Función HASH o Función Resumen: Es un algoritmo matemático que asocia a cada documento un valor numérico diferente. Son algoritmos de un solo

Documentos relacionados
La Firma Digital. Seguridad en Redes TCP/IP. Tabla de Contenidos

Capítulo 3. Qué es un Prestador de Servicios de Certificación?

Criptografía básica. (extracto de ponencia Administración Electrónica ) EUITIO Universidad de Oviedo. Alejandro Secades Gómez

CONFIANZA Uno de los principales desafíos a que se enfrentan los medios telemáticos es asegurar la identidad de las partes que intervienen en cualquie

Pedro Rodríguez López de Lemus. Sevilla, 2 de diciembre de 2010

A continuación entramos en detalle sobre cada uno de los pasos.

Como agregar una autoridad de confianza al navegador Firefox

MANUAL INSTALACIÓN Y USO CERTIFICADO DIGITAL EN OUTLOOK Versión 1.0

Envı o seguro de documentacio n

ANEXO APLICACIÓN DE FIRMA

INSTRUCCIONES PARA EVITAR AVISO DE SEGURIDAD EN GOOGLE CHROME

Sede electrónica. Requisitos de configuración del Applet de Firma

A. Integración del certificado Digital a Outlook Express

MANUAL INSTALACIÓN Y USO CERTIFICADO DÍGITAL EN OUTLOOK 2003.

TEMA 40: Criptografía: Sistemas de clave simétrica y asimétrica, certificados digitales. Legislación en materia de firma electrónica.

Bernardo y Ana les acompañarán en este tutorial.

Respuestas a las dudas sobre la firma electrónica. Mayo de 2008

Capítulo 5. CRIPTOGRAFÍA

INSTALACIÓN CERTIFICADOS DIGITALES FNMT

Cifrado y firmado de correo electrónico con dispotivos ios (iphone/ipad)

CANTABRIA GOBIERNO DE

Firma y cifrado de correos electrónicos utilizando Cédula de Identidad

Quién interviene en el proceso de la emisión de un certificado?

PRACTICAS 4 - IDENTIDAD DIGITAL TEMA 2 SAD. a) Firma digital de un documento - En GNU/Linux: gpg.

Informar a los usuarios de la aplicación FDAA de cómo usarla

Asegurar s con MS Exchange 2003

Redes de comunicación

SITRÁN ARAGÓN TRÁMITES Y SERVICIOS EN LÍNEA (WEB GANADEROS) CONFIGURACIÓN

Solicitudes MINECO. Manual de usuario de firma electrónica

Aplicación Firma Electrónica de Archivos 2.0 MANUAL DE USUARIO. Versión [2.0.0] Firma Electrónica de Archivos Versión 2.0

El Comercio Electrónico y la Firma Digital

OBTENCIÓN DE LA FIRMA DIGITAL.

FIRMA DIGITAL. Marco Legal. Ley : Sancionada : Noviembre 14 de Promulgada de Hecho : Diciembre 11 de 2001.

Luis Villalta Márquez

Firma de Aceptación / Renuncia de Plaza Erasmus

Recomendaciones para el uso del correo electrónico.

Juan Carlos Rodríguez (S21Sec) Juan José Carrasco (IZENPE) Rames Swart (SmartAccess)

MANUAL DE CONFIGURACIÓN DEL CERTIFICADO DIGITAL EN OUTLOOK 2010

MANUAL DE CONFIGURACION DE ADOBE PARA LA VALIDACION DE LA FIRMA DE UN DOCUMENTO

Dar a conocer a los usuarios finales las características y las formas de funcionamiento del Sistema de Devoluciones.

CONFIGURACIÓN DEL CERTIFICADO DIGITAL EN OUTLOOK EXPRESS 6.0

Guía de Firma Digital para LibreFirma.

Firma y validación de ficheros PDF con Acrobat 8

BANCO CENTRAL DEL ECUADOR ENTIDAD DE CERTIFICACIÓN DE INFORMACIÓN

CONSEJERÍA DE TURISMO Y COMERCIO. Secretaría General Técnica. Compatibilidad. ORION v

Guía de ayuda para el procedimiento de delegación, voto e información electrónicos

Manual de usuario de configuración de Navegadores para Sede Electrónica del SEPE

Matemáticas para proteger la Información

Guía para la presentación electrónica de Certificados de Eficiencia Energética en la Comunidad Autónoma de Cantabria

Informar al profesorado sobre el uso de la aplicación FDAA

CERTIFICADO DIGITAL EN OUTLOOK 2002

FIRMA DIGITAL. Trabajo realizado por Manuel Iranzo

Firma Digital, SNE Requisitos de Instalación Versión 3 29/7/2015

Criptografía y firma digital

AYUNTAMIENTO DE SALAMANCA MANUAL DE USO DEL REGISTRO ELECTRÓNICO

VPN sitio a sitio. Vicente Sánchez Patón I.E.S Gregorio Prieto. Tema 3 SAD

Preguntas Generales sobre Certificación

CRIPTOGRAFÍA 5º CURSO DE INGENIERÍA INFORMÁTICA

Requisitos previos: 1INFORME DE EVALUACIÓN PSICOPEDAGÓGICA. Procedimiento: PASO 1: GENERAR EL DOCUMENTO.

