SlideShare une entreprise Scribd logo
1  sur  30
Télécharger pour lire hors ligne
Conceptos básicos de
Firma Digital

1
Conceptos básicos de criptografía

2
Cifrado simétrico
●

●

Solo existe una clave.
La clave es utilizada para cifrar y descifrar el 
mensaje.

3
El cifrado simétrico
Encriptamos 
usando la 
única clave

4
El cifrado simétrico
Encriptamos 
usando la 
única clave

Desencriptamos 
usando la única 
clave

5
Cifrado de clave pública
●

En esta tecnología hay pares de claves 
relacionadas: 
●

●

●

Una pública 
Y la otra privada

La característica principal es que lo que se cifra 
con una de ellas solo se puede descifrar con la 
otra
6
Veamos
un
ejemplo

7
Si
encriptamos
con la clave
pública

8
Si
encriptamos
con la clave
pública

Desencriptamos 
con la privada

9
Si
encriptamos
con la clave
pública

Si
encriptamos
con la clave
privada

Desencriptamos 
con la privada

10
Si
encriptamos
con la clave
pública

Si
encriptamos
con la clave
privada

Desencriptamos 
con la privada

Desencriptamos 
con la púbica

11
Resúmenes de mensajes
(funciones hash)
●

●

●

Una función hash es un algoritmo que a partir 
de un texto produce una salida de longitud fija. 
Las funciones de hash mas complejas 
producen una salida única para cada texto
Las funciones hash no son reversibles

12
Firma Electrónica
y
Firma Digital

13
Características de la firma
hológrafa
Un documento firmado holográficamente
posee tres características:
–

Autenticidad: Se puede atribuir el
documento a su autor. La autenticidad
garantiza que quien dice ser "X" es
realmente "X".

–

Integridad: Posibilidad de verificar que el
documento no fue alterado.

–

No repudio: Evita que el firmante niegue
que fue él quien firmó el documento.
14
Problemática de los
documentos digitales
●

Los documentos digitales tienen
características indeseables al momento
de querer considerar su validez legal
–

Son fáciles de alterar

–

Es muy difícil determinar quién es su
autor

15
En Argentina
Para la legislación argentina los términos "Firma
Digital" y "Firma Electrónica" no poseen el mismo
significado. La diferencia radica en el valor
probatorio atribuido a cada uno de ellos, dado que
en el caso de la "Firma Digital" existe una
presunción "iuris tantum" en su favor; esto significa
que si un documento firmado digitalmente es
verificado correctamente, se presume salvo prueba
en contrario que proviene del suscriptor del
certificado asociado y que no fue modificado. Por el
contrario, en el caso de la firma electrónica, en
caso de ser desconocida la firma por su titular
corresponde a quien la invoca acreditar su validez.
16
Firma Electrónica
Del
documento
obtenemos
el hash

HASH

17
Firma Electrónica
Del
documento
obtenemos
el hash

Encriptamos el hash y
obtenemos la firma

HASH

18
Firma Electrónica
Del
documento
obtenemos
el hash

Encriptamos el hash y
obtenemos la firma

HASH

19
Firma Electrónica
Del
documento
obtenemos
el hash

Encriptamos el hash y
obtenemos la firma

HASH

Enviamos el
documento con
la firma

20
Verificación de la
Firma Electrónica

Recibimos el
texto
firmado

21
Verificación de la
Firma Electrónica
Desencriptamos el
hash con la clave
pública

Recibimos el
texto
firmado

22
Verificación de la
Firma Electrónica
Desencriptamos el
hash con la clave
pública

Recibimos el
texto
firmado

Calculamos
el hash del
documento

HASH

23
Verificación de la
Firma Electrónica
Desencriptamos el
hash con la clave
pública

Recibimos el
texto
firmado

Comparamos los
hashs obtenidos

Calculamos
el hash del
documento

HASH

24
Certificado digital
●

●

●

Un certificado digital es un documento
que relaciona los datos de su propietario
(persona o dispositivo) con su clave
pública.
La entidad que lo emite es la Autoridad
Certificante.
Si confío en la AC, acepto los certificados
que ella emitió

25
Contenido de los certificados
●

Los Certificados Digitales contienen:
–

Datos personales del propietario

–

La clave pública

–

Rango de fechas de validez

–

Número de serie

–

Algoritmos que utiliza

–

Etc

–

Y la firma digital de la Autoridad Certificante
26
No repudio
●

●

Si el certificado digital es emitido por una autoridad
certificante licenciada, no puedo repudiar la firma
realizada con la clave privada asociada.
En Argentina, la Secretaría de la Gestión Pública de la
Jefatura del gabinete de Ministros, emite certificados
digitales para los organismos públicos. También emite
certificados para firmar coreo electrónico al público en
general.
ca.sgp.gov.ar

27
Token
●

Dispositivo físico capaz de:
–

Almacenar objetos criptográficos como:

