SlideShare una empresa de Scribd logo
1 de 26
SEGURIDAD EN LAS
TRANSACCIONES ELECTRÓNICAS
Temario
•    Firmas digitales, firmas electrónicas y       certificaciones
     certificados digitales                    •   Tipos de certificados para E-
•    Ventajas y desventajas de las firmas          Commerce
     digitales                                 •   Transacciones bancarias online
•    Diferencias entre una firma digital y •       Firewalls y servidores seguros
     una analógica                         •       Claves digitales
•    Tipos de certificados digitales
•    Organizaciones que otorgan



    Objetivo:
    Establecer soluciones ante el problema
    de la seguridad en las transacciones
    electrónicas
Motivación




Firma digital en Microsoft Office
Firmas digitales, electrónicas y
    certificados digitales

Mientras que firma digital hace referencia a
 una serie de métodos criptográficos, firma
 electrónica es un término de naturaleza
 fundamentalmente legal .
Firma digital
• Junto con el Certificado Digital se permite garantizar que el
  autor del mensaje es quien realmente dice
  ser.
• Tipos :
   – Firmas Digitales
   – Firmas de Códigos ( Serie de caracteres)
Las firmas digitales
                 - propósitos -
• Validar el contenido de un       organizaciones.
  mensaje electrónico y se puede • Se usan para
  utilizar posteriormente para      – Validar compras,
  comprobar que un emisor envió     – Transferencias de fondos y
  de hecho ese mensaje.
                                    – otras transacciones de negocios.
• Probar que no se ha falsificado
  un mensaje durante su envío. Las
  firmas digitales respaldan la
  autenticidad del correo
  electrónico, órdenes de empresa,
  documentos para grupos de
  trabajo y otros mensajes y
  archivos que se trasladan entre
  sistemas, usuarios u
Firma digital
• La firma digital de un documento es el resultado de aplicar
  cierto algoritmo matemático , denominado función hash y
  seguidamente, aplicar el algoritmo de firma
• La función hash es un algoritmo matemático que permite
  calcular un valor resumen de los datos a ser firmados
  digitalmente
• Software de firma digital efectuar varias validaciones
   – Vigencia del certificado digital del firmante,
   – Revocación del certificado digital del firmante,
   – Inclusión de sello de tiempo.
Firma digital
                       – Software y Ley -
• Software de firma digital efectuar varias validaciones
   – Vigencia del certificado digital del firmante,
   – Revocación del certificado digital del firmante,
   – Inclusión de sello de tiempo.



   La Ley de firma digital en Perú - Ley 27269 -
   otorgándole la misma validez y eficacia jurídica
   que el uso de una firma manuscrita u otra
   análoga que conlleve manifestación de
   voluntad.
Certificados digitales o redes de
           confianza
• Estos brindan una forma conveniente y fácil de
  asegurar que los participantes en una transacción
  electrónica puedan confiar el uno en el otro.
• Contiene, primero los
   – Datos del propietario, después
   – Su clave pública y
   – La firma digital de una autoridad competente.
Certificados digitales o redes de
           confianza
• Los certificados digitales garantizan que dos
  computadoras que se comunican entre sí puedan
  efectuar transacciones electrónicas con éxito
• La base de esta tecnología reside en los códigos
  secretos o en la “encriptación”.
• La encriptación garantiza la confidencialidad, la
  integridad y la autenticidad de la información
Comunicación
                          segura en
                           Internet
                          - CONDICIONES -


• Inalterabilidad    • Autentificación

• Confidencialidad   • Adhesión

• Integridad         • No repudio
Firma Electrónica
              VENTAJAS                               DESVENTAJAS
el procedimiento de verificación es        primera no es valida legalmente aun en
exacto y que es imposible en la práctica   muchos países
su falsificación
es portable, es decir, la firma digital    depende de la clave privada
puede ser realizada en diferentes          si la clave privada se compromete por
puntos del mundo                           alguna causa, entonces, se compromete
                                           la seguridad de la firma digital
compatible con lo dispositivos             La firma digital esta cambiando
electrónicos actuales                      conforme la tecnología avanza, y esto
                                           hace que ciertos documentos puedan
                                           ser comprometidos.
Procedimiento
Firma Analógica vs Digital
            Firma Analógica                                 Firma Digital
                                              Las firmas deben ser generadas sólo por el
                                              firmante.
Intrínsecamente seguras.
                                              Computacionalmente seguras.
Garantizan la autenticidad de origen.
                                              Verificables: Por los receptores y por los
Garantizan
                                              jueces.
Únicas.
                                              El firmante no puede negar su propia firma.
Difíciles de falsificar.
                                              Fáciles de generar.
El secreto está en el carácter grafológico.
                                              Diferentes para cada documento.
                                              El secreto está en la clave.
Tipos de Certificados Digitales
• clase 1: para verificar el nombre y la dirección de dirección e-
   Mail del titular..

• clase 2: provee seguridad respecto de la identidad del usuario
   mediante el requerimiento a terceros

• clase 3: Certifica a individuos y organizaciones ante notario.

• clase 4: Verifica y asegura la relación del mismo con una
   determinada organización o empresa. Están destinados al
   mundo de los negocios.
Certificados digitales que
             existen
– Certificados de Servidor (SSL : Capa de zócalos seguro)
– Microsoft Server Gated Cryptography Certificates
    (Certificados de CGC-una extensión del protocolo SSL- ofrecida
    por Microsoft).
–   Certificados Canalizadores.
–   Certificados de Correo Electrónico.
–   Certificados de Valoración de páginas WEB.
–   Certificados de Sello, Fecha y Hora
Organizaciones que otorgan
         certificaciones
• Servicio de Certificación
  Digital de las Cámaras de
  Comercio (CAMERFIRMA)
   – CAMERFIRMA se integra en la
     red de confianza Chambersign
     con participación inicial de 10
     asociaciones nacionales de
     países europeos (Alemania,
     Austria, Bélgica, España,
     Francia, Holanda, Italia,
     Luxemburgo, Reino Unido y
     Suecia) y Eurocámaras.
Protocolos de Certificación
• SET (Secure Electronic Transaction),
   – Desarrollado por VISA y MASTER CARD con el propósito de asegurar
     y autenticar la identidad de los participantes en las compras
     abonadas con tarjetas de pago en cualquier tipo de red en línea,
     incluyendo Internet.


• PGP (Enterprise Security)
   – Permite a los usuarios proteger la correspondencia electrónica, las
     transacciones en línea y los archivos de datos mediante su cifrado
     de forma que únicamente los destinatarios previstos puedan
     descifrar su contenido
Protocolos de Certificación
• SSL (Secure Socket Layout)
   – se basa en llaves públicas y es utilizado por la mayoría de los
     Browsers para transmitir información de manera segura.
   – SSL no autentifica quién envía o recibe la información, solo protege
     los datos enviados mientras viajan por Internet.
• Principal proveedor de servicios de
  infraestructuras de confianza a los sitios Web
• líneas de negocio
      • Servicios de Certificado Público,
      • Servicios de Certificado de Etiqueta Privada, encaminados a
        proveedores de servicios y organizaciones .Los certificados de
        este tipo son de uso restringido.
      • Productos de Gestión de Certificados, soluciones específicas
        que proporcionan una arquitectura para la gestión de
        certificados.
Transacciones bancarias online
• Uno de los aspectos por los que siempre se ha
  caracterizado una oficina bancaria, ha sido por
  disponer de un servicio de atención directa al
  cliente. Home Banking
• Filosofía de un servicio de banca electrónica
   –   Rapidez de acceso
   –   Facilidad en la interacción
   –   Capacidad de configuración individualizada
   –   Oferta de Servicios que fidelicen al cliente
Transacciones bancarias online
• Es el aplicativo Web o WAP (si se trata de telefonía móvil)
  el que, cuando es necesario, accede a la verdadera
  máquina o Host en la que se encuentran los datos reales de
  los usuarios.
Problemas de Autenticidad
            - on web -
•   Robo de información
•   Suplantación de identidad
•   "Sniffers“
•   Modificación de información
•   Repudio
•   Denegación del servicio
Claves digitales
a) Clave personal, PIN o clave
   secreta
    Cuando se accede a un
       banco en Internet, lo
       primero que se pedirá es
       su código de usuario y
       contraseña

b) Identificación operativa.- Se
    utiliza para aquellas
    transacciones que son más
    que una simple consulta.