Centro Guadalinfo de Cenes de la Vega CERTIFICADO DIGITAL

MANUAL DE CONFIGURACIÓN DEL CERTIFICADO DIGITAL EN OUTLOOK EXPRESS 6.0

Certificado Digital de la Fábrica Nacional de Moneda y Timbre

TRAMITACIÓN EXPEDIENTE ELECTRÓNICO. Alta de usuario. Acceso para mediadores de seguros agrarios

Cifrado y firmado de correo electrónico con Microsoft Outlook Express

e-co trámites 1 Solicitud de Informe Jurídico Guías e-co 6

MANUAL DE AUTENTICACIÓN DE USUARIO ACCIÓN FIDUCIARIA

Correo Electro nico Seguro

Nota de Régimen Interior (N.R.I.)

DIRECCIÓN GENERAL DE REGISTRO CIVIL, IDENTIFICACIÓN Y CEDULACIÓN. Sistema Nacional de Identificación Ciudadana. Manual de Usuario

Aplicaciones criptográficas 2

Solicitud de Certificados de servidor web

Solicitud de certificado digital - Scotia en Lí nea.

MANUAL DE INSTALACIÓN DEL

Instrucciones para el PDI

Tema: Funciones hash y firma digital

1. Qué es un Certificado Digital? 2. Cómo se obtiene el Certificado Digital? 3. Verificar la instalación del Certificado Digital.

CFGM. Seguridad Informática. Unidad 4 Sistemas de identificación. Criptografía

Factura electrónica. Firma electrónica de documentos y Factura electrónica

Instalación de certificados digitales

FIRMA DIGITAL: Aspectos Técnicos y Legales

Nuestra más cordial bienvenida al sistema de tramitación electrónica (registro telemático) del principado de Asturias

Registro Electrónico Común (REC) Guía de usuario Presentación de una solicitud con certificado. Versión 1.0

Circular de Tecnología Pautas para el uso de Certificados Digitales Personales

CONFIGURACIÓN DE FIRMA DIGITAL EN WORD 2013

Firmas electrónicas certificadas y la seguridad en entornos virtuales

GUÍA RÁPIDA DE OBTENCION E INSTALACIÓN DEL CERTIFICADO DIGITAL DE USUARIO

ANEXO TÉCNICO ALCANCE Se requiere de una bolsa económica que permita solicitar 4 tipos de certificados digitales:

Introducción a las Tecnologías web. Luis Marco Giménez Madrid 2003

MANUAL DE CONFIGURACIÓN MOZILLA FIREFOX

PREGUNTAS FRECUENTES. Aplicación de la Firma Digital para el reporte de información financiera de los Vigilados a la SuperVigilancia

Microsoft Word. Microsoft Word 2013 SALOMÓN CCANCE. Manual de Referencia para usuarios. Salomón Ccance CCANCE WEBSITE

DESCRIPCIÓN DE LA APLICACIÓN DEL PAGO TELEMÁTICO GENÉRICO

Requisitos técnicos para el uso de firma electrónica

Manual de uso de Firma Digital. Intendencia de Transporte ARESEP 07 de octubre de 2016 Versión: 1.0

Clave Pública y Clave Privada

Ing. Cynthia Zúñiga Ramos

Guía de Firma Digital para Firmador de Hermes Soft. DIRECCIÓN DE CERTIFICADORES DE FIRMA DIGITAL

DIRECCIÓN DE SISTEMAS DE INFORMACIÓN DEPARTAMENTO CERES

Transcripción:

Función HASH o Función Resumen: Es un algoritmo matemático que asocia a cada documento un valor numérico diferente. Son algoritmos de un solo sentido: conocido un documento, genera un código; pero un código no puede restaurar su documento origen. Un ejemplo de función Hash podría ser el tamaño en bytes de un documento, o la fecha de creación del mismo. Requisitos de una función Hash: La función Hash no puede asociar a dos documentos distintos el mismo código. En la práctica, esto debe ser casi imposible. De la misma manera debe ser muy difícil, por no decir imposible, crear un documento cuyo código Hash sea uno valor dado.

