jueves, 9 de junio de 2011

SERTIFICADO DIGITAL HASH

Certificados dijitales

Una de los problemas de la comunicacion medante proceson electronicos es laimposobilidad de verificar que el emisor de la comunicacion es realmente quien dice ser en al mundo real para verificar la identidad de una persona u organizacion que utilizan documentos como el pasaporte, DNI, CIT, o similares acompañados de una firma o una fotografia que identifique a la persona. Para evitar este proceso utilizando metodos dijitales se usan los certificados dijitales. (tambien conocidos como Certificados de clave publica).
Los certificados dijjitales sa basan en lo que se conoce como metodos de criptografia smetriaca en contrapociciob con los metodos de criptografia simetrica en que se vienen utilizando desde el principio de los tiempos esto evita que alla que compartir inincialmente una clabe como precisaba en los algoritmos simetricos aunque sigue siendo necesario que antes de iniciar la comunicacion del remitente obtenga una copia da la clave publica del destinatario al enviar un mensaje el remitente
utiliza la clave publica del destinatario para encriptar el mensaje el destinatario una vez recibe el mensaje, lo unico que deve hacer es utilizar su clave privada (que como su propio nombre lo indica es secreto) para desencriptarlo, la firma dijital utiliza este metodo criptografico para asociar la identidad de una persona o de un equipo al mensaje ademas asegura la integridad del mensaje, es decir, evita las modificaciones del mensaje en la transmicion de emisor y receptor para almacenar estas claves publicas y privadas que nos permiten firmar dijitalmente un documento.

FIRMA ELECTRONICA

Es una firma digital que se ha almacenado en soporte de software. Las firmas electronicas esta reconocido que tiene el mismo valor qu al firma manoescrita.

EJEMPLO


La firma dijital contenida en soporte de tipo ROM se utiliza en grandes contenidos de targetas de acceso, targetas de telefono, RETO o cualquier otra actividad en la que es preciso identificar inequivocamente una persona u objeto.
Cuando emite un pasaporte, es decir como garantia de la identidad de la persona u organismo al que pertenece la clase publica desde un navegador. Este tipo de aplicaciones deben ser seguras debemos impedir que el usuario acabe entrando a un sitio que por medio de estos servicios el usuario puede ver sus datos y realizar tranciciones para ello las conexiones de este tipo de servicios web se realizan sobre HTTPS (un protocolo http seguro que utiliza un protocolo SSL para identificar al servidor).
En el archivo del certificado dijital normalmente se incluyen los siguientes datos:
  • Numero de serie: Utilizado para identificar el certificado
  • Sujeto: La entidad identificada (persona u objeto)
  • Algoritmo de firma: Utilizado para crear la firma
  • Uso de la clave: Proposito de la clave publica (encriptacion, firma, ambas)
  • Clave publica: Utilizada para encriptar un mensaje del sujeto o verificar firma
  • Emisor: La entidad qu expande el certificado
  • Fecha de inicio de valides: Fecha apartir de la cual el certificado es valido
  • Fecha de fiin de valides: Fecha en la que expira el certificado
  • Algoritmo de huella dijital: El algoritmo utilizado para el HASH
  • Huella dijital: El HASH de certificado utiizado para que no sea modificado el certificado

HASH

Se refiere a una funcion o metodo para generar claves o llaves que representan de manera casi univoca a un documento,registro, archivo etc.
Resumir o identifcar un dato atravez de la provabilidad utilizando una funcion HASH, sirve para resumir o identificar provavilisticamente un gran conjunto de informacion, donde como resultado un numero finito generalmente menor (un sub conjunto de los numeros naturales) varian en los conjuntos de partida y de llegada y en como afectan a la salida de patrones. Una propiedad fundametal HASHING es que si dps resultados de una misma funcion tambien lo son muchos sistemas relacionados con la seguridad informatica usan funciones o tablas HASH.

No hay comentarios:

Publicar un comentario