Más detallesDocumento Nacional de Identidad Electrónico
Documento Nacional de Identidad Electrónico Ing. Danilo Alberto Chávez Espíritu Gerente de Informática RENIEC Marzo 2011 Contenido I. Qué es el DNI Electrónico (DNIe)? II. Las firmas digitales y el DNIe
Más detallesServicio de Registro Civil e Identificación
El Servicio de Registro Civil e Identificación en su constante avance en la entrega de más y mejores servicios centrados en el usuario cuenta desde septiembre de 2013, con el Sistema de Identificación
Más detallesPerfiles de Certificados de la Entidad de Certificación. Organización Médica Colegial de España
Perfiles de Certificados de la Entidad de Certificación Organización Médica Colegial de España 1. Información general 1.1 Control documental Proyecto: Documentación de prácticas de la Entidad de Certificación
Más detallesSoluciones de RSA para la firma y factura electrónica
Soluciones de RSA para la firma y factura electrónica SOCINFO - Firma y Factura Electrónica II Javier Jarava, Sr. System Engineer RSA Madrid, 18 Sep. 2007 RSA, La División de Seguridad de EMC EMC Una de
Más detallesDocumento Nacional de Identidad Electrónico
Documento Nacional de Identidad Electrónico Ing. Danilo Alberto Chávez Espíritu Gerente de Informática RENIEC Marzo 2011 Contenido I. Qué es el DNI Electrónico (DNIe)? II. Las firmas digitales y el DNIe
Más detallesREPÚBLICA DE PANAMÁ Ministerio de Comercio e Industrias Dirección Nacional de Comercio Electrónico DGCE-EPKI-SP-001-2009
REPÚBLICA DE PANAMÁ Ministerio de Comercio e Industrias Dirección Nacional de Comercio Electrónico DGCE-EPKI-SP-001-2009 Por medio de la cual se establece la Guía de estándares técnicos y la información
Más detallesUNIVERSIDAD DE MURCIA. DNI electrónico. Objetivos del proyecto Soporte físico El chip Proceso de expedición Validación Herramientas y servicios
DNI electrónico Objetivos del proyecto Soporte físico El chip Proceso de expedición Validación Herramientas y servicios 1 Objetivos Documento que certifique la identidad física y la electrónica. Dispositivo
Más detallesIng. Cynthia Zúñiga Ramos
Ing. Cynthia Zúñiga Ramos Criptografía Criptografía Datos Datos Encriptación ase4bhl Desencriptación Datos cifrados Confidencialidad en las comunicaciones Algoritmos Hash de una dirección Algoritmos
Más detallesPolítica de Validación de Certificados
de Esta especificación ha sido preparada por ANF AC para liberar a terceras partes. NIVEL DE SEGURIDAD DOCUMENTO PÚBLICO Este documento es propiedad de ANF Autoridad de Certificación. Está prohibida su
Más detallesOID: 2.16.724.1.2.2.2.1.0.6
INFRAESTRUCTURA DE CLAVE PÚBLICA DNI ELECTRÓNICO PROYECTO DE DECLARACIÓN DE PRÁCTICAS Y POLÍTICAS DE CERTIFICACIÓN OID: 2.16.724.1.2.2.2.1.0.6 1 TABLA DE CONTENIDOS 1. INTRODUCCIÓN... 15 1.1 RESUMEN...
Más detallesServicio de Certificación Digital. Organización Médica Colegial de España
Servicio de Certificación Digital de España Servicio de Certificación Digital de la Declaración de Prácticas de Certificación Entidad de Certificación de la 2 Servicio de Certificación Digital de la Control
Más detallesFirma Digital en la PYME. http://www.ksitdigital.com info@ksitdigital.com
Firma Digital en la PYME http://www.ksitdigital.com info@ksitdigital.com Recursos para el Taller de Firma en la PYME Servidor: http://ecopfn.ksitdigital.com Aplicación ESecure (licencia por asistencia
Más detallesResumen de los protocolos de seguridad del Registro Telemático
Resumen de los protocolos de seguridad del Registro Telemático Página 1 de 8 1 Introducción... 3 2 Criterios de... 4 2.1 Gestión global de la seguridad... 4 2.2 Política de seguridad... 4 2.2.1 Autenticidad...
