Firma Digital

14
Firma Digital Alexander Betancur Marín Docente de Tecnologías Centros de Administración Documental

description

Firma Digital

Transcript of Firma Digital

Page 1: Firma Digital

Firma DigitalAlexander Betancur Marín

Docente de TecnologíasCentros de Administración Documental

Page 2: Firma Digital

Firma DigitalUna Firma digital es una firma electrónica que puede ser utilizada para autenticar la identidad de quien envía un mensaje o quien firma un documento, y hace posible garantizar que el contenido original de un mensaje o documento ha sido enviado sin modificaciones

Page 3: Firma Digital

Firma Digital Vs Firma ElectrónicaFirma Digital Firma Electrónica

Hace referencia, en la transmisión de mensajes telemáticos y en la gestión de documentos electrónicos, a un método criptográfico que asocia la identidad de una persona o de un equipo informático al mensaje o documento. En función del tipo de firma, puede, además, asegurar la integridad del documento o mensaje.

Como la firma ológrafa (autógrafa, manuscrita), puede vincularse a un documento para identificar al autor, para señalar conformidad (o disconformidad) con el contenido, indicar que se ha leído y en su defecto mostrar el tipo de firma y garantizar que no se pueda modificar el contenido.

Page 4: Firma Digital

Firmas Digitales

Las firmas digitales se pueden transmitir fácilmente, no pueden ser imitados por alguien más, y se pueden marcar con sello de hora y fecha automáticamente. La habilidad para garantizar que el mensaje original firmado llegue en su totalidad, también significa que el emisor del mensaje no lo puede repudiar (negar que lo envió) posteriormente. Una firma digital se puede utilizar con cualquier tipo de mensaje, cifrado o no, solo para que el receptor tenga certeza sobre la identidad del emisor y que el mensaje llegó intacto.

Page 5: Firma Digital

Firma y Firma digitalMensajes de datos firmados

Mensajes de datos firmadosDigitalmente

“Firma digital: Se entenderá como un valor numérico que se

adhiere a un mensaje de datos, utilizando un procedimiento

matemático conocido, vinculado a la clave del iniciador ...”

Art. 2 Ley 527 1999

Page 6: Firma Digital

Firma Digital

Mientras que firma digital hace referencia a una serie de métodos criptográficos, firma electrónica es un término de naturaleza fundamentalmente legal y más amplio desde un punto de vista técnico, ya que puede contemplar métodos no criptográficos.

Page 7: Firma Digital

Firma DigitalLa firma digital de un documento es el resultado de aplicar cierto algoritmo matemático, denominado función hash, a su contenido y, seguidamente, aplicar el algoritmo de firma (en el que se emplea una clave privada) al resultado de la operación anterior, generando la firma electrónica o digital. El software de firma digital debe además efectuar varias validaciones, entre las cuales podemos mencionar:

•Vigencia del certificado digital del firmante •Revocación del certificado digital del firmante (puede ser por OCSP o CRL), •Inclusión de sello de tiempo.

Page 8: Firma Digital

Atributos de la firma digitalEs únicaEs verificableEsta bajo control exclusivo del iniciadorEsta ligada a la información del mensajeEsta de acuerdo con la reglamentación

Art. 28 Ley 527 1999

Page 9: Firma Digital

Firma DigitalLa función hash es un algoritmo matemático que permite calcular un valor resumen de los datos a ser firmados digitalmente. Funciona en una sola dirección, es decir, no es posible, a partir del valor resumen, calcular los datos originales. Cuando la entrada es un documento, el resultado de la función es un número que identifica inequívocamente al texto. Si se adjunta este número al texto, el destinatario puede aplicar de nuevo la función y comprobar su resultado con el que ha recibido. Ello no obstante, este tipo de operaciones no están pensadas para que las lleve a cabo el usuario, sino que se utiliza software que automatiza tanto la función de calcular el valor hash como su verificación posterior.

Page 11: Firma Digital

Firma digital

Mensajede Datos

ClavePrivada de Iniciador

ClavePública del iniciador

Mensaje de Datosfirmado

Mensajede Datos

+

Page 12: Firma Digital

Verificación de la firma digital

Mensajede Datos

+

ClavePública del iniciador

Page 13: Firma Digital

Ejemplo de firma digitalMensajede Datos

+

Juan

Mensajede Datos

Pedro

Entidad de CertificaciónPedro

Pedro

Internet

Page 14: Firma Digital

Firma DigitalAlexander Betancur Marín

Gracias