Más contenido relacionado

La actualidad más candente

09 06 Firmas Electronicas
09 06 Firmas Electronicas09 06 Firmas Electronicas
09 06 Firmas Electronicas
juank28
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
jhovanyfernando
 
Entidades certificadoras de firma digital
Entidades certificadoras de firma digitalEntidades certificadoras de firma digital
Entidades certificadoras de firma digital
Haroll Suarez
 
Autoridad certificadora de la firma electrónica avanzada
Autoridad certificadora de la firma electrónica avanzadaAutoridad certificadora de la firma electrónica avanzada
Autoridad certificadora de la firma electrónica avanzada
Jose Antonio Zapata Cabral
 

La actualidad más candente (18)

Certificado y firma electrónica..
Certificado y firma electrónica..Certificado y firma electrónica..
Certificado y firma electrónica..
 
09 06 Firmas Electronicas
09 06 Firmas Electronicas09 06 Firmas Electronicas
09 06 Firmas Electronicas
 
Firmas y certificados digitales
Firmas y certificados digitales Firmas y certificados digitales
Firmas y certificados digitales
 
Dni
DniDni
Dni
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
 
Entidades certificadoras de firma digital
Entidades certificadoras de firma digitalEntidades certificadoras de firma digital
Entidades certificadoras de firma digital
 
Firma electronica
Firma electronicaFirma electronica
Firma electronica
 
Firma Digital
Firma DigitalFirma Digital
Firma Digital
 
LA FIRMA ELECTRÓNICA
LA FIRMA ELECTRÓNICALA FIRMA ELECTRÓNICA
LA FIRMA ELECTRÓNICA
 
Certificado Digital
Certificado DigitalCertificado Digital
Certificado Digital
 
Funcionamiento de la firma digital uap
Funcionamiento de la firma digital uapFuncionamiento de la firma digital uap
Funcionamiento de la firma digital uap
 
Firma electronica
Firma electronicaFirma electronica
Firma electronica
 
Firma digital
Firma digital Firma digital
Firma digital
 
Autoridad certificadora de la firma electrónica avanzada
Autoridad certificadora de la firma electrónica avanzadaAutoridad certificadora de la firma electrónica avanzada
Autoridad certificadora de la firma electrónica avanzada
 
Aplicación de las firmas digitales en el mercado
Aplicación de las firmas digitales en el mercado Aplicación de las firmas digitales en el mercado
Aplicación de las firmas digitales en el mercado
 
Certificado electrónico
Certificado electrónicoCertificado electrónico
Certificado electrónico
 
Firma Digital1[1]
Firma Digital1[1]Firma Digital1[1]
Firma Digital1[1]
 
Certificados digitales
Certificados digitalesCertificados digitales
Certificados digitales
 

Destacado

Trabajo de elena
Trabajo de elenaTrabajo de elena
Trabajo de elena
virasaman01
 
Marketign directo santamaria
Marketign directo santamariaMarketign directo santamaria
Marketign directo santamaria
virasaman01
 
Nucleos lineas mayo 2007 unidad i
Nucleos lineas mayo 2007 unidad iNucleos lineas mayo 2007 unidad i
Nucleos lineas mayo 2007 unidad i
Joselyn Castañeda
 
Unidad 11 - Plan de Negocios Estratégico en Línea
Unidad 11 - Plan de Negocios Estratégico en LíneaUnidad 11 - Plan de Negocios Estratégico en Línea
Unidad 11 - Plan de Negocios Estratégico en Línea
Waldo Caballero
 
Unidad 9 - Técnicas de e marketing on line
Unidad 9 - Técnicas de e marketing on lineUnidad 9 - Técnicas de e marketing on line
Unidad 9 - Técnicas de e marketing on line
Waldo Caballero
 
Métodos cualitativos noviembre 2006
Métodos cualitativos  noviembre 2006Métodos cualitativos  noviembre 2006
Métodos cualitativos noviembre 2006
Joselyn Castañeda
 