Más detallesPolítica de confianza
Política de confianza Preparado para: Comité CONFIA Versión: 3 01 dic 2009 Número de referencia: P 174 INF 09 09 64 Rioja 5 1ª planta 41001 Sevilla Spain admon@yaco.es www.yaco.es T 954 500 057 F 954 500
Más detallesPolítica de Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente
Documentos Electrónicos Firmados Digitalmente Dirección de Certificadores de Firma Digital Ministerio de Ciencia y Tecnología OID 2.16.188.1.1.1.2.1 Versión: Consulta pública 26 de Julio, 2012 Control
Más detallesOID: 2.16.724.1.2.1.102.1.0.5
INFRAESTRUCTURA DE CLAVE PÚBLICA DE LA DIRECCIÓN GENERAL DE LA POLICÍA DECLARACIÓN DE PRÁCTICAS Y POLÍTICAS DE CERTIFICACIÓN OID: 2.16.724.1.2.1.102.1.0.5 1 TABLA DE CONTENIDOS 1. INTRODUCCIÓN...15 1.1
Más detallesGlosario de términos
Glosario de términos Acreditación Proceso por el cual se verifica, ante la Autoridad Administrativa Competente, que la planta de certificación PKI cumple con los estándares internacionales contemplados
Más detallesAC de PSC Advantage. PSC Advantage. Version 2.0
AC de PSC Advantage PSC Advantage Version 2.0 Advantage Security S de RL de CV Av Prolongación Paseo de la Reforma 625 Paseo de las Lomas, Santa Fe CP 01330 Tel. 01 52 55 50 81 43 60 Tabla de contenido
Más detallesPrestador de servicios de certificación digital Empresas Organismos Administración Pública Gobiernos
Camerfirma Prestador de servicios de certificación digital Empresas Organismos Administración Pública Gobiernos AC Camerfirma Camerfirma nace como proyecto del Consejo Superior de Cámaras de Comercio en
Más detallesPORTAFIRMAS MANUAL DE CONFIGURACIÓN
PORTAFIRMAS MANUAL DE CONFIGURACIÓN V1.1_CAS GISA Portafirmas de negociados Página 2 de 29 TABLA DE CONTENIDOS 1 Introducción... 3 2 Requisitos del entorno... 4 3 Configuración de los certificados... 7
Más detallesFirma electrónica con o sin certificado?
Firma electrónica con o sin certificado? DEPENDE DE QUÉ DEPENDE? las necesidades de custodia Del tercero de confianza si se trata de autenticación o firma público objetivo Ambito geografico del servicio
Más detallesBiometría en la Banca on line Gestión de Identidad en la Banca on line
Biometría en la Banca on line Gestión de Identidad en la Banca on line Jorge Urios Rodríguez Director General VaniOs Índice 1. Introducción 2. Tipos de Biometría 3. Sistemas de Biometría en Sucursales:
Más detallesEstándares Certificados de ANF AC Pág. 2. Estándares de ANF AC TSA Pág. 5. Estándares ANF AC Firma Electrónica Pág. 7
Sumario Estándares Certificados de ANF AC Pág. 2 Estándares de ANF AC TSA Pág. 5 Estándares ANF AC Firma Electrónica Pág. 7 Estándares ANF AC creación Políticas Pág. 8 Este documento es propiedad de ANF
Más detalles1. conceptos básicos. Burgos, marzo 2.006 página 2
1. conceptos básicos 1.1. Qué es el DNI electrónico? El Documento Nacional de Identidad electrónico es el documento que acredita física y digitalmente la identidad personal de su titular y permite la firma
Más detallesCircular de Tecnología Pautas para el uso de Certificados Electrónicos
ASIT 20091112 CT Pautas para el uso de Certificados Electrónicos v1 20/11/2009 Documento de Circular de Tecnología Pautas para el uso de Certificados Electrónicos Versión 01 Noviembre 2009 ARCHIVO: ASIT
Más detallesLa Firma Electrónica en la Agencia Tributaria. Madrid 27 de enero de 2009.
