Certificación digital de Clave pública

Slides:



Advertisements
Presentaciones similares
ADMINISTRACIÓN ELECTRÓNICA.
Advertisements

Secretaría General Firma electrónica UNED- febrero 2010.
Tema 2 – Implantación de mecanismos de seguridad activa
CERTIFICADO DIGITAL Un certificado digital o certificado electrónico es un documento firmado electrónicamente por un prestador de servicios de certificación.
¿Ecuador está preparado para la firma personal electrónica? FIRMA DIGITAL.
FIRMA DIGITAL Eduardo Chiara Galván.
SEGURIDAD EN LA CONEXIÓN CON REDES PÚBLICAS. Técnicas de Cifrado: El cifrado es un método que permite aumentar la seguridad de un mensaje o de un archivo.
LEY DE AMPARO Y LAS TIC. ALCANCES INFORMÁTICOS DE LA LEY DE AMPARO. Desde el punto de vista informático, la ley de amparo establece que debe implementarse.
Firma Digital. Definición La firma digital es una herramienta tecnológica que permite garantizar la autoría e integridad de los documentos digitales,
Llaves Públicas. Qué es una llave pública a Infraestructura de Clave Publica o (PKI – Public Key Infraestructure), es un conjunto de herramientas, mecanismos,
Las Firmas Electrónicas yDigitales. La Firma Digital Es un método criptográfico que asocia la identidad de una persona o de un equipo informático al mensaje.
Foro Nacional de Certificación y Firma Electrónica Lic. Zorelly González Certificación Electrónica y la FII Fundación Instituto de Ingeniería.
Firma Electrónica Avanzada Aspectos Jurídicos Dr. Fernando Cabrera Damasco Montevideo, 25/11/2014.
¿Qué es y cómo se clasifica?. El software es un conjunto de programas y aplicaciones que forman el sistema informático (datos y programas de la computadora),
Negocios Electrónicos
LA FIRMA DIGITAL O ELECTRÓNICA
Línea gestión de empresas
Sistema Online de Firma Electrónica
Comprobantes Fiscales
INTRODUCCIÓN. Una computador u ordenador se compone principalmente del software, que se refiere al conjunto de programas, instrucciones y reglas informáticas,
BUENA PRACTICA: Sistema de Gestión de Documentos Electrónicos GDeMA
Firma electrónica en España
Registro de Software REALIZADO POR: ANDRÈS BARRETO.
Programación con la TARJETA INTELIGENTE GPK.
TRAMITACION ELECTRONICAS ESCRITURAS PUBLICAS
Dirección General de Normatividad Mercantil
“RESOLUCIONES ELECTRÓNICAS: COMUNICACIÓN SAT- CONTRIBUYENTES”
Firma Digital. Elaborado por: Kelly Johana Gallego Soto y Daniela Troncoso Quintero. Docente: Yimi Alberto Acevedo. Universidad de Antioquia. Seccional.
Contexto Constitucional
e.Firma / e.Firma portable
Preguntas Frecuentes Mesa de Ayuda.
AUTORES: PONCE DÍAZ JOHANNA ELIZABETH
Es importante que tengas a la mano tu firma electrónica para realizar el envío de la documentación necesaria. Ingresa a
¿Cómo solicitar la firma digital?
Firma Electrónica Jorge Prego
CRIPTOGRAFIA ASIMETRICA RSA
COMERCIO ELECTRONICO, FIRMAS DIGITALES, MENSAJES DE DATOS.
Firma digital.
PROTOCOLO SSL.
Políticas de Seguridad Los Sistemas de Información y la Seguridad.
Correo seguro Gustavo Antequera Rodríguez.
1-ORDENADOR -Es una máquina electrónica programable que recibe y procesa datos para convertirlos en información útil -Esta compuesta por un software y.
LA APROPIACIÓN INTELECTUAL
Implementación de una arquitectura PKI para el Ejército Ecuatoriano, utilizando software libre Proyecto de investigación previo la obtención del título.
 Importancia de a Seguridad Informática, Seguridad de la Información y Seguridad en Sistemas Operativos Libardo Antonio Miranda Contreras Candidato a.
RECOMENDACIONES BÁSICAS PARA LA ORGANIZACIÓN DE LOS ARCHIVOS DE OFICINA.
Seguridad ¿Qué proteger? ¿De qué proteger? ¿Qué conseguir? ¿Cómo proteger? Hardware Software Datos Personas Amenazas Lógicas Amenazas Lógicas Problemas.
SEGURIDAD INFORMATICA
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos BUENOS DÍAS.
Sistemas de Información de la Seguridad Social
Firma Digital Docentes: Lic. Julieta Hasbani Lic. Juan Maulini
Certificado Digital: FNMT.
GESTIÓN DOCUMENTAL ELECTRÓNICA FORMADORES CLOUD Universidades
PROTECCIÓN DE LA INFORMACIÓN
Objetivo de la presentación
DEPARTAMENTO DE CIENCIAS ECONÓMICAS ADMINISTRATIVAS Y DE COMERCIO     “El impacto social y la incidencia que tiene el uso de la firma electrónica.
Obtención de Pin y Certificado Electrónico.
MÉTODO DE JULIO CESAR Desplazamiento de 3 letras
Presentación del Curso Curso de Seguridad Informática Dr. Jorge Ramió Aguirre Universidad Politécnica de Madrid Material Docente de Libre Distribución.
Seguridad ¿Qué proteger? ¿De qué proteger? ¿Qué conseguir? ¿Cómo proteger? Hardware Software Datos Personas Amenazas Lógicas Amenazas Lógicas Problemas.
Tema 0 Una Introducción a la Criptografía
Identidad y contratación digital. Firma electrónica y digital.
Fiabilidad, Confidencialidad, Integridad y Disponibilidad
COMERCIO, DERECHO MERCANTIL Y COMERCIANTE
Autenticación Unidad 3. La autenticación es un aspecto fundamental de la seguridad de un sistema. Confirmar la identidad de cualquier usuario que intenta.
Gestor Documental y Archivo de Documentos.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos.
Presentación del Curso Curso de Seguridad Informática Dr. Jorge Ramió Aguirre Universidad Politécnica de Madrid Material Docente de Libre Distribución.
LA FIRMA DIGITAL EN EL PERÚ. La Infraestructura de Clave Pública (PKI) Es una combinación de hardware, software, políticas y procedimientos de seguridad.
Régimen de Factura Electrónica en Línea (fel)
Transcripción de la presentación:

