El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de...

42
El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

Transcript of El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de...

Page 1: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

El sistema PGP

(Pretty Good Privacy) de Philip R. Zimmermann es el sistema para

encriptación de comunicaciones por Internet más utilizado en el mundo.

Page 2: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

PGPAlumnos

Oscar Barrios Torrero

David Roqueta Serrano

Page 3: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

Introducción• Abreviatura de “Pretty Good Privacy” (Intimidad Bastante

Buena)• Nacido para aportar privacidad al correo electrónico.• Provee las siguientes funciones principales:

– encriptación de mensajes– firma digital– compresión– compatibilidad de correo

Page 4: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

Características• Desarrollado por Philip R. Zimmermann en 1991.• La versión PGP 9.0 incorpora:

– Algoritmo de encriptación AES-256– Función de resumen SHA-1 ( MD5 versiones anteriores )– compresión de datos BZip2, ZLIB y Zip.

Page 5: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

Ejemplo de uso

• Un usuario desea enviar un mensaje confidencial a otro usuario

• Ambos han instalado en sus ordenadores el programa PGP. Al instalarlo, se han generado automáticamente las claves privadas y públicas.

Page 6: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

Usuario emisor

TE ENVIO UNA COPIA DE LA

FACTURA

PGPMENSAJE

PGP

Utiliza el software de PGP para

firmar y cifrar el mensaje

Page 7: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

PGP en el emisorTE ENVIO UNA COPIA DE LA

FACTURANumero H

Numero H Firma digital2º Encripta “H” con la clave privada del emisor.

1º Calcula la función de resumen del mensaje.

Page 8: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

3º El mensaje, la firma digital y el certificado del emisor son encriptados con una clave simétrica

4º La clave simétrica se encripta con la clave pública del destinatario

TE ENVIO UNA COPIA DE LA

FACTURA

Firma digital

MENSAJE ENCRIPTADO

Clave simétrica Sobre digital

Certificado

Page 9: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

Enviamos estos datos al

destinatario

MENSAJE ENCRIPTADO

Sobre digital

Page 10: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

PGP en el destinatario

Sobre digital

El ordenador del destinatario lee el sobre digital con su clave privada y obtiene la clave simétrica.

Clave simétrica

Page 11: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

PGP en el destinatario

Descifra el mensaje, el certificado y la firma mediante

la clave simétrica

Clave simétrica

TE ENVIO UNA COPIA DE LA

FACTURA

Firma digital

MENSAJE ENCRIPTADO

Certificado

Page 12: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

TE ENVIO UNA COPIA DE LA

FACTURA Numero H*Calcula la función de resumendel texto del mensaje.

Numero H

Firma digital

Clave pública

Desencripta la firma digital conla clave pública del emisor(extraída de un PKI)

PKICompara

los resúmenes(Public Key Infrastructure )

Page 13: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

• Si los resúmenes coinciden podemos confirmar la integridad del mensaje.

• Gracias a la firma digital sabemos que el mensaje ha sido enviado realmente por ese emisor (su identidad).

• Gracias al cifrado de clave pública sabemos que el mensaje no ha sido leído por otro usuario (confidencialidad del mensaje).

Page 14: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

Software PGP 9.0

• Facilita el uso del sistema PGP para la mayoría de sistemas operativos.

• Proporciona herramientas para enviar

e-mails cifrados y firmados, ficheros comprimidos y otras opciones avanzadas.

Page 15: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

Instalación

Page 16: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 17: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 18: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 19: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 20: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 21: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 22: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 23: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 24: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 25: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 26: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 27: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 28: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

Envío de mensaje por PGP

Page 29: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 30: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 31: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 32: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 33: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 34: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

EN ESTE EJEMPLO ENVIAMOS TAMBIEN LA CLAVE PÚBLICA PARA QUE NO TENGO QUE EXTRAERLA EN UN PKI

Page 35: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

Recepción mensaje por PGP

Page 36: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

Clave pública del emisor

PKI

Page 37: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 38: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 39: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
Page 40: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

Anillos de confianza

Page 41: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

• Contienen:– Llaves públicas, certificados e información sobre personas.– El anillo puede ser publicado para ser compartido y usado

por otras personas.– PGP asigna a cada persona uno de tres niveles de

confianza (según lo que le indique el usuario):• Cero confianza, confianza parcial y confianza total.• Basado en estos grados de confianza de personas, PGP

calcula la confianza que tienen las llaves públicas y certificados, por ejemplo: un certificado firmado por una persona que tiene cero confianza es ignorado.

• PGP le asigna confianza total a un certificado firmado por una persona en quien se tiene confianza total.

Page 42: El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.

Ejemplos de confianza

– Si varias personas con confianza parcial firman un certificado de otra persona y todos contienen la misma llave pública, PGP le asigna confianza total al nuevo certificado.

– Si un certificado no cuenta con la confianza total, se puede verificar una firma digital de esa persona y se le puede mandar mail cifrado, pero PGP muestra una advertencia.