Estudio de Necesidades y Estrategias de Endomarketing para una Microfinanciera
Estudio de Necesidades y Estrategias de Endomarketing para una MicrofinancieraEstudio de Necesidades y Estrategias de Endomarketing para una Microfinanciera
Estudio de Necesidades y Estrategias de Endomarketing para una Microfinanciera
Waldo Caballero
 

Destacado (20)

Trabajo de elena
Trabajo de elenaTrabajo de elena
Trabajo de elena
 
Marketign directo santamaria
Marketign directo santamariaMarketign directo santamaria
Marketign directo santamaria
 
Curso Trabajo Aplicativo
Curso Trabajo AplicativoCurso Trabajo Aplicativo
Curso Trabajo Aplicativo
 
Presentación1
Presentación1Presentación1
Presentación1
 
Marketing back end
Marketing back endMarketing back end
Marketing back end
 
Trabajo grupal
Trabajo grupalTrabajo grupal
Trabajo grupal
 
Conferencia Marketing Digital - Universidad Alas Peruanas
Conferencia Marketing Digital - Universidad Alas PeruanasConferencia Marketing Digital - Universidad Alas Peruanas
Conferencia Marketing Digital - Universidad Alas Peruanas
 
Funcionarios Lideres - Taller CNG
Funcionarios Lideres - Taller CNGFuncionarios Lideres - Taller CNG
Funcionarios Lideres - Taller CNG
 
Nucleos lineas mayo 2007 unidad i
Nucleos lineas mayo 2007 unidad iNucleos lineas mayo 2007 unidad i
Nucleos lineas mayo 2007 unidad i
 
Marketing back end
Marketing back endMarketing back end
Marketing back end
 
Unidad 5 - E commerce en el ambito de la Empresa
Unidad 5 - E commerce en el ambito de la EmpresaUnidad 5 - E commerce en el ambito de la Empresa
Unidad 5 - E commerce en el ambito de la Empresa
 
Conferencia Diseño de Planes Efectivos de Marketing
Conferencia Diseño de Planes Efectivos de MarketingConferencia Diseño de Planes Efectivos de Marketing
Conferencia Diseño de Planes Efectivos de Marketing
 
Unidad 11 - Plan de Negocios Estratégico en Línea
Unidad 11 - Plan de Negocios Estratégico en LíneaUnidad 11 - Plan de Negocios Estratégico en Línea
Unidad 11 - Plan de Negocios Estratégico en Línea
 
Unidad 9 - Técnicas de e marketing on line
Unidad 9 - Técnicas de e marketing on lineUnidad 9 - Técnicas de e marketing on line
Unidad 9 - Técnicas de e marketing on line
 
Clase 2 E-Marketing 2015
Clase 2 E-Marketing 2015Clase 2 E-Marketing 2015
Clase 2 E-Marketing 2015
 
Métodos cualitativos noviembre 2006
Métodos cualitativos  noviembre 2006Métodos cualitativos  noviembre 2006
Métodos cualitativos noviembre 2006
 
UCV - Marketing Digital para Pymes
UCV -  Marketing Digital para PymesUCV -  Marketing Digital para Pymes
UCV - Marketing Digital para Pymes
 
Estudio de Necesidades y Estrategias de Endomarketing para una Microfinanciera
Estudio de Necesidades y Estrategias de Endomarketing para una MicrofinancieraEstudio de Necesidades y Estrategias de Endomarketing para una Microfinanciera
Estudio de Necesidades y Estrategias de Endomarketing para una Microfinanciera
 
Curso Plan Integral de Marketing
Curso Plan Integral de MarketingCurso Plan Integral de Marketing
Curso Plan Integral de Marketing
 
Principios DE LA ECONOMIA
Principios DE LA ECONOMIAPrincipios DE LA ECONOMIA
Principios DE LA ECONOMIA
 

Similar a Unidad 7 - Seguridad en Transacciones Comerciales

Infraestructura PKI
Infraestructura PKIInfraestructura PKI
Infraestructura PKI
dsantosc
 
