SlideShare une entreprise Scribd logo
1  sur  15
Télécharger pour lire hors ligne
Seguridad en el e-Commerce
Isaac	
  Bolea	
  –	
  isaac.bolea@sephorzaragoza.es	
  
Preparando mi negocio para vender por internet
Isaac	
  Bolea	
  –	
  isaacbolea@sephorzaragoza.es
¿Por qué es importante la seguridad?
Isaac	
  Bolea	
  –	
  isaacbolea@sephorzaragoza.es
Modelos de seguridad
}  Firma digital
}  Firma electrónica
}  Certificado digital
}  PKI, Clave pública.
}  Protocolos de seguridad
Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
Isaac	
  Bolea	
  –	
  isaacbolea@sephorzaragoza.es
¿Qué es la firma digital?
Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
Es un esquema matemático que sirve para
demostrar la autenticidad de un mensaje digital o de
un documento electrónico. Una firma digital da al
destinatario seguridad en que el mensaje fue creado
por el remitente, y que no fue alterado durante la
transmisión. Las firmas digitales se utilizan
comúnmente para la distribución de software,
transacciones financieras y en otras áreas donde es
importante detectar la falsificación y la
manipulación.
Isaac	
  Bolea	
  –	
  isaacbolea@sephorzaragoza.es
¿Qué es la firma digital?
Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
Isaac	
  Bolea	
  –	
  isaacbolea@sephorzaragoza.es
¿Para que sirve la firma digital?
Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
Una firma digital es el equivalente de la firma
convencional, en el sentido de que es un
añadido al final del mensaje conforme se está
de acuerdo con lo que allí se dice.
Formalmente, una firma digital es una
transformación de un mensaje de forma que
cualquier persona con conocimiento del
mensaje y de la clave pública del firmante
pueda comprobar que dicha transformación ha
sido realizada realmente por el firmante.
Isaac	
  Bolea	
  –	
  isaacbolea@sephorzaragoza.es
Firma digital vs Firma electrónica
}  Se utilizan como sinónimos.
}  Firma digital = Medios criptográficos.
}  Firma electrónica = Naturaleza legal.
Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
Isaac	
  Bolea	
  –	
  isaacbolea@sephorzaragoza.es
Componentes de la firma electrónica
}  Nombre del titular del documento.
}  Número de serie que identifica el documento (el NIF).
}  Período de validez: fecha de expedición y de caducidad del
documento, más allá de cuyos límites éste pierde validez.
}  Fotografía del titular.
}  Firma manuscrita del titular.
}  Otros datos demográficos, como sexo, dirección, etc.
Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
Isaac	
  Bolea	
  –	
  isaacbolea@sephorzaragoza.es
Certificado Digital
}  Un certificado digital (también conocido como certificado de clave pública o
certificado de identidad) es un documento digital mediante el cual un
tercero confiable (una autoridad de certificación) garantiza la vinculación
entre la identidad de un sujeto o entidad (por ejemplo: nombre, dirección y
otros aspectos de identificación) y una clave pública.
}  Este tipo de certificados se emplea para comprobar que una clave pública
pertenece a un individuo o entidad. La existencia de firmas en los
certificados aseguran por parte del firmante del certificado (una autoridad
de certificación, por ejemplo) que la información de identidad y la clave
pública perteneciente al usuario o entidad referida en el certificado digital
están vinculadas
Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
Isaac	
  Bolea	
  –	
  isaacbolea@sephorzaragoza.es
Certificado Digital
}  Son usados para aplicaciones y transacciones
electrónicas.
}  Emitidos por una entidad certificadora.
}  Fácilmente implementables en nuestras aplicaciones.
Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
Isaac	
  Bolea	
  –	
  isaacbolea@sephorzaragoza.es
La Clave Pública
Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
una infraestructura de clave publica (o, en inglés, PKI,
Public Key Infrastructure) es una combinación de hardware y
software, políticas y procedimientos de seguridad que permiten
la ejecución con garantías de operaciones criptográficas como
el cifrado, la firma digital o el no repudio de transacciones
electrónicas.
El término PKI se utiliza para referirse tanto a la autoridad de
certificación y al resto de componentes, como para referirse, de
manera más amplia y a veces confusa, al uso de algoritmos de
clave pública en comunicaciones electrónicas. Este último
significado es incorrecto, ya que no se requieren métodos
específicos de PKI para usar algoritmos de clave pública.
Isaac	
  Bolea	
  –	
  isaacbolea@sephorzaragoza.es
Usos de la Clave Pública
Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
• Autenticación de usuarios y sistemas (login)
• Identificación del interlocutor
• Cifrado de datos digitales
• Firmado digital de datos (documentos, software, etc.)
• Asegurar las comunicaciones
• Garantía de no repudio.
Isaac	
  Bolea	
  –	
  isaacbolea@sephorzaragoza.es
Como funciona la clave pública
Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
La base tecnológica consiste en lo que criptológicamente se denomina sistema de
clave asimétrica o pública. Básicamente consiste en la generación de un par de
claves, una Pública y otra Privada, ligadas entre sí matemáticamente, y surgen de la
aplicación de algoritmos sumamente robustos y técnicamente confiables que
garantizan que el abordaje criptoanalítico se torne inoperable en forma práctica.
Así, y como se han dado en denominar, la Clave Pública es de libre distribución y
debe estar en disponibilidad de todo aquel que quiera verificar que la denominada
Firma Digital generada con la Clave Privada y que se corresponde con esa Pública,
es de quién dice que es y que lo que firmó no ha sido alterado.
Por otra parte, la Clave Privada, es simplemente privada y en consecuencia debe ser
resguardada por el usuario con el máximo nivel de seguridad para evitar su uso por
personas no autorizadas. Ahora bien, como asegurar que la Clave Pública,
relacionada con la Privada se encuentre disponible a cualquiera para su
comprobación y que aquél que quiera comprobarlo lo haga con toda garantía de
seguridad. La respuesta es la Autoridad de Certificación.
Isaac	
  Bolea	
  –	
  isaacbolea@sephorzaragoza.es
El protocolo SSL y TSL
Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
Secure Sockets Layer (SSL; protocolo de capa de
conexión segura) y su sucesor Transport Layer
Security (TLS; seguridad de la capa de transporte) son
protocolos criptográficos que proporcionan
comunicaciones seguras por una red, comúnmente
Internet.
Isaac	
  Bolea	
  –	
  isaacbolea@sephorzaragoza.es
Entidades de certificación
Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
Son las organizaciones o empresas que emiten certificados
reconocidos a nivel mundial para el intercambio
electrónico de documentos o para el Comercio Electrónico.
Existen algunas “públicas” Ceres, sobre todo para el EDI y
firma de documentos
Y privadas, como Verising para el e-Commerce.