Certificación digital de Clave pública

Principios base La realización de las transacciones electrónicas requiere que la transmisión de la información sea segura y que pueda confirmarse que realmente tuvo lugar. La confirmación y garantía de estos hechos implica la aplicación de 4 principios: Confidencialidad: Garantizar que la información se transmite codificada. Este principio está relacionado con herramientas de cifrado. Integridad: Garantiza que el receptor recibe la información de forma fiable. Autenticación: Garantiza la autenticidad del contexto de las transacciones. Este principio está relacionado con las firmas y certificados digitales. No repudio: Servicio de seguridad adicional que permite probar la participación de una o las dos partes en una transacción electrónica.

SISTEMAS CRIPTOGRÁFICOS SIMÉTRICOS SISTEMAS CRIPTOGRÁFICOS ASIMÉTRICOS Sistemas de criptografía SISTEMAS CRIPTOGRÁFICOS SIMÉTRICOS El emisor y receptor comparten la misma clave para descifrar un mensaje que se transmite codificado a través de un medio común como puede ser Internet. SISTEMAS CRIPTOGRÁFICOS ASIMÉTRICOS El emisor y receptor no comparten la misma clave, sino solo la clave pública que se corresponde con otra clave privada que solo conoce la persona que va descifrar finalmente la información.

Certificado digital Fichero informático generado por una entidad de servicios de certificación que asocia unos datos electrónicos de identidad a una persona física, organismo o empresa confirmando de esta manera su identidad digital en Internet. En algunas administraciones públicas y empresas privadas es un requisito para la realización de trámites que involucren intercambio de información sensible. Son utilizados en sistemas de cifrado de clave pública. El descifrado de un mensaje con una clave privada solo puede hacerse con su correspondiente clave pública. Este hecho se fundamenta en la divisibilidad de números primos muy altos.

Certificado digital: funciones Autenticar al poseedor Cifrar las comunicaciones Firmar de forma digital Para autenticar a un usuario o sitio web en Internet es necesaria la colaboración de una Autoridad Certificadora (un tercero de confianza para cualquiera de las partes que participe en la comunicación), que puede ser un organismo público o empresa. En España actúa como tal la Fábrica Nacional de Moneda y Timbre (FNMT-RCM)

Certificado digital: datos que contiene Versión Número de serie que identifica de forma única al certificado Algoritmo de firma, utilizado para identificar de forma única a la firma digital Emisor: Autoridad de certificación que ha emitido el certificado Intervalo de fechas de validez de uso del certificado Asunto: Texto descriptivo con información sobre la empresa o usuario del certificado. Clave pública que usarán para codificar la información que deberemos descifrar.