Certificado digital de la AC
● Certificado digital del usuario
● Clave privada del usuario
– Generar firmas digitales a partir del resumen 
(hash) del documento
●

●

Este dispositivo queda protegido con una clave 
simétrica para que solo el usuario propietario tenga 
acceso a la clave privada.
28
Token virtual
●

Archivo con extensión .p12  donde se almacenan 
objetos criptográficos como:
–
–

Certificado digital del usuario

–
●

Certificado digital de la AC
Clave privada del usuario

Este archivo se encripta con una clave simétrica para 
que solo el usuario propietario tenga acceso a la 
clave privada.
29
Conclusiones
●

Podemos incorporar en los documentos
electrónicos
–
–

●

Autenticidad
Integridad

–

No repudio

Y
●

Si utilizamos Firma Digital en lugar de
Firma Electrónica
30

Contenu connexe

Tendances

13 Servidor http
13 Servidor http13 Servidor http
13 Servidor http
arayzu
 
Practica 1 modulo12
Practica 1 modulo12Practica 1 modulo12
Practica 1 modulo12
1 2d
 
Trabajo de de codigos asii
Trabajo de de codigos asiiTrabajo de de codigos asii
Trabajo de de codigos asii
Google
 

Tendances (17)

Encriptacion
EncriptacionEncriptacion
Encriptacion
 
Protocolo HTTP
Protocolo HTTPProtocolo HTTP
Protocolo HTTP
 
Ssl
SslSsl
Ssl
 
13 Servidor http
13 Servidor http13 Servidor http
13 Servidor http
 
Protocolo http
Protocolo httpProtocolo http
Protocolo http
 
Protocolo HTTP
Protocolo HTTPProtocolo HTTP
Protocolo HTTP
 
Instalar un certificado ssl en WordPress
Instalar un certificado ssl en WordPressInstalar un certificado ssl en WordPress
Instalar un certificado ssl en WordPress
 
Que es el http
Que es el httpQue es el http
Que es el http
 
Criptografía (1)
Criptografía (1)Criptografía (1)
Criptografía (1)
 
Códigos secretos
Códigos secretosCódigos secretos
Códigos secretos
 
PROTOCOLO HTTP
PROTOCOLO HTTPPROTOCOLO HTTP
PROTOCOLO HTTP
 
Protocolo http
Protocolo httpProtocolo http
Protocolo http
 
Practica 1 modulo12
Practica 1 modulo12Practica 1 modulo12
Practica 1 modulo12
 
Protocolos de internet
Protocolos de internetProtocolos de internet
Protocolos de internet
 
Introducción a la c
Introducción a la cIntroducción a la c
Introducción a la c
 
Dn12 u3 a8_vsrg
Dn12 u3 a8_vsrgDn12 u3 a8_vsrg
Dn12 u3 a8_vsrg
 
Trabajo de de codigos asii
Trabajo de de codigos asiiTrabajo de de codigos asii
Trabajo de de codigos asii
 

En vedette

E administracion
E administracionE administracion
E administracion
ggallegoa07
 
E administración
E administraciónE administración
E administración
madminb
 
D I A N A
D I A N AD I A N A
D I A N A
anaid
 

En vedette (20)

Firma Digital
Firma DigitalFirma Digital
Firma Digital
 
Firma digital en Venezuela
Firma digital en VenezuelaFirma digital en Venezuela
Firma digital en Venezuela
 
Firma Digital
Firma DigitalFirma Digital
Firma Digital
 
Presentación - "Firma Digital y Sistemas de Información"
Presentación - "Firma Digital y Sistemas de Información"Presentación - "Firma Digital y Sistemas de Información"
Presentación - "Firma Digital y Sistemas de Información"
 
Firma Digital
Firma DigitalFirma Digital
Firma Digital
 
Ae t01 introduccion_ae
Ae t01 introduccion_aeAe t01 introduccion_ae
Ae t01 introduccion_ae
 
T03 conceptos seguridad
T03 conceptos seguridadT03 conceptos seguridad
T03 conceptos seguridad
 
Firma digital y e administracion
Firma digital y e administracionFirma digital y e administracion
Firma digital y e administracion
 
Certificados y firmas electrónicas
Certificados y firmas electrónicasCertificados y firmas electrónicas
Certificados y firmas electrónicas
 
Documentos electronicos g2.
Documentos electronicos g2.Documentos electronicos g2.
Documentos electronicos g2.
 