Firmas y facturas
Firmas y facturasFirmas y facturas
Firmas y facturas
BRENLIZZ
 
Tics unida trabajo_victor_r_2015
Tics unida trabajo_victor_r_2015Tics unida trabajo_victor_r_2015
Tics unida trabajo_victor_r_2015
alumno_unida
 
exposición de firmas digitales
exposición de firmas digitales  exposición de firmas digitales
exposición de firmas digitales
cable2013
 
Sinatura electrónica
Sinatura electrónicaSinatura electrónica
Sinatura electrónica
Bioga Dixital
 
Infraestructura pk ix
Infraestructura pk ixInfraestructura pk ix
Infraestructura pk ix
ptrujillo82
 
Apuntes administracion electronica
Apuntes administracion electronicaApuntes administracion electronica
Apuntes administracion electronica
Hilario Morales
 
Administracion electronica andalucia_practico
Administracion electronica andalucia_practicoAdministracion electronica andalucia_practico
Administracion electronica andalucia_practico
domingosuarez
 

Similar a Unidad 7 - Seguridad en Transacciones Comerciales (20)

La firma digital
La firma digitalLa firma digital
La firma digital
 
Material Clase Comercio Electrónico: Seguridad para el Comercio Electrónico
Material Clase Comercio Electrónico: Seguridad para el Comercio ElectrónicoMaterial Clase Comercio Electrónico: Seguridad para el Comercio Electrónico
Material Clase Comercio Electrónico: Seguridad para el Comercio Electrónico
 
Certificados digitales y firma electrónica - Guillermo Gil-Delgado, Camerfirma
Certificados digitales y firma electrónica - Guillermo Gil-Delgado, CamerfirmaCertificados digitales y firma electrónica - Guillermo Gil-Delgado, Camerfirma
Certificados digitales y firma electrónica - Guillermo Gil-Delgado, Camerfirma
 
Infraestructura PKI
Infraestructura PKIInfraestructura PKI
Infraestructura PKI
 
T2.DirectricesDeLaSeguridadInformatica2.3.pptx
T2.DirectricesDeLaSeguridadInformatica2.3.pptxT2.DirectricesDeLaSeguridadInformatica2.3.pptx
T2.DirectricesDeLaSeguridadInformatica2.3.pptx
 
Taller12 firmas digitales
Taller12 firmas digitalesTaller12 firmas digitales
Taller12 firmas digitales
 
Firmas electrónicas y fuentes certificadoras
Firmas electrónicas y fuentes certificadorasFirmas electrónicas y fuentes certificadoras
Firmas electrónicas y fuentes certificadoras
 
Certificados digitales mishelita
Certificados digitales mishelitaCertificados digitales mishelita
Certificados digitales mishelita
 
Firma digital en Venezuela
Firma digital en VenezuelaFirma digital en Venezuela
Firma digital en Venezuela
 
Firmas y facturas
Firmas y facturasFirmas y facturas
Firmas y facturas
 
Certificado Digital Y Factura ElectróNica
Certificado Digital Y Factura ElectróNicaCertificado Digital Y Factura ElectróNica
Certificado Digital Y Factura ElectróNica
 
La Factura Electrónica: implicaciones y ventajas para las empresas
La Factura Electrónica: implicaciones y ventajas para las empresasLa Factura Electrónica: implicaciones y ventajas para las empresas
La Factura Electrónica: implicaciones y ventajas para las empresas
 
Tics unida trabajo_victor_r_2015
Tics unida trabajo_victor_r_2015Tics unida trabajo_victor_r_2015
Tics unida trabajo_victor_r_2015
 
exposición de firmas digitales
exposición de firmas digitales  exposición de firmas digitales
exposición de firmas digitales
 
6.owasp day costa_rica_didier
6.owasp day costa_rica_didier6.owasp day costa_rica_didier
6.owasp day costa_rica_didier
 
Certicados y firmas digitales
Certicados y firmas digitalesCerticados y firmas digitales
Certicados y firmas digitales
 
Sinatura electrónica
Sinatura electrónicaSinatura electrónica
Sinatura electrónica
 
Infraestructura pk ix
Infraestructura pk ixInfraestructura pk ix
Infraestructura pk ix
 
Apuntes administracion electronica
Apuntes administracion electronicaApuntes administracion electronica
Apuntes administracion electronica
 