La Firma Electrónica en la Agencia Tributaria. Madrid 27 de enero de 2009. Índice 0- Objetivos de la presentación. 1- Normativa relacionada con firma electrónica. 2- Firma electrónica y Ley 11/2007. 3-
Más detallesAdvantis Advantis Crypto Dúo Dúo Advantis Crypto Dúo
Advantis es una familia de productos y servicios desarrollados y basados en los estándares internacionales para tecnología chip, EMV, que suministra toda la infraestructura necesaria para el procesamiento
Más detallesDocumento de Requisitos Técnicos para el Uso del Portal de Cambio de Domicilio. Fecha: 05/11/2013
Documento de Requisitos Técnicos para el Uso del Portal de Cambio de Domicilio Fecha: 05/11/2013 Índice de Contenidos 1 INTRODUCCIÓN... 3 2 REQUISITOS TÉCNICOS... 4 2.1 NAVEGADOR INTERNET EXPLORER... 6
Más detallesESTÁNDARES APLICABLES EN CERTIFICACIÓN ELECTRÓNICA
ESTÁNDARES APLICABLES EN CERTIFICACIÓN ELECTRÓNICA Las prácticas y políticas de certificación establecen un marco de estandarización de las actividades que permite la operación efectiva de la firma electrónica
Más detallesREQUISITOS PARA EL USO DEL REGISTRO ELECTRÓNICO
REQUISITOS PARA EL USO DEL REGISTRO ELECTRÓNICO TABLA DE CONTENIDOS 1. N A V E G A D O R E S S O P O R T A D O S.................................. 3 2. S I S T E M A S O P E R A T I V O S........................................
Más detallesFirma electrónica con o sin certificado?
Firma electrónica con o sin certificado? QUIÉNES SOMOS? Es el Prestador de Servicios de Certificación (PSC) de la Administración Vasca Objeto: Fomentar la Administración electrónica Empresa Pública creada
Más detallesAdvantis Advantis Advantis Crypto Contactless JavaCard Advantis Crypto Contactless JavaCard Advantis Crypto Contactless JavaCard
Advantis es una familia de productos y servicios desarrollados y basados en los estándares internacionales para tecnología chip, EMV, que suministra toda la infraestructura necesaria para el procesamiento
Más detallesCertificados digitales
Internet En Internet nadie sabe que somos perros!!! 2 Certificado Documento electrónico que asocia una identidad con su clave pública La veracidad de esta asociación la garantiza la Autoridad de Certificación
Más detallesDECLARACIÓN DE PRÁCTICAS DE CERTIFICACIÓN
DECLARACIÓN DE PRÁCTICAS DE CERTIFICACIÓN AUTORIDAD CERTIFICADORA ANDES SCD Versión 1.4 NOVIEMBRE 2011 Índice de contenido Introducción... 8 1. Presentación del documento... 8 1.1. Nombre del documento
Más detallesEDItran/CA z/os. Autoridad de Certificación para EDItran/CD Servicios UNIX z/os. UNIX z/os. Manual de Usuario
EDItran/CA z/os Autoridad de Certificación para EDItran/CD Servicios UNIX z/os UNIX z/os Manual de Usuario Indra. Junio de 2009 EDItranCA_zOS_USS.doc. Indra. La información aquí contenida puede ser objeto
Más detallesGuía de uso del componente @firma. Aplicación Metrópolis Teléfono Asistencia Técnica 900 814 933
DE SERVICIOS Y COORDINACIÓN DE LA SUB DE Guía de uso del componente @firma Aplicación Metrópolis Teléfono Asistencia Técnica 900 814 933 Autor: Tipo de Documento: Grupo de Trabajo: Ministerio de Administraciones
Más detallesSeguridad en la transmisión de Datos
Seguridad en la transmisión de Datos David Peg Montalvo Santiago de Compostela Noviembre 2005 Índice 01 Seguridad. Ámbito de aplicación 02 Control de acceso 03 Conceptos básicos de criptografía 04 PKI
Más detallesFábrica Nacional de Moneda y Timbre Real Casa de la Moneda CERES. La firma electrónica como base de la facturación n electrónica
Fábrica Nacional de Moneda y Timbre Real Casa de la Moneda CERES La firma electrónica como base de la facturación n electrónica Índice 1. Factura electrónica 2. Firma electrónica 3. Certificado electrónico
Más detallesGLOSARIO AGAC ALAC. Agencia Certificadora
GLOSARIO AGAC La Administración General de Asistencia al Contribuyente es el órgano rector de la Administración Pública Federal en la emisión de políticas en materia de orientación, asistencia y difusión
Más detallesBit4id Soluciones en Identidad y Firma Digital
Bit4id Soluciones en Identidad y Firma Digital Bit4id 2 >> claves Zero Installation: hacer funcionar nuestra tecnología sin los costes de gestión relacionados con la instalación. Portable: total independencia
Más detallesCERTIFICACIÓN ELECTRÓNICA. De Uso Público
CERTIFICACIÓN ELECTRÓNICA 2014 Certificado Electrónico (CE) Es un documento electrónico emitido por un Proveedor de Servicios de Certificación (PSC), que vincula a un usuario (signatario) con su clave
Más detallesResolución Rectoral Nº 11150005-ULP-2010. ANEXO IV. Fecha Emisión Versión Revisión. ANEXO IV Resolución Rectoral Nº 11150005-ULP-2010
Pág. 1 de 8 ANEXO IV Resolución Rectoral Nº 11150005-ULP-2010 TERMINOS Y CONDICIONES CON TERCEROS USUARIOS DEL INSTITUTO DE FIRMA DIGITAL DE LA PROVINCIA DE SAN LUIS Política de Certificación del Instituto
Más detallesTema 4 DNI electrónico
CURSO DE ADMINISTRACIÓN ELECTRÓNICA Tema 4 DNI electrónico Daniel Sánchez Martínez (danielsm@um.es) Proyecto Administración Electrónica Universidad de Murcia Objetivos Entender los fundamentos de seguridad
Más detallesGUÍA DE USO E INSTALACIÓN DE CERTIFICADOS DIGITALES EN EL SISTEMA DE BONIFICACIONES 2009
GUÍA DE USO E INSTALACIÓN DE CERTIFICADOS DIGITALES EN EL SISTEMA DE BONIFICACIONES 2009 Marzo 2009 ÍNDICE Introducción....................................................1 Objetivos.....................................................2
Más detallesSOLICITUD DE AUTORIZACIÓN E INSPECCION DE LOS PRESTADORES DE SERVICIOS DE CERTIFICACION
1 SOLICITUD DE AUTORIZACIÓN E INSPECCION DE LOS PRESTADORES DE SERVICIOS DE CERTIFICACION La autorización es el procedimiento en virtud cual el prestador de servicios de certificación demuestra a la Entidad
Más detallesEstado actual de la firma electrónica en España. Diego Hernández Gallardo Director de CERES FNMT RCM
Estado actual de la firma electrónica en España Diego Hernández Gallardo Director de CERES FNMT RCM Índice 1. Administración electrónica 1.1. Estado actual y evolución 2. FNMT CERES 2.1. Antecedentes y
Más detallesREQUISITOS PARA EL USO DEL REGISTRO ELECTRÓNICO
REQUISITOS PARA EL USO DEL REGISTRO ELECTRÓNICO TABLA DE CONTENIDOS 1. N AVEGADORES SOPORTADOS... 2. R EQUISITOS GENERALES... 2.1 Certificado digital... 3 2.2 Acceso a los puertos 8443 y 8444... 3 2.3
Más detallesLineamientos para Terceros Aceptantes Especificaciones Técnicas Versión 1.1
Lineamientos para Terceros Aceptantes Especificaciones Técnicas Versión 1.1 Unidad de Certificación Electrónica Infraestructura Nacional de Certificación Electrónica República Oriental del Uruguay Lineamientos
Más detallesCreación y administración de certificados de seguridad mediante OpenSSL
Doble Titulación Informática + Telemática 1 Creación y administración de certificados de seguridad mediante OpenSSL Introducción En determinadas ocasiones es necesaria una conexión segura: Petición de
Más detallesCertificados Digitales en España 2012 www.vortal.es
Certificados Digitales en España 2012 www.vortal.es ÍNDICE 1. DEFINICIÓN DE CERTIFICADO DIGITAL... 1 2. TIPOS DE CERTIFICADOS DIGITALES... 3 1.1. Certificado de Representante (PR). Certificado digital
Más detallesPrestador del Servicio de Certificación de Registradores. Política de Certificación de los Certificados Internos
Prestador del Servicio de Certificación de Registradores Política de Certificación de los Certificados Internos Versión 1.0.9 03 de Marzo de 2015 Firmado digitalmente por NOMBRE GALLEGO FERNANDEZ LUIS
Más detallesDía 21, Firma electrónica: Introducción y Aplicabilidad de la Firma Electrónica en la Empresa