Contenu connexe

Tendances

CERTIFICADO Y FIRMA ELECTRONICA
CERTIFICADO Y FIRMA ELECTRONICACERTIFICADO Y FIRMA ELECTRONICA
CERTIFICADO Y FIRMA ELECTRONICAPaula Herrera
 
presentacion certificado y firma electronica
presentacion certificado y firma electronicapresentacion certificado y firma electronica
presentacion certificado y firma electronicawipise
 
Actividad de Aprendizaje N° 5 - Cristhian Criollo / Comercio Electronico
Actividad de Aprendizaje N° 5 - Cristhian Criollo / Comercio ElectronicoActividad de Aprendizaje N° 5 - Cristhian Criollo / Comercio Electronico
Actividad de Aprendizaje N° 5 - Cristhian Criollo / Comercio ElectronicoCristhian Criollo
 
Fundamentos de la Tecnología Blockchain
Fundamentos de la Tecnología BlockchainFundamentos de la Tecnología Blockchain
Fundamentos de la Tecnología BlockchainGimer Cervera
 
Blockchain unidad1
Blockchain unidad1Blockchain unidad1
Blockchain unidad1GeremyDaz
 
Material Clase Comercio Electrónico: Seguridad para el Comercio Electrónico
Material Clase Comercio Electrónico: Seguridad para el Comercio ElectrónicoMaterial Clase Comercio Electrónico: Seguridad para el Comercio Electrónico
Material Clase Comercio Electrónico: Seguridad para el Comercio Electrónicoliras loca
 
Alternativas de Autentificación por dos Factores en Portales Web
Alternativas de Autentificación por dos Factores en Portales WebAlternativas de Autentificación por dos Factores en Portales Web
Alternativas de Autentificación por dos Factores en Portales WebAndres Gallo
 
Identificación y seguridad en la red
Identificación y seguridad en la redIdentificación y seguridad en la red
Identificación y seguridad en la redKoldo Parra
 
Whitepaper – Qué es Blockchain y cuáles son sus principales aplicaciones
Whitepaper – Qué es Blockchain y cuáles son sus principales aplicaciones	Whitepaper – Qué es Blockchain y cuáles son sus principales aplicaciones
Whitepaper – Qué es Blockchain y cuáles son sus principales aplicaciones Arsys
 

Tendances (17)

CERTIFICADO Y FIRMA ELECTRONICA
CERTIFICADO Y FIRMA ELECTRONICACERTIFICADO Y FIRMA ELECTRONICA
CERTIFICADO Y FIRMA ELECTRONICA
 
presentacion certificado y firma electronica
presentacion certificado y firma electronicapresentacion certificado y firma electronica
presentacion certificado y firma electronica
 
Firma electrónica
Firma electrónicaFirma electrónica
Firma electrónica
 
Actividad de Aprendizaje N° 5 - Cristhian Criollo / Comercio Electronico
Actividad de Aprendizaje N° 5 - Cristhian Criollo / Comercio ElectronicoActividad de Aprendizaje N° 5 - Cristhian Criollo / Comercio Electronico
Actividad de Aprendizaje N° 5 - Cristhian Criollo / Comercio Electronico
 
Lla firma analoga y electronica
Lla firma analoga y electronicaLla firma analoga y electronica
Lla firma analoga y electronica
 
Fundamentos de la Tecnología Blockchain
Fundamentos de la Tecnología BlockchainFundamentos de la Tecnología Blockchain
Fundamentos de la Tecnología Blockchain
 
FIRMA ANALÓGICA Y ELECTRONICA
FIRMA ANALÓGICA Y ELECTRONICAFIRMA ANALÓGICA Y ELECTRONICA
FIRMA ANALÓGICA Y ELECTRONICA
 
Introducción a la Tecnología Blockchain
Introducción a la Tecnología BlockchainIntroducción a la Tecnología Blockchain
Introducción a la Tecnología Blockchain
 
Blockchain unidad1
Blockchain unidad1Blockchain unidad1
Blockchain unidad1
 
Material Clase Comercio Electrónico: Seguridad para el Comercio Electrónico
Material Clase Comercio Electrónico: Seguridad para el Comercio ElectrónicoMaterial Clase Comercio Electrónico: Seguridad para el Comercio Electrónico
Material Clase Comercio Electrónico: Seguridad para el Comercio Electrónico
 
Alternativas de Autentificación por dos Factores en Portales Web
Alternativas de Autentificación por dos Factores en Portales WebAlternativas de Autentificación por dos Factores en Portales Web
Alternativas de Autentificación por dos Factores en Portales Web
 
BLOCKCHAIN
BLOCKCHAINBLOCKCHAIN
BLOCKCHAIN
 
Pki
PkiPki
Pki
 
Normativa sobre blockchain y criptomonedas
Normativa sobre blockchain y criptomonedasNormativa sobre blockchain y criptomonedas
Normativa sobre blockchain y criptomonedas
 
Identificación y seguridad en la red
Identificación y seguridad en la redIdentificación y seguridad en la red
Identificación y seguridad en la red
 
Trabajo final
Trabajo finalTrabajo final
Trabajo final
 
Whitepaper – Qué es Blockchain y cuáles son sus principales aplicaciones
Whitepaper – Qué es Blockchain y cuáles son sus principales aplicaciones	Whitepaper – Qué es Blockchain y cuáles son sus principales aplicaciones
Whitepaper – Qué es Blockchain y cuáles son sus principales aplicaciones
 