Administracion electronica andalucia_practico
Administracion electronica andalucia_practicoAdministracion electronica andalucia_practico
Administracion electronica andalucia_practico
 

Más de Waldo Caballero

Más de Waldo Caballero (15)

¿ Y Ahora cómo? Marketing Digital y la Nueva Realidad Post - Pandemia
¿ Y Ahora cómo? Marketing Digital y la Nueva Realidad Post - Pandemia¿ Y Ahora cómo? Marketing Digital y la Nueva Realidad Post - Pandemia
¿ Y Ahora cómo? Marketing Digital y la Nueva Realidad Post - Pandemia
 
Branding e Identidad para Emprendimientos
Branding e Identidad para EmprendimientosBranding e Identidad para Emprendimientos
Branding e Identidad para Emprendimientos
 
Gestion de Redes y Comunidades Virtuales
Gestion de Redes y Comunidades VirtualesGestion de Redes y Comunidades Virtuales
Gestion de Redes y Comunidades Virtuales
 
Desarrollo de Estrategias Publicitarias
Desarrollo de Estrategias PublicitariasDesarrollo de Estrategias Publicitarias
Desarrollo de Estrategias Publicitarias
 
Seminario plan de marketing
Seminario plan de marketingSeminario plan de marketing
Seminario plan de marketing
 
Manual de Identidad Visual - ASOCIA2 estrategia & comunicación
Manual de Identidad Visual - ASOCIA2 estrategia & comunicaciónManual de Identidad Visual - ASOCIA2 estrategia & comunicación
Manual de Identidad Visual - ASOCIA2 estrategia & comunicación
 
Taller de Estrategias de Comunicación Interna
Taller de Estrategias de Comunicación InternaTaller de Estrategias de Comunicación Interna
Taller de Estrategias de Comunicación Interna
 
Unidad 10 - Servicio Post Venta Electrónico
Unidad 10 -  Servicio Post Venta ElectrónicoUnidad 10 -  Servicio Post Venta Electrónico
Unidad 10 - Servicio Post Venta Electrónico
 
Unidad 8 - E marketing
Unidad 8 -   E  marketingUnidad 8 -   E  marketing
Unidad 8 - E marketing
 
Unidad 6 - E commerce y el Consumidor Final
Unidad 6 - E commerce y el Consumidor FinalUnidad 6 - E commerce y el Consumidor Final
Unidad 6 - E commerce y el Consumidor Final
 
Unidad 4 - E commerce en las Organizaciones
Unidad 4 - E commerce en las OrganizacionesUnidad 4 - E commerce en las Organizaciones
Unidad 4 - E commerce en las Organizaciones
 
Unidad 4 - E commerce en las Organizaciones
Unidad 4 - E commerce en las OrganizacionesUnidad 4 - E commerce en las Organizaciones
Unidad 4 - E commerce en las Organizaciones
 
Unidad 3 - Medios de Pago Electrónico
Unidad 3 - Medios de Pago ElectrónicoUnidad 3 - Medios de Pago Electrónico
Unidad 3 - Medios de Pago Electrónico
 
Unidad 2 - Generalidades E - Commerce
Unidad 2 - Generalidades E - Commerce Unidad 2 - Generalidades E - Commerce
Unidad 2 - Generalidades E - Commerce
 
Unidad 1 - Negocios On Line
Unidad 1 -  Negocios On LineUnidad 1 -  Negocios On Line
Unidad 1 - Negocios On Line
 

Último

senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
nathalypaolaacostasu
 
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
MIGUELANGELLEGUIAGUZ
 
Hiperbilirrubinemia en el recién nacido.pptx
Hiperbilirrubinemia en el recién nacido.pptxHiperbilirrubinemia en el recién nacido.pptx
Hiperbilirrubinemia en el recién nacido.pptx
salazarsilverio074
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
dostorosmg
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
WILIANREATEGUI
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
geuster2
 

Último (20)

DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
 
Correcion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxCorrecion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptx
 
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
 
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
 
Empresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercadoEmpresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercado
 
Analisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la RentaAnalisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la Renta
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformes
 
Reporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdfReporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdf
 
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdfCONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
 
Hiperbilirrubinemia en el recién nacido.pptx
Hiperbilirrubinemia en el recién nacido.pptxHiperbilirrubinemia en el recién nacido.pptx
Hiperbilirrubinemia en el recién nacido.pptx
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
Distribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestreDistribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestre
 
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
 
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedadesLas sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
 
liderazgo guia.pdf.............................
liderazgo guia.pdf.............................liderazgo guia.pdf.............................
liderazgo guia.pdf.............................
 
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
 
2 Tipo Sociedad comandita por acciones.pptx
2 Tipo Sociedad comandita por acciones.pptx2 Tipo Sociedad comandita por acciones.pptx
2 Tipo Sociedad comandita por acciones.pptx
 

Unidad 7 - Seguridad en Transacciones Comerciales

  • 2. Temario • Firmas digitales, firmas electrónicas y certificaciones certificados digitales • Tipos de certificados para E- • Ventajas y desventajas de las firmas Commerce digitales • Transacciones bancarias online • Diferencias entre una firma digital y • Firewalls y servidores seguros una analógica • Claves digitales • Tipos de certificados digitales • Organizaciones que otorgan Objetivo: Establecer soluciones ante el problema de la seguridad en las transacciones electrónicas
  • 3. Motivación Firma digital en Microsoft Office
  • 4.
  • 5.
  • 6. Firmas digitales, electrónicas y certificados digitales Mientras que firma digital hace referencia a una serie de métodos criptográficos, firma electrónica es un término de naturaleza fundamentalmente legal .
  • 7. Firma digital • Junto con el Certificado Digital se permite garantizar que el autor del mensaje es quien realmente dice ser. • Tipos : – Firmas Digitales – Firmas de Códigos ( Serie de caracteres)
  • 8. Las firmas digitales - propósitos - • Validar el contenido de un organizaciones. mensaje electrónico y se puede • Se usan para utilizar posteriormente para – Validar compras, comprobar que un emisor envió – Transferencias de fondos y de hecho ese mensaje. – otras transacciones de negocios. • Probar que no se ha falsificado un mensaje durante su envío. Las firmas digitales respaldan la autenticidad del correo electrónico, órdenes de empresa, documentos para grupos de trabajo y otros mensajes y archivos que se trasladan entre sistemas, usuarios u
  • 9. Firma digital • La firma digital de un documento es el resultado de aplicar cierto algoritmo matemático , denominado función hash y seguidamente, aplicar el algoritmo de firma • La función hash es un algoritmo matemático que permite calcular un valor resumen de los datos a ser firmados digitalmente • Software de firma digital efectuar varias validaciones – Vigencia del certificado digital del firmante, – Revocación del certificado digital del firmante, – Inclusión de sello de tiempo.
  • 10. Firma digital – Software y Ley - • Software de firma digital efectuar varias validaciones – Vigencia del certificado digital del firmante, – Revocación del certificado digital del firmante, – Inclusión de sello de tiempo. La Ley de firma digital en Perú - Ley 27269 - otorgándole la misma validez y eficacia jurídica que el uso de una firma manuscrita u otra análoga que conlleve manifestación de voluntad.
  • 11. Certificados digitales o redes de confianza • Estos brindan una forma conveniente y fácil de asegurar que los participantes en una transacción electrónica puedan confiar el uno en el otro. • Contiene, primero los – Datos del propietario, después – Su clave pública y – La firma digital de una autoridad competente.
  • 12. Certificados digitales o redes de confianza • Los certificados digitales garantizan que dos computadoras que se comunican entre sí puedan efectuar transacciones electrónicas con éxito • La base de esta tecnología reside en los códigos secretos o en la “encriptación”. • La encriptación garantiza la confidencialidad, la integridad y la autenticidad de la información
  • 13. Comunicación segura en Internet - CONDICIONES - • Inalterabilidad • Autentificación • Confidencialidad • Adhesión • Integridad • No repudio
  • 14. Firma Electrónica VENTAJAS DESVENTAJAS el procedimiento de verificación es primera no es valida legalmente aun en exacto y que es imposible en la práctica muchos países su falsificación es portable, es decir, la firma digital depende de la clave privada puede ser realizada en diferentes si la clave privada se compromete por puntos del mundo alguna causa, entonces, se compromete la seguridad de la firma digital compatible con lo dispositivos La firma digital esta cambiando electrónicos actuales conforme la tecnología avanza, y esto hace que ciertos documentos puedan ser comprometidos.
