La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Certificación Digital (PKI)

Presentaciones similares


Presentación del tema: "Certificación Digital (PKI)"— Transcripción de la presentación:

1 Certificación Digital (PKI)
Ricardo Patara

2 PKI: Public Key Infrastructure
Conceptos PKI: Public Key Infrastructure Se utiliza nombre para varias estrucutras. PKC, certificados digitales de llave publica. Standard X.509 (ITU,IETF)

3 Conceptos (llave publica / privada)
Par de llaves criptograficas relacionadas (numeros primos) El conocimiento de una llave no permite obtener o descobrir la otra Informacion codificada con una llave puede ser decodificar con su llave par Privacidad, integridad, no repudio

4 Conceptos (llave publica / privada)
Con llave publica se puede codificar informacion que solamente con llave privada se decofica (privacidad). Llave publica puede estar en un certificado digital. Con llave privada se puede codificar “hash” de un mensaje. Con llave publica se puede decodificar “hash” y asi garantizar quien identidad. Verificacion de hash garantiza integridad. (Firma digital).

5 Certificado Digital de llave publica:
Conjunto de informacion acerca de “algo”, agregado con una llave publica. Ese conjunto de informacion es firmado digitalmente con la llave privada. En general por un organizacion que se de confianza de aquellos involucrados (CA- Certification Authority). Llave publica del CA de conocimento comun. Es posible entonces comprobar autenticidad del cetificado digital (cadena de verificacion)

6 CRL (Cetificate Revocation List)
Certificado Digital Nodos componentes: RA (Registration Authority) Recibe las solicitudes de certificados, puede generar las llaves. CA (Certification Authority) Firma los certificados con clave privada. Equipo “offline”. Inteface publica Repositorio de los certificados. CRL (Cetificate Revocation List) Lista certificados revocados (tiempo de vida, o otros motivos).

7 LACNIC esta trabajando en el desarrollo de una PKI.
PKI / LACNIC LACNIC esta trabajando en el desarrollo de una PKI. Estrucutra compuesta de CA y RA (openCA), equipos distintos. Inicialmente para emitir certificados digitales para usuarios. Alternativa para acceso sistema web. (2006). Certificados para votacion en linea En el futuro, certificados para recursos Internet. Se espera tener lista estructura/framework para certificacion de recursos para Julio (IETF).

8 Referencias Public-Key Infrastructure (X.509) (pkix), charter.html Internet X.509 Public Key Infrastructure Certificate and CRL Profile (RFC 3280), X.509 Extensions for IP Addresses and AS Identifiers (RFC 3779), Secure Inter-Domain Routing (sidr), charter.html

9 Dudas / Comentarios ¿?


Descargar ppt "Certificación Digital (PKI)"

Presentaciones similares


Anuncios Google