En vedette

07 Medios de pago para el e-Commerce
07 Medios de pago para el e-Commerce07 Medios de pago para el e-Commerce
07 Medios de pago para el e-CommerceSephorConsulting
 
08 e-Commerce: Logistica y transporte
08  e-Commerce: Logistica y transporte08  e-Commerce: Logistica y transporte
08 e-Commerce: Logistica y transporteSephorConsulting
 
09 e-Commerce: Marketing digital en el e-Commerce
09 e-Commerce: Marketing digital en el  e-Commerce09 e-Commerce: Marketing digital en el  e-Commerce
09 e-Commerce: Marketing digital en el e-CommerceSephorConsulting
 
02 e-Commerce exigencias en el comercio electrónico
02 e-Commerce exigencias en el comercio electrónico02 e-Commerce exigencias en el comercio electrónico
02 e-Commerce exigencias en el comercio electrónicoSephorConsulting
 
00 E-commerce presentación del curso - Venta Online
00 E-commerce presentación del curso - Venta Online00 E-commerce presentación del curso - Venta Online
00 E-commerce presentación del curso - Venta OnlineSephorConsulting
 
03 el e-Commerce entre empresas
03 el  e-Commerce entre empresas03 el  e-Commerce entre empresas
03 el e-Commerce entre empresasSephorConsulting
 
01 e-Commerce: Conceptos Clave
01 e-Commerce: Conceptos Clave01 e-Commerce: Conceptos Clave
01 e-Commerce: Conceptos ClaveSephorConsulting
 
05 e-Commerce: El proyecto web
05 e-Commerce: El proyecto web05 e-Commerce: El proyecto web
05 e-Commerce: El proyecto webSephorConsulting
 
04 e-Commerce. Estrategia online
04 e-Commerce. Estrategia online04 e-Commerce. Estrategia online
04 e-Commerce. Estrategia onlineSephorConsulting
 
Las redes sociales y la empresa
Las redes sociales y la empresaLas redes sociales y la empresa
Las redes sociales y la empresaSephorConsulting
 

En vedette (11)

07 Medios de pago para el e-Commerce
07 Medios de pago para el e-Commerce07 Medios de pago para el e-Commerce
07 Medios de pago para el e-Commerce
 
08 e-Commerce: Logistica y transporte
08  e-Commerce: Logistica y transporte08  e-Commerce: Logistica y transporte
08 e-Commerce: Logistica y transporte
 
09 e-Commerce: Marketing digital en el e-Commerce
09 e-Commerce: Marketing digital en el  e-Commerce09 e-Commerce: Marketing digital en el  e-Commerce
09 e-Commerce: Marketing digital en el e-Commerce
 
02 e-Commerce exigencias en el comercio electrónico
02 e-Commerce exigencias en el comercio electrónico02 e-Commerce exigencias en el comercio electrónico
02 e-Commerce exigencias en el comercio electrónico
 
00 E-commerce presentación del curso - Venta Online
00 E-commerce presentación del curso - Venta Online00 E-commerce presentación del curso - Venta Online
00 E-commerce presentación del curso - Venta Online
 
03 el e-Commerce entre empresas
03 el  e-Commerce entre empresas03 el  e-Commerce entre empresas
03 el e-Commerce entre empresas
 
01 e-Commerce: Conceptos Clave
01 e-Commerce: Conceptos Clave01 e-Commerce: Conceptos Clave
01 e-Commerce: Conceptos Clave
 
05 e-Commerce: El proyecto web
05 e-Commerce: El proyecto web05 e-Commerce: El proyecto web
05 e-Commerce: El proyecto web
 
04 e-Commerce. Estrategia online
04 e-Commerce. Estrategia online04 e-Commerce. Estrategia online
04 e-Commerce. Estrategia online
 
Primeros pasos en seo
Primeros pasos en seoPrimeros pasos en seo
Primeros pasos en seo
 
Las redes sociales y la empresa
Las redes sociales y la empresaLas redes sociales y la empresa
Las redes sociales y la empresa
 

Similaire à 06 e-Commerce: Seguridad en el e commerce

Infraestructura PIkx
Infraestructura PIkxInfraestructura PIkx
Infraestructura PIkxAdela Cueva
 
Infraestructura pki
Infraestructura pkiInfraestructura pki
Infraestructura pkigcalahorrano
 
Infrestructura pki
Infrestructura pkiInfrestructura pki
Infrestructura pkiCecyCueva
 
Diapositivas telemática
Diapositivas telemáticaDiapositivas telemática
Diapositivas telemáticaLuis David
 
Firma digital en Venezuela
Firma digital en VenezuelaFirma digital en Venezuela
Firma digital en VenezuelaIsnel Sayago
 
Cuadro explicativo informatica
Cuadro explicativo informaticaCuadro explicativo informatica
Cuadro explicativo informaticamariaordonez16
 
Cuadro explicativo informatica
Cuadro explicativo informaticaCuadro explicativo informatica
Cuadro explicativo informaticamariaordonez16
 
Si semana12 firma digital
Si semana12 firma digitalSi semana12 firma digital
Si semana12 firma digitalJorge Pariasca
 
Firma digital en el peru.
Firma digital en el peru.Firma digital en el peru.
Firma digital en el peru.angieflower
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digitaljhovanyfernando
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digitaljhovanyfernando
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digitaljhovanyfernando
 
Certicados y firmas digitales
Certicados y firmas digitalesCerticados y firmas digitales
Certicados y firmas digitalesella montes
 
Aplicación de las firmas digitales en el mercado
Aplicación de las firmas digitales en el mercado Aplicación de las firmas digitales en el mercado
Aplicación de las firmas digitales en el mercado Walter Montes
 

Similaire à 06 e-Commerce: Seguridad en el e commerce (20)

Infraestructura PIkx
Infraestructura PIkxInfraestructura PIkx
Infraestructura PIkx
 
Infraestructura pki
Infraestructura pkiInfraestructura pki
Infraestructura pki
 
Infrestructura pki
Infrestructura pkiInfrestructura pki
Infrestructura pki
 
TIC
TICTIC
TIC
 
Diapositivas telemática
Diapositivas telemáticaDiapositivas telemática
Diapositivas telemática
 
Firma digital en Venezuela
Firma digital en VenezuelaFirma digital en Venezuela
Firma digital en Venezuela
 
Pki
PkiPki
Pki
 
05 certificaado digital
05 certificaado digital05 certificaado digital
05 certificaado digital
 
Cuadro explicativo informatica
Cuadro explicativo informaticaCuadro explicativo informatica
Cuadro explicativo informatica
 
Cuadro explicativo informatica
Cuadro explicativo informaticaCuadro explicativo informatica
Cuadro explicativo informatica
 
Si semana12 firma digital
Si semana12 firma digitalSi semana12 firma digital
Si semana12 firma digital
 
Actividas n5
Actividas n5Actividas n5
Actividas n5
 
Firma digital en el peru.
Firma digital en el peru.Firma digital en el peru.
Firma digital en el peru.
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
 
Firma digital
Firma digitalFirma digital
Firma digital
 
Firma digital prueba
Firma digital pruebaFirma digital prueba
Firma digital prueba
 
Certicados y firmas digitales
Certicados y firmas digitalesCerticados y firmas digitales
Certicados y firmas digitales
 
Aplicación de las firmas digitales en el mercado
Aplicación de las firmas digitales en el mercado Aplicación de las firmas digitales en el mercado
Aplicación de las firmas digitales en el mercado
 

Dernier

Buscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la webBuscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la webDecaunlz
 
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENAINSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENAdanielaerazok
 
3Mayo2023 Taller construcción de Prototipos.pptx
3Mayo2023 Taller construcción de Prototipos.pptx3Mayo2023 Taller construcción de Prototipos.pptx
3Mayo2023 Taller construcción de Prototipos.pptxadso2024sena
 
libro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdflibro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdfFAUSTODANILOCRUZCAST
 
GRUPO 5 Software en el campo de la salud.pptx
GRUPO 5 Software en el campo de la salud.pptxGRUPO 5 Software en el campo de la salud.pptx
GRUPO 5 Software en el campo de la salud.pptxNicolas Villarroel
 
COMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdfCOMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdfOscarBlas6
 
FLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdf
FLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdfFLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdf
FLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdfYuriFuentesMartinez2
 
Tema 1 - Fundamentos de gestión contable.pptx
Tema 1 - Fundamentos de gestión contable.pptxTema 1 - Fundamentos de gestión contable.pptx
Tema 1 - Fundamentos de gestión contable.pptxchinojosa17
 
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsxactividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx241532171
 
GRUPO 10 SOFTWARE DE EL CAMPO DE LA SAULD
GRUPO 10 SOFTWARE DE EL CAMPO DE LA SAULDGRUPO 10 SOFTWARE DE EL CAMPO DE LA SAULD
GRUPO 10 SOFTWARE DE EL CAMPO DE LA SAULDLeslie Villar
 
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptxPRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptxRodriguezLucero
 
2º SOY LECTOR PART 2- MD EDUCATIVO (6).pdf
2º SOY LECTOR PART 2- MD  EDUCATIVO (6).pdf2º SOY LECTOR PART 2- MD  EDUCATIVO (6).pdf
2º SOY LECTOR PART 2- MD EDUCATIVO (6).pdfFernandaHernandez312615
 
CamposGarcia_MariaMagdalena_M1S3AI6.pptx
CamposGarcia_MariaMagdalena_M1S3AI6.pptxCamposGarcia_MariaMagdalena_M1S3AI6.pptx
CamposGarcia_MariaMagdalena_M1S3AI6.pptx241518192
 
institucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalenainstitucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalenajuniorcuellargomez
 
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptxrodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptxssuser61dda7
 
Institucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalenaInstitucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalenadanielaerazok
 
Fisica General.pdf ESCUELA D QUIMICA E INGENIERIA
Fisica General.pdf ESCUELA D QUIMICA E INGENIERIAFisica General.pdf ESCUELA D QUIMICA E INGENIERIA
Fisica General.pdf ESCUELA D QUIMICA E INGENIERIAcoloncopias5
 
El uso de las tic en la vida continúa , ambiente positivo y negativo.
El uso de las tic  en la vida continúa , ambiente positivo y negativo.El uso de las tic  en la vida continúa , ambiente positivo y negativo.
El uso de las tic en la vida continúa , ambiente positivo y negativo.ayalayenifer617
 
Producto académico 03 - Habilidades Comunicativas.pptx
Producto académico 03 - Habilidades Comunicativas.pptxProducto académico 03 - Habilidades Comunicativas.pptx
Producto académico 03 - Habilidades Comunicativas.pptx46828205
 

Dernier (19)

Buscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la webBuscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la web
 
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENAINSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
 
3Mayo2023 Taller construcción de Prototipos.pptx
3Mayo2023 Taller construcción de Prototipos.pptx3Mayo2023 Taller construcción de Prototipos.pptx
3Mayo2023 Taller construcción de Prototipos.pptx
 
libro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdflibro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdf
 
GRUPO 5 Software en el campo de la salud.pptx
GRUPO 5 Software en el campo de la salud.pptxGRUPO 5 Software en el campo de la salud.pptx
GRUPO 5 Software en el campo de la salud.pptx
 
COMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdfCOMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdf
 
FLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdf
FLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdfFLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdf
FLUIDEZ-Teatro-Leido-4to-Grado-El-leon-y-el-raton- (1).pdf
 
Tema 1 - Fundamentos de gestión contable.pptx
Tema 1 - Fundamentos de gestión contable.pptxTema 1 - Fundamentos de gestión contable.pptx
Tema 1 - Fundamentos de gestión contable.pptx
 
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsxactividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
 
GRUPO 10 SOFTWARE DE EL CAMPO DE LA SAULD
GRUPO 10 SOFTWARE DE EL CAMPO DE LA SAULDGRUPO 10 SOFTWARE DE EL CAMPO DE LA SAULD
GRUPO 10 SOFTWARE DE EL CAMPO DE LA SAULD
 