  • 16. Firma Analógica vs Digital Firma Analógica Firma Digital Las firmas deben ser generadas sólo por el firmante. Intrínsecamente seguras. Computacionalmente seguras. Garantizan la autenticidad de origen. Verificables: Por los receptores y por los Garantizan jueces. Únicas. El firmante no puede negar su propia firma. Difíciles de falsificar. Fáciles de generar. El secreto está en el carácter grafológico. Diferentes para cada documento. El secreto está en la clave.
  • 17. Tipos de Certificados Digitales • clase 1: para verificar el nombre y la dirección de dirección e- Mail del titular.. • clase 2: provee seguridad respecto de la identidad del usuario mediante el requerimiento a terceros • clase 3: Certifica a individuos y organizaciones ante notario. • clase 4: Verifica y asegura la relación del mismo con una determinada organización o empresa. Están destinados al mundo de los negocios.
  • 18. Certificados digitales que existen – Certificados de Servidor (SSL : Capa de zócalos seguro) – Microsoft Server Gated Cryptography Certificates (Certificados de CGC-una extensión del protocolo SSL- ofrecida por Microsoft). – Certificados Canalizadores. – Certificados de Correo Electrónico. – Certificados de Valoración de páginas WEB. – Certificados de Sello, Fecha y Hora
  • 19. Organizaciones que otorgan certificaciones • Servicio de Certificación Digital de las Cámaras de Comercio (CAMERFIRMA) – CAMERFIRMA se integra en la red de confianza Chambersign con participación inicial de 10 asociaciones nacionales de países europeos (Alemania, Austria, Bélgica, España, Francia, Holanda, Italia, Luxemburgo, Reino Unido y Suecia) y Eurocámaras.
  • 20. Protocolos de Certificación • SET (Secure Electronic Transaction), – Desarrollado por VISA y MASTER CARD con el propósito de asegurar y autenticar la identidad de los participantes en las compras abonadas con tarjetas de pago en cualquier tipo de red en línea, incluyendo Internet. • PGP (Enterprise Security) – Permite a los usuarios proteger la correspondencia electrónica, las transacciones en línea y los archivos de datos mediante su cifrado de forma que únicamente los destinatarios previstos puedan descifrar su contenido
  • 21. Protocolos de Certificación • SSL (Secure Socket Layout) – se basa en llaves públicas y es utilizado por la mayoría de los Browsers para transmitir información de manera segura. – SSL no autentifica quién envía o recibe la información, solo protege los datos enviados mientras viajan por Internet.
  • 22. • Principal proveedor de servicios de infraestructuras de confianza a los sitios Web • líneas de negocio • Servicios de Certificado Público, • Servicios de Certificado de Etiqueta Privada, encaminados a proveedores de servicios y organizaciones .Los certificados de este tipo son de uso restringido. • Productos de Gestión de Certificados, soluciones específicas que proporcionan una arquitectura para la gestión de certificados.
  • 23. Transacciones bancarias online • Uno de los aspectos por los que siempre se ha caracterizado una oficina bancaria, ha sido por disponer de un servicio de atención directa al cliente. Home Banking • Filosofía de un servicio de banca electrónica – Rapidez de acceso – Facilidad en la interacción – Capacidad de configuración individualizada – Oferta de Servicios que fidelicen al cliente
  • 24. Transacciones bancarias online • Es el aplicativo Web o WAP (si se trata de telefonía móvil) el que, cuando es necesario, accede a la verdadera máquina o Host en la que se encuentran los datos reales de los usuarios.
  • 25. Problemas de Autenticidad - on web - • Robo de información • Suplantación de identidad • "Sniffers“ • Modificación de información • Repudio • Denegación del servicio
  • 26. Claves digitales a) Clave personal, PIN o clave secreta Cuando se accede a un banco en Internet, lo primero que se pedirá es su código de usuario y contraseña b) Identificación operativa.- Se utiliza para aquellas transacciones que son más que una simple consulta.