Certificación Digital (PKI)

Slides:



Advertisements
Presentaciones similares
Certificados X.509 Federico García
Advertisements

Introducción Seguridad ¿Qué proteger? ¿De qué proteger?
Criptografía como recurso para el aula de matemáticas. El arte de esconder Firmas digitales La firma digital es una sucesión de bits que se obtienen mediante.
PkIRISGrid una PKI para las actividades de e-ciencia proporcionadas por la red Española de I+D RedIRIS Daniel García Tutorial.
PkIRISGrid Una PKI para las actividades de e-ciencia proporcionadas por la red Española de I+D RedIRIS.
Claves para entenderla.
Jorge de Nova Segundo UD4: Instalación y administración de servicios Web Seguridad del protocolo HTTP.
Conceptos sobre firma y certificados digitales
INFRAESTRUCTURA DE CLAVE PÚBLICA
Hacia un sistema institucional de costos 04 / 12 / 09 Sitio Web para descarga de productos SC Dirección General de Planeación y Desarrollo en Salud.
Certificados digitales y Firma electrónica Conceptos Básicos
II. Aspectos Legales sobre PKI
Que es el protocolo “SSL”
Trabajo de redes Inma Gómez Durán
Ética y legislación informática
Gestión de una Entidad de Certificación
Firma y Certificado Digital Angel Lanza Carlos Garcia.
Agenda Comunicación a través de un Medio Inseguro Certificado Digital
Seguridad del protocolo HTTP
Certificados e Infraestructura de Llave Pública
Desarrollo e implementación de un prototipo de Notaría Digital
CONCEPTES AVANÇATS DE SISTEMES OPERATIUS Departament d’Arquitectura de Computadors (Seminaris de CASO) Autors INTRODUCCIÓN A PKI ( Public Key Infrastructure.
LA FIRMA ELECTRONICA.
El sistema PGP (Pretty Good Privacy) de Philip R. Zimmermann es el sistema para encriptación de comunicaciones por Internet más utilizado en el mundo.
IV. PKI en el Gobierno de Jordania Tecnologías y Aplicaciones en Jordania y Medio Oriente.
Práctica I – Cifrado. Cifrado  Cifrado simétrico  Cifrado asimétrico.
Seguridad en Internet.
Foro Nacional de Certificación y Firma Electrónica Ing. Caroll Pinzón Proyectos en OpenCA Presente y Futuro.
Haga clic para modificar el estilo de subtítulo del patrón PORTAFIRMAS ELECTRÓNICO GENERALIDADES Mayo de 2007 SIGUIENTE.
CERTIFICADO DIGITAL Un certificado digital es un archivo electrónico que tiene un tamaño máximo de 2 Kilobytes y que contiene los datos de identificación.
Seguridad en el E-commerce
La seguridad en la red 1. Necesidad de la seguridad.
¿Qué son y para que sirven los certificados digitales?
Firma electrónica y presentación telemática
Gestión de Negocios Tema XVIII: La Empresa Digital, negocios en línea y Comercio Electrónico.
OpenSSL Gonzalo Ojeda Figueroa. 2 Introducción  OpenSSL, es una implementación de código libre del protocolo SSL (y del protocolo TSL).  Su principal.
¿Qué es esto? / /
© 2004 Interactiva 1 Como implantar la Facturación y Firma Electrónica en su empresa. Criptografía y Firma Electrónica.
Tiene dos partes: usuario e institución. El usuario que realiza una gestión a través de internet necesita: -Un ordenador, teléfono móvil o PDA. -Un navegador.
Maestría en Seguridad, Universidad Don Bosco, marzo de 2014 Francisco Rodríguez Henríquez Certificados e Infraestructura de Llave Pública Francisco Rodríguez-Henríquez.
LA FIRMA DIGITAL. ÍNDICE 1.- Introducción. 2.- ¿Qué es y para qué sirve la firma digital? 3.- ¿En qué se basa la firma digital? 4.- La Obtención del par.
Técnicas de cifrado. Clave pública y clave privada:
SOLUCIONES TECNOLÓGICAS Protección de las comunicaciones en internet
CERTIFICADO DIGITAL Un certificado digital o certificado electrónico es un documento firmado electrónicamente por un prestador de servicios de certificación.
CERTIFICADO DIGITAL MATERIA: INFORMATICA Y COMPUTACION II
La tecnología PKI permite a los usuarios autenticarse frente a otros usuarios y usar la información de los certificados de identidad (por ejemplo, las.
VERONICA TAPIA ALVARADO
PROTOCOLO SSL. QUE ES EL PROTOCOLO SSL SSL son las siglas en inglés de Secure Socket Layer (en español capa de conexión segura).Es un protocolo criptográfico.
Protocolo ssl. Introducción El protocolo SSL (Secure Sockets Layer) fue diseñado con el objeto de proveer privacidad y confiabilidad a la comunicación.
Integrantes: Díaz, Paula Procopio, Solange
¿Ecuador está preparado para la firma personal electrónica? FIRMA DIGITAL.
FIRMