lunes, 18 de abril de 2016

TEMA 5: Certificado Digital, Cifrado y para que sirve (Ejemplos)

Certificado Digital y Cifrado (para que sirve y ejemplos)

¿Qué es un Certificado Digital?
El Certificado Digital es el único medio que permite garantizar técnica y legalmente la identidad de una persona en Internet. Se trata de un requisito indispensable para que las instituciones puedan ofrecer servicios seguros a través de Internet. Además:
El certificado digital permite la firma electrónica de documentos El receptor de un documento firmado puede tener la seguridad de que éste es el original y no ha sido manipulado y el autor de la firma electrónica no podrá negar la autoría de esta firma.
El certificado digital permite cifrar las comunicaciones. Solamente el destinatario de la información podrá acceder al contenido de la misma.
En definitiva, la principal ventaja es que disponer de un certificado le ahorrará tiempo y dinero al realizar trámites administrativos en Internet, a cualquier hora y desde cualquier lugar.
Un Certificado Digital consta de una pareja de claves criptográficas, una pública y una privada, creadas con un algoritmo matemático, de forma que aquello que se cifra con una de las claves sólo se puede descifrar con su clave pareja.
El titular del certificado debe mantener bajo su poder la clave privada, ya que si ésta es sustraída, el sustractor podría suplantar la identidad del titular en la red. En este caso el titular debe revocar el certificado lo antes posible, igual que se anula una tarjeta de crédito sustraída.
La clave pública forma parte de lo que se denomina Certificado Digital en sí, que es un documento digital que contiene la clave pública junto con los datos del titular, todo ello firmado electrónicamente por una Autoridad de Certificación, que es una tercera entidad de confianza que asegura que la clave pública se corresponde con los datos del titular.
La Firma Electrónica sólo puede realizarse con la clave privada. Puedes encontrar más información sobre el proceso de firma digital en la sección “¿Qué es una firma digital?”
La Autoridad de Certificación se encarga de emitir los certificados para los titulares tras comprobar su identidad.
El formato de los Certificados Digitales está definido por el estándar internacional ITU-T X.509. De esta forma, los certificados pueden ser leídos o escritos por cualquier aplicación que cumpla con el mencionado estándar.
En la UPV se admiten los Certificados Digitales del DNI electrónico, emitidos por el Cuerpo Nacional de la Policía, y los emitidos por la Autoridad de Certificación de la Generalitat Valenciana (ACCV).
Otra utilidad de los Certificados Digitales es que posibilitan el envío de mensajes cifrados: utilizando la clave pública de un Certificado, es posible cifrar un mensaje y enviarlo al titular del Certificado, quien será la única persona que podrá descifrar el mensaje con su clave privada.

Cifrado de datos

El cifrado se puede entender como el hecho de guardar algo valioso dentro de una caja fuerte cerrada con llave. Los datos confidenciales se cifran con un algoritmo de cifrado y una clave que los hace ilegibles si no se conoce dicha clave. Las claves de cifrado de datos se determinan en el momento de realizar la conexión entre los equipos. El uso del cifrado de datos puede iniciarse en su equipo o en el servidor al que se conecta.
Conexiones de red admite dos tipos de cifrado:
  • Microsoft MPPE, que utiliza cifrado RSA RC4.
  • Una implementación de Seguridad de Protocolo Internet (IPSec) que utiliza cifrado de Estándar de cifrado de datos (DES).
  • Tipo de cifrado
    Nivel de cifrado admitido
    Estándar MPPE
    de 40 bits y de 56 bits
    MPPE reforzado
    de 128 bits
    IPSec DES
    de 56 bits
    IPSec Triple DES
    3DES
  • ¿Cómo Funciona?Para que todo el proceso funcione cada usuario debe disponer de un par de claves, similar a tener dos llaves, una que daremos a la gente (clave pública) y otra que no daremos a nadie (clave privada)
  • CLAVE PRIVADA
  • No se la daremos a nadie, ya que nos permitirá firmar y descifrar el correo
  • CLAVE PÚBLICA
  • Se la enviaremos a todo el mundo que la quiera, la subiremos a  un servidor o Web
  • ¿Lo negativo de Cifrar datos?
  • El usuario ROOT
  • NO PUEDES TENER ACCESO A TU INFORMCIÓN CONFIDENCIAL
Tipos de Cifrado:
CIFRADO SIMÉTRICOCIF

6 comentarios:


  1. ¿Qué es un certificado digital?

    El Certificado Digital es el único medio que permite garantizar técnica y
    legalmente la identidad de una persona en Internet. Se trata de un requisito
    indispensable para que las instituciones puedan ofrecer servicios seguros a
    través de Internet.
    Para que sirven estos
    El certificado digital permite la firma electrónica de
    documentos
    El certificado digital permite cifrar las
    comunicaciones
    disponer de un certificado le ahorrará tiempo y
    dinero al realizar trámites administrativos en
    Internet, a cualquier hora y desde cualquier lugar.

    ¿Qué es cifrado de datos?
    La práctica de la codificación y decodificación de datos se conoce
    como "cifrado". Cuando los datos se cifran, significa que se aplicó un
    algoritmo para codificarlos, de modo que ya no están en su formato
    original y, por lo tanto, no se pueden leer.

    ¿Cómo funciona el cifrado de datos?

    Los métodos de cifrado actuales se basan en fórmulas matemáticas complejas. Se
    utilizan estos dos tipos de sistemas:
    Simétrico: en caso de los sistemas simétricos se utiliza la misma clave para el cifrado
    y el descifrado. Por lo tanto, debe ser conocida por todos los que deseen acceder a los
    datos cifrados. En consecuencia, es importante mantenerlo en secreto. Este método
    es particularmente adecuado para grandes conjuntos de datos.
    Asimétrico: este método es especialmente popular para cifrar mensajes de correo
    electrónico. El principio: el remitente utiliza la “clave pública” del destinatario para
    cifrar el mensaje. Para que sea otra vez legible, el receptor utiliza su llave “privada”
    que únicamente él conoce.
    J.A.F.G

    ResponderEliminar
  2. Si nosotros necesitaramos de una firma electrónica para un documento, se necesitaria de un certificado digital, tener un certificado digital tiene sus ventajas entre ellas es que por ejemplo las instituciones pueden ofrecer servicios seguros a través de Internet, pero para que este este segurisimo se tiene que utilizar un tipo de cifrado de datos, el cifrado de datos se puede utilizar de diferentes maneras, en distintas cosas, pues puede ser con la clave pública y la clave privada, los cifrados que se conocen un poco más, son: el simétrico, arimétrico y el Híbrido.
    M.G.F.M

    ResponderEliminar
  3. Y el titular del certificado debe mantener bajo su poder la clave privada, ya que si ésta es sustraída, el sustractor podría suplantar la identidad del titular en la red. En este caso el titular debe revocar el certificado lo antes posible, igual que se anula una tarjeta de crédito sustraída.
    La clave pública forma parte de lo que se denomina Certificado Digital en sí, que es un documento digital que contiene la clave pública junto con los datos del titular, todo ello firmado electrónicamente por una Autoridad de Certificación, que es una tercera entidad de confianza que asegura que la clave pública se corresponde con los datos del titular. Y Las claves de cifrado de datos se determinan en el momento de realizar la conexión entre los equipos. El uso del cifrado de datos puede iniciarse en su equipo o en el servidor al que se conecta. VCR

    ResponderEliminar
  4. El certificado digital es el medio por el cual nos permite garantizar técnica y legalmente la identidad de una persona en la red de internet, es también conocido como CD. Este es un requisito indispensable para que las instituciones puedan ofrecer servicios seguros a través de internet. Una de sus características es tener o lograr una firma digital.
    El cifrado digital es un antiguo procedimiento que nos permite conservar información a salvo de curiosos contemplando dos claves la pública y la privada; la pública es publicada en la web y todo el público la puede ver pero en cambio la privada solo permite acceder a ella a la persona que la creo.
    MCG 9

    ResponderEliminar
  5. El certificado digital es el único que nos garantiza técnica y legalmente la identidad de una persona de internet, es un requisito indispensable para que las instituciones puedan ofrecer servicios seguros a través de internet.
    El cifrado nos permite mandar algún archivo con una encriptación que solo puede desbloquearse con una contraseña privada se necesitan dos claves una publica y una privada, con la clave pública se encripta el mensaje o archivo que se desee enviar y con la privada se desbloquea; la clave privada solo la sabe una persona que es quien desbloquea todo.
    RCVC

    ResponderEliminar