Día 21, Firma electrónica: Introducción y Aplicabilidad de la Firma Electrónica en la Empresa DAEVID A. LANE Director de Seguridad Future Space S.A. 21/11/2007 1º ENCUENTRO NACIONAL DE LA INDUSTRIA DE
Más detallesPOLÍTICA DE FIRMA (versión 3.1) FORMATO FACTURAE
POLÍTICA DE FIRMA (versión 3.1) FORMATO FACTURAE El presente documento contiene la sintaxis y las reglas de procesamiento que definen la firma electrónica del documento XML de la e-factura que sigue el
Más detallesPROCEDIMIENTO ESPECÍFICO. Código G022-02 Edición 0
Índice 1. TABLA RESUMEN... 2 2. OBJETO... 2 3. ALCANCE... 2 4. RESPONSABILIDADES... 3 5. ENTRADAS... 3 6. SALIDAS... 3 7. PROCESOS RELACIONADOS... 3 8. DIAGRAMA DE FLUJO... 4 9. DESARROLLO... 5 9.1. COMPONENTES
Más detallesPolítica de Firma Digital de CONICET
Política de Firma Digital de CONICET Versión 1.0 1. Introducción 1.1. Alcance Este documento establece las normas utilizadas para determinar bajo qué condiciones los métodos de creación y verificación
Más detallesREQUISITOS TÉCNICOS Y GUÍA DE USUARIO
REQUISITOS TÉCNICOS Y GUÍA DE USUARIO DIRECCIÓN GENERAL DE LA POLICÍA CUERPO NACIONAL DE LA POLICÍA www.policia.es ÍNDICE DE CONTENIDOS 1. REQUISITOS TÉCNICOS... 4 1.1 Certificados digitales... 4 1.2 Sistemas
Más detalleslas aplicaciones Aitor Cubo Contreras
Mecanismos de seguridad en las aplicaciones Aitor Cubo Contreras Contenidos Registros electrónicos Firma electrónica DNI Electrónico Auditorías y sistemas de seguridad Encriptación y transmisiones electrónicas
Más detallesTABLA DE CONTENIDO 1. Dfirma WebSecure... 3 2. Ventajas... 3 3. Características... 4
Dfirma WebSecure TABLA DE CONTENIDO 1. Dfirma WebSecure... 3 2. Ventajas... 3 3. Características... 4 3.1. Applet de acceso... 4 3.2. Página de verificación... 4 DFirma WebSecure 2 1. Dfirma WebSecure
Más detallesSistema de Autoridad de Registro. Procuraduría General de la República. Manual de Usuario
Sistema de Autoridad de Registro Procuraduría General de la República Manual de Usuario 01 de julio de 2011 Manual de Usuario ÍNDICE 1. INTRODUCCIÓN... 4 1.1. Alcance del manual... 5 1.2. Acrónimos y nomenclaturas...
Más detallesCP2_ACATC_003.0 CERTIFICADOS TRUSTED DE SELLO
Referencia: CP2_ACATC_003.0 Fecha:13/03/2014 Estado del documento: Publicado Consejo General de la Abogacía Española POLÍTICAS DE CERTIFICACIÓN (CP) DE LA AUTORIDAD DE CERTIFICACIÓN DE LA ABOGACÍA CP2_ACATC_003.0
Más detallesDIRECCIÓN DE SISTEMAS DE INFORMACIÓN DEPARTAMENTO CERES
DIRECCIÓN DE SISTEMAS DE INFORMACIÓN DEPARTAMENTO CERES DEFINICIÓN DE PERFILES AC REPRESENTACIÓN Referencia: Documento clasificado como: Público Índice 1. Introducción... 3 2. Perfiles de certificado...
Más detallesCUSTODIA DIGITAL como garantía de la validez legal de los Documentos Electrónicos eadministración Segura
CUSTODIA DIGITAL como garantía de la validez legal de los Documentos Electrónicos eadministración Segura Eduardo López Rebollal Responsable Administración Electrónica Grupo SIA Índice 1. Firma Digital
Más detallesTEMA 2 - parte 3.Gestión de Claves
TEMA 2 - parte 3.Gestión de Claves SEGURIDAD EN SISTEMAS DE INFORMACIÓN Libre Elección http://ccia.ei.uvigo.es/docencia/ssi 1 de marzo de 2011 FJRP, FMBR 2010 ccia SSI 1. Gestion de claves Dos aspectos
Más detallesPolítica de Sellado de Tiempo de la ACCV
Política de Sellado de Tiempo de la ACCV Fecha: 23/11/2006 Versión: 3.4 Estado: APROBADO Nº de páginas: 21 OID: 1.3.6.1.4.1.8149.1.1.2.6 Clasificación: PUBLICO Archivo: PoliticaSelladoTiempo.doc Preparado
Más detallesConselleria de Justícia I Administracions Públiques
Conselleria de Justícia I Administracions Públiques Certificados para Servidores de VPN Fecha: 14 de noviembre de 2.007 Versión: 2.0 Estado: APROBADO Nº de páginas: 1 OID: 1.3.6.1.4.1.8149.3.8.2.0 Clasificación:
Más detallesFIRMA ELECTRÓNICA EN EL MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL SITUACIÓN PRESENTE Y FUTUROS DESARROLLOS
FIRMA ELECTRÓNICA EN EL MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL SITUACIÓN PRESENTE Y FUTUROS DESARROLLOS Miguel A. Gendive Rivas S. G. Adjunto de Tecnologías de la Información y Comunicaciones Conceptos
Más detallesIntroducción a los certificados digitales
Sergio Talens-Oliag InfoCentre (http://www.infocentre.gva.es/) stalens@infocentre.gva.es Introducción Los certificados digitales son el equivalente digital del DNI, en lo que a la autentificación de individuos
Más detallesTitulación: Ingeniero en Informática. Curso 5º - Cuatrimestral (2005-2006) Javier Jarauta Sánchez José María Sierra Rafael Palacios Hielscher
Seguridad Informática : Infraestructura de Clave Pública (PKI) Titulación: Ingeniero en Informática. Curso 5º - Cuatrimestral (2005-2006) Javier Jarauta Sánchez José María Sierra Rafael Palacios Hielscher
Más detallesInfraestructura de Clave Pública del Banco de España Política de Certificación para certificados de componente de uso interno
25.05.2010 OID: 1.3.6.1.4.1.19484.2.2.9.1.1 Infraestructura de Clave Pública del Banco de España Política de Certificación para certificados de componente de uso interno RESUMEN Este documento recoge la
Más detallesADMINISTRACION ELECTRONICA
ADMINISTRACION ELECTRONICA Inspector Jefe del Cuerpo Nacional de Policía. Comunicaciones, Soporte y Seguridad. Área de Informática. El objetivo que persigue la Ley 11/2007 es el reconocimiento del derecho
Más detallesCertificación Electrónica y Facilitadores Tecnológicos que Incorporan Seguridad en la Gestión Pública
Certificación Electrónica y Facilitadores Tecnológicos que Incorporan Seguridad en la Gestión Pública 23/10/2008 Lic. Zorelly González Jefe de Unidad Tecnológica de Informática Centro de Ingeniería Eléctrica
Más detallesTELEMÁTICA EN LAS PRUEBAS SELECTIVAS PARA POLICÍA (ESCALAS BÁSICA Y EJECUTIVA).
MANUAL DE INSTRUCCIONES PARA LA INSCRIPCIÓN TELEMÁTICA EN LAS PRUEBAS SELECTIVAS PARA CUBRIR VACANTES DEL CUERPO NACIONAL DE POLICÍA (ESCALAS BÁSICA Y EJECUTIVA). ÍNDICE 1. Introducción... 1 2. Página
Más detallesFIRMA DIGITAL. Claudia Dacak Dirección de Firma Digital Dirección General de Firma Digital y Comercio Electrónico
FIRMA DIGITAL Claudia Dacak Dirección de Firma Digital Dirección General de Firma Digital y Comercio Electrónico Agenda Conceptos básicos Funcionamiento tecnológico de firma digital Autoridades de Certificación
Más detallesLas AA.PP. ante el 2010. El acceso a la sociedad de la. El Documento Nacional de Identidad Electrónico. Luis Luengo
El Documento Nacional de Identidad Electrónico Luis Luengo Director General de Infraestructuras Ministerio del Interior El acceso a la sociedad de la información se constituye, en opinión de algunos expertos,
Más detallesSealSign. Plataforma completa para la firma digital y biométrica de documentos electrónicos
SealSign Plataforma completa para la firma digital y biométrica de documentos electrónicos SealSign Plataforma de firma de documentos electrónicos accesible desde las aplicaciones de negocio y los dispositivos
Más detallesInfraestructura de clave pública (PKI) Seminario
Infraestructura de clave pública (PKI) Seminario 1 Índice 01 Introducción 02 Criptografía como solución para la confianza 03 Tecnologías e Infraestructura de Certificación 04 Validación de los certificados
Más detallesCP3_ACA_002.0 CERTIFICADOS CORPORATIVOS SERVIDOR SEGURO (VERSIÓN 002.0)
Referencia: CP3_ACA_002.0 Fecha: 02/03/2009 Estado del documento: Publicado Consejo General de la Abogacía Española POLÍTICAS DE CERTIFICACIÓN (CP) DE LA AUTORIDAD DE CERTIFICACIÓN DE LA ABOGACÍA CP3_ACA_002.0
Más detalles