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptxPRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
 
2º SOY LECTOR PART 2- MD EDUCATIVO (6).pdf
2º SOY LECTOR PART 2- MD  EDUCATIVO (6).pdf2º SOY LECTOR PART 2- MD  EDUCATIVO (6).pdf
2º SOY LECTOR PART 2- MD EDUCATIVO (6).pdf
 
CamposGarcia_MariaMagdalena_M1S3AI6.pptx
CamposGarcia_MariaMagdalena_M1S3AI6.pptxCamposGarcia_MariaMagdalena_M1S3AI6.pptx
CamposGarcia_MariaMagdalena_M1S3AI6.pptx
 
institucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalenainstitucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalena
 
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptxrodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
 
Institucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalenaInstitucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalena
 
Fisica General.pdf ESCUELA D QUIMICA E INGENIERIA
Fisica General.pdf ESCUELA D QUIMICA E INGENIERIAFisica General.pdf ESCUELA D QUIMICA E INGENIERIA
Fisica General.pdf ESCUELA D QUIMICA E INGENIERIA
 
El uso de las tic en la vida continúa , ambiente positivo y negativo.
El uso de las tic  en la vida continúa , ambiente positivo y negativo.El uso de las tic  en la vida continúa , ambiente positivo y negativo.
El uso de las tic en la vida continúa , ambiente positivo y negativo.
 
Producto académico 03 - Habilidades Comunicativas.pptx
Producto académico 03 - Habilidades Comunicativas.pptxProducto académico 03 - Habilidades Comunicativas.pptx
Producto académico 03 - Habilidades Comunicativas.pptx
 

06 e-Commerce: Seguridad en el e commerce

  • 1. Seguridad en el e-Commerce Isaac  Bolea  –  isaac.bolea@sephorzaragoza.es   Preparando mi negocio para vender por internet
  • 2. Isaac  Bolea  –  isaacbolea@sephorzaragoza.es ¿Por qué es importante la seguridad?
  • 3. Isaac  Bolea  –  isaacbolea@sephorzaragoza.es Modelos de seguridad }  Firma digital }  Firma electrónica }  Certificado digital }  PKI, Clave pública. }  Protocolos de seguridad Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
  • 4. Isaac  Bolea  –  isaacbolea@sephorzaragoza.es ¿Qué es la firma digital? Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com Es un esquema matemático que sirve para demostrar la autenticidad de un mensaje digital o de un documento electrónico. Una firma digital da al destinatario seguridad en que el mensaje fue creado por el remitente, y que no fue alterado durante la transmisión. Las firmas digitales se utilizan comúnmente para la distribución de software, transacciones financieras y en otras áreas donde es importante detectar la falsificación y la manipulación.
  • 5. Isaac  Bolea  –  isaacbolea@sephorzaragoza.es ¿Qué es la firma digital? Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
  • 6. Isaac  Bolea  –  isaacbolea@sephorzaragoza.es ¿Para que sirve la firma digital? Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com Una firma digital es el equivalente de la firma convencional, en el sentido de que es un añadido al final del mensaje conforme se está de acuerdo con lo que allí se dice. Formalmente, una firma digital es una transformación de un mensaje de forma que cualquier persona con conocimiento del mensaje y de la clave pública del firmante pueda comprobar que dicha transformación ha sido realizada realmente por el firmante.
  • 7. Isaac  Bolea  –  isaacbolea@sephorzaragoza.es Firma digital vs Firma electrónica }  Se utilizan como sinónimos. }  Firma digital = Medios criptográficos. }  Firma electrónica = Naturaleza legal. Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
  • 8. Isaac  Bolea  –  isaacbolea@sephorzaragoza.es Componentes de la firma electrónica }  Nombre del titular del documento. }  Número de serie que identifica el documento (el NIF). }  Período de validez: fecha de expedición y de caducidad del documento, más allá de cuyos límites éste pierde validez. }  Fotografía del titular. }  Firma manuscrita del titular. }  Otros datos demográficos, como sexo, dirección, etc. Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
  • 9. Isaac  Bolea  –  isaacbolea@sephorzaragoza.es Certificado Digital }  Un certificado digital (también conocido como certificado de clave pública o certificado de identidad) es un documento digital mediante el cual un tercero confiable (una autoridad de certificación) garantiza la vinculación entre la identidad de un sujeto o entidad (por ejemplo: nombre, dirección y otros aspectos de identificación) y una clave pública. }  Este tipo de certificados se emplea para comprobar que una clave pública pertenece a un individuo o entidad. La existencia de firmas en los certificados aseguran por parte del firmante del certificado (una autoridad de certificación, por ejemplo) que la información de identidad y la clave pública perteneciente al usuario o entidad referida en el certificado digital están vinculadas Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
  • 10. Isaac  Bolea  –  isaacbolea@sephorzaragoza.es Certificado Digital }  Son usados para aplicaciones y transacciones electrónicas. }  Emitidos por una entidad certificadora. }  Fácilmente implementables en nuestras aplicaciones. Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com
  • 11. Isaac  Bolea  –  isaacbolea@sephorzaragoza.es La Clave Pública Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com una infraestructura de clave publica (o, en inglés, PKI, Public Key Infrastructure) es una combinación de hardware y software, políticas y procedimientos de seguridad que permiten la ejecución con garantías de operaciones criptográficas como el cifrado, la firma digital o el no repudio de transacciones electrónicas. El término PKI se utiliza para referirse tanto a la autoridad de certificación y al resto de componentes, como para referirse, de manera más amplia y a veces confusa, al uso de algoritmos de clave pública en comunicaciones electrónicas. Este último significado es incorrecto, ya que no se requieren métodos específicos de PKI para usar algoritmos de clave pública.
  • 12. Isaac  Bolea  –  isaacbolea@sephorzaragoza.es Usos de la Clave Pública Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com • Autenticación de usuarios y sistemas (login) • Identificación del interlocutor • Cifrado de datos digitales • Firmado digital de datos (documentos, software, etc.) • Asegurar las comunicaciones • Garantía de no repudio.
  • 13. Isaac  Bolea  –  isaacbolea@sephorzaragoza.es Como funciona la clave pública Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com La base tecnológica consiste en lo que criptológicamente se denomina sistema de clave asimétrica o pública. Básicamente consiste en la generación de un par de claves, una Pública y otra Privada, ligadas entre sí matemáticamente, y surgen de la aplicación de algoritmos sumamente robustos y técnicamente confiables que garantizan que el abordaje criptoanalítico se torne inoperable en forma práctica. Así, y como se han dado en denominar, la Clave Pública es de libre distribución y debe estar en disponibilidad de todo aquel que quiera verificar que la denominada Firma Digital generada con la Clave Privada y que se corresponde con esa Pública, es de quién dice que es y que lo que firmó no ha sido alterado. Por otra parte, la Clave Privada, es simplemente privada y en consecuencia debe ser resguardada por el usuario con el máximo nivel de seguridad para evitar su uso por personas no autorizadas. Ahora bien, como asegurar que la Clave Pública, relacionada con la Privada se encuentre disponible a cualquiera para su comprobación y que aquél que quiera comprobarlo lo haga con toda garantía de seguridad. La respuesta es la Autoridad de Certificación.
  • 14. Isaac  Bolea  –  isaacbolea@sephorzaragoza.es El protocolo SSL y TSL Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com Secure Sockets Layer (SSL; protocolo de capa de conexión segura) y su sucesor Transport Layer Security (TLS; seguridad de la capa de transporte) son protocolos criptográficos que proporcionan comunicaciones seguras por una red, comúnmente Internet.
  • 15. Isaac  Bolea  –  isaacbolea@sephorzaragoza.es Entidades de certificación Isaac Bolea. - ibolea@hotmail.com - http://isaacbolea.wordpress.com Son las organizaciones o empresas que emiten certificados reconocidos a nivel mundial para el intercambio electrónico de documentos o para el Comercio Electrónico. Existen algunas “públicas” Ceres, sobre todo para el EDI y firma de documentos Y privadas, como Verising para el e-Commerce.