Certificado digital: tipología en España Certificaciones electrónicas expedidas por la FNMT-RCM que vinculan a su Suscriptor o Titular con unos Datos de Verificación de Firma y confirman su identidad. Persona Física Persona Jurídica. También es el que deben solicitar los organismos públicos para sus relaciones con Hacienda. Entidad sin Personalidad Jurídica. También el que deben solicitar los organismos públicos para sus relaciones con Hacienda. Administración Pública. Este certificado confirma de forma conjunta la identidad del Firmante junto con su puesto de trabajo, y al Titular del Certificado, que es el órgano donde el Firmante desarrolla su actividad.

Certificado digital: tipología en España Certificados de componente: Certificados que vinculan unos Datos de Verificación de Firma a un Componente o aplicación informática sobre la que existe una persona física o jurídica determinada que actúa como responsable, siendo esta la que tiene el control sobre dicho Componente o aplicación.

Firma electrónica Medidas de seguridad Aplicación de criptografía de clave pública que permiten asegurar que se producido la acción de firmar digitalmente un determinado trámite o documento e identificar al que firma de forma única al igual que la firma manuscrita. Medidas de seguridad Se puede verificar si los documentos han sido alterados por terceras partes. Un documento firmado electrónicamente no puede repudiarse por su firmante.

Firma electrónica: tipología Según la Ley 59/2003, de 19 de diciembre, de firma electrónica: Firma electrónica avanzada (Art. 3.2): Permite identificar al firmante y detectar cualquier cambio posterior de los datos firmados. Está vinculada al firmante de forma única y a los datos a que se refiere y ha sido creada por medios que el firmante puede mantener bajo su exclusivo control. Firma electrónica reconocida (Art. 3.3 y 3.4): Firma electrónica avanzada, basada en un certificado reconocido y generada mediante un dispositivo seguro de creación de firma. Tendrá el mismo valor que la firma manuscrita en relación con los datos consignados en papel.

Firma electrónica: funcionamiento Con los datos del certificado de firma y el fichero a firmar, un programa crea el código necesario que luego acompaña al documento o trámite, otorgándole el mismo valor legal que si se hiciera en papel. Desde un punto de vista técnico: Conexión del ciudadano con la Entidad Pública o Privada. El ciudadano se autentifica utilizando su certificado. Se establece un canal seguro de comunicación entre el ciudadano y la entidad. El ciudadano cumplimenta el formulario y lo acepta finalmente a partir de la versión texto reconstruida por el organismo. El ciudadano firma electrónicamente el documento. La entidad entrega al ciudadano un formulario donde consta el acuse de recibo y la firma.

Firma electrónica: Adobe Acrobat Una de las principales soluciones para la firma y creación de documentos electrónicos en formato PDF con firma embebida en el propio documento. La solución ha sido licenciada por Adobe Systems (www.adobe.com). La simplicidad de la firma embebida, la distribución gratuita de Adobe Reader para la lectura de los documentos y la compatibilidad del formato, considerado estándar de iure (ISO 32000-1:2008), con otras alternativas no producidas por Adobe, ha favorecido la extensión del uso de documentos PDF firmados de forma electrónica. SOFTWARE PROPIETARIO freno a la utilización masiva de la firma electrónica en el intercambio de documentos en la Administración y entre Administración y ciudadanos.

Firma electrónica: software específico JSingPdf Software de código abierto que permite firmar digitalmente documentos PDF. PDF Creator Software libre que ofrece soporte básico de firma electrónica: no se pueden validar los documentos firmados, no se integra con el almacén de certificados del sistema operativo, no soporta tarjetas criptográficas como el DNIe, etc.

DNIe El DNI electrónico es un documento del Estado español que se presenta bajo la forma de una smartcard (tarjeta inteligente). Tiene las funciones de acreditar la identidad personal de su portador y permite la realización de trámites administrativos y comerciales a través de Internet mediante la firma electrónica de documentos. Posee en su interior un chip que almacena claves privadas, claves públicas y certificados digitales. Su formato actual mejora al anterior en durabilidad, calidad y seguridad al estar fabricado en policarbono.

DNIe: utilización Requiere introducirlo en el ordenador que va realizar los trámites. Lector ISO 7816 Principales Sistemas Operativos Acceso a Internet Software específico