Función HASH o Función Resumen: Un ejemplo de función Hash podría ser el tamaño del documento. Otro ejemplo puede ser la fecha de creación del documento. El primer requisito de las funciones Hash no se cumple en ninguno de los ejemplos anteriores: es fácil obtener dos documentos con idéntico tamaño y con la misma fecha. El segundo requisito tampoco se cumple con la función Hash del tamaño: se puede crear un documento cuyo código Hash (tamaño del fichero) sea establecido a priori. Ejemplos de algoritmos Hash: MD5: Message Digest Algorithm 5. SHA: Secure Hash Algorithm.

Función HASH o Función Resumen: El algoritmo MD5 genera un código de 128 bits que se expresa en formato hexadecimal. Ejemplo: 1DE928978E2BF219F76E1C5C2A9CCB1A. El algoritmo SHA-512 es mucho más robusto, pues genera códigos de 512 bits. Los sistemas Linux lo utilizan para generar el valor que se guarda en el fichero /etc/shadow con las contraseñas de los usuarios. Ejemplo de cálculo de códigos HASH: http://www.hash.spugesoft.com

Generación de una Firma Digital: Igual que la firma manuscrita, la firma digital es un mecanismo que sirve para aportar veracidad a un documento y sirve para asumir la responsabilidad sobre el documento firmado digitalmente. El mecanismo que se utiliza para firmar digitalmente un documento por una persona sigue 3 pasos: Se calcula el código Hash del documento. Se cifra el código Hash con la clave privada. Se añade al texto en claro el código Hash del documento cifrado. El documento es accesible por todo el mundo y cualquiera puede ver su contenido, y verificar la identidad de la persona que lo firma.

Mecanismo de la Firma Digital:

Consideraciones de la Firma Digital: Cuando se firma digitalmente un documento no tiene nada que ver con el cifrado del mismo. Ocurre lo mismo con la firma manuscrita. También se puede cifrar el documento firmado digitalmente: este mecanismo sería mucho más robusto. Una persona que firma digitalmente varios documentos genera una firma digital distinta para cada uno. Esta característica es diferente respecto a la firma manuscrita de una persona que no varía. El proceso de verificación de la firma digital se realiza por medios informáticos, y no visuales: la firma se descifra con la clave pública de la persona firmante (con lo que se obtiene el código Hash original del documento), por otra parte se calcula el código Hash sobre el documento recibido, y si son iguales, la firma es auténtica.

Ejemplo de Firma Digital con GPG: Escribir un fichero de texto. Obtener la firma digital del fichero de texto (puede solicitar la contraseña de la clave privada con la que vamos a firmar): Comando > gpg -- clearsign [Documento] Comando > gpg -s -a [Documento] Comando > gpg -b -a [Documento] Firma un documento Comprobación de una firma digital: Si el fichero firmado contiene el propio documento: Comando > gpg - - verify [DocumentoFirmado] Si están separados fichero y firma: Comando > gpg - - verify [Firma] [Documento] Firma con el texto en claro Firma y cifra el documento

Certificado Digital: Un Certificado Digital es un documento que contiene información sobre una persona o entidad (nombre, dirección, email...) y sirve para establecer la identidad de un usuario en la red. Además de la información personal, contiene una clave pública del usuario y la firma digital de un organismo de confianza (Certificate Authority) que avala la autenticidad del propietario del certificado. En España, la entidad que expide y firma los certificados es la FNMT (Fábrica Nacional de Moneda y Timbre). Al igual que un documento manuscrito tiene completa validez con la firma de una autoridad competente, un certificado digital tiene validez por la firma (digitalmente) de la FNMT.

Certificado Digital en el navegador Mozilla Firefox: Acceder a las Opciones en el menú Herramientas. Ir a la pestaña Cifrado de las opciones Avanzadas. Pulsar el botón 'Ver certificados', elegir la 1ª pestaña en el Administrador de Certificados y visualizar el certificado:

Ejemplos de autenticación con Certificado Digital: SEGURIDAD SOCIAL: https://sede.seg-social.gob.es/sede_1/serviciosenlinea/ciudadanos/231443 DGT: http://dgt.es/portal/es/oficina_virtual/permiso_por_puntos/

Utilización del correo electrónico con Certificado Digital: Podemos utilizar el certificado digital para firmar y cifrar nuestros mensajes de correo electrónico: Firmando un correo electrónico garantizamos al destinatario la identidad del emisor del mensaje. Cifrando un correo electrónico conseguimos dar al mensaje la propiedad de confidencialidad. Para comprobar la firma de un mensaje, el programa de correo del destinatario genera el código Hash del mensaje y lo compara con la firma del mismo: requiere la clave pública del emisor. Para enviar un mensaje cifrado, el emisor del mensaje lo encripta utilizando la clave pública del destinatario: requiere la clave pública del destinatario.