E administracion
E administracionE administracion
E administracion
 
E administración
E administraciónE administración
E administración
 
Sin título 1
Sin título 1Sin título 1
Sin título 1
 
E administracion
E administracionE administracion
E administracion
 
El sí quiero a la e-administración en el Ayuntamiento de Alzira
El sí quiero a la e-administración en el Ayuntamiento de AlziraEl sí quiero a la e-administración en el Ayuntamiento de Alzira
El sí quiero a la e-administración en el Ayuntamiento de Alzira
 
Firma digital 2010 tics
Firma digital 2010 ticsFirma digital 2010 tics
Firma digital 2010 tics
 
D I A N A
D I A N AD I A N A
D I A N A
 
Funcionamiento de la firma digital uap
Funcionamiento de la firma digital uapFuncionamiento de la firma digital uap
Funcionamiento de la firma digital uap
 
Sinadura y otras herramientas de software libre para implementar firma digital
Sinadura y otras herramientas de software libre para implementar firma digitalSinadura y otras herramientas de software libre para implementar firma digital
Sinadura y otras herramientas de software libre para implementar firma digital
 
Bibliotecologia en colombia trabajo final
Bibliotecologia en colombia trabajo finalBibliotecologia en colombia trabajo final
Bibliotecologia en colombia trabajo final
 

Similaire à Conceptos básicos de firma digital catedra-2013

Práctica firma digital
Práctica firma digitalPráctica firma digital
Práctica firma digital
Alex Castel
 
6 2 tecnologias de seguridad
6 2 tecnologias de seguridad6 2 tecnologias de seguridad
6 2 tecnologias de seguridad
UVM
 
Encriptación
EncriptaciónEncriptación
Encriptación
ESPE
 
Criptografía Y Encriptacion
Criptografía Y EncriptacionCriptografía Y Encriptacion
Criptografía Y Encriptacion
JESSICA BECERRA
 
Criptografia Asimetrica
Criptografia AsimetricaCriptografia Asimetrica
Criptografia Asimetrica
G Hoyos A
 
MéTodos De EncriptacióN
MéTodos De EncriptacióNMéTodos De EncriptacióN
MéTodos De EncriptacióN
Raque Pérez
 

Similaire à Conceptos básicos de firma digital catedra-2013 (20)

Práctica firma digital
Práctica firma digitalPráctica firma digital
Práctica firma digital
 
GnuPG: criptografía para todos
GnuPG: criptografía para todosGnuPG: criptografía para todos
GnuPG: criptografía para todos
 
Aspectos teóricos de criptografía aplicados a la firma digital
Aspectos teóricos de criptografía aplicados a la firma digitalAspectos teóricos de criptografía aplicados a la firma digital
Aspectos teóricos de criptografía aplicados a la firma digital
 
Estampita de tiempo en documentos
Estampita de tiempo en documentosEstampita de tiempo en documentos
Estampita de tiempo en documentos
 
Cifrado de documentos
Cifrado de documentosCifrado de documentos
Cifrado de documentos
 
Gestión de Certificados Digitales con OpenSSL
Gestión de Certificados Digitales con OpenSSLGestión de Certificados Digitales con OpenSSL
Gestión de Certificados Digitales con OpenSSL
 
6 2 tecnologias de seguridad
6 2 tecnologias de seguridad6 2 tecnologias de seguridad
6 2 tecnologias de seguridad
 
Encriptación
EncriptaciónEncriptación
Encriptación
 
unidad 4 Actividad 6
unidad 4 Actividad 6unidad 4 Actividad 6
unidad 4 Actividad 6
 
Conceptos fundamentales sobre el funcionamiento y la utilidad del cifrado
Conceptos fundamentales sobre el funcionamiento y la utilidad del cifradoConceptos fundamentales sobre el funcionamiento y la utilidad del cifrado
Conceptos fundamentales sobre el funcionamiento y la utilidad del cifrado
 
Criptografía Y Encriptacion
Criptografía Y EncriptacionCriptografía Y Encriptacion
Criptografía Y Encriptacion
 
Módulo 3 firma electrónica avanzada
Módulo 3 firma electrónica avanzadaMódulo 3 firma electrónica avanzada
Módulo 3 firma electrónica avanzada
 
Cap 11 PKI con OpenSSL
Cap 11 PKI con OpenSSLCap 11 PKI con OpenSSL
Cap 11 PKI con OpenSSL
 
Criptogtafia
CriptogtafiaCriptogtafia
Criptogtafia
 
Protocolo gpg
Protocolo gpgProtocolo gpg
Protocolo gpg
 
Firma digital - POO 0908
Firma digital - POO 0908Firma digital - POO 0908
Firma digital - POO 0908
 
gnupg criptografía de llave pública
gnupg criptografía de llave públicagnupg criptografía de llave pública
gnupg criptografía de llave pública
 
Criptografia Asimetrica
Criptografia AsimetricaCriptografia Asimetrica
Criptografia Asimetrica
 
MéTodos De EncriptacióN
MéTodos De EncriptacióNMéTodos De EncriptacióN
MéTodos De EncriptacióN
 
Criptografia
CriptografiaCriptografia
Criptografia
 

Dernier

Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 

Dernier (11)

Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 

Conceptos básicos de firma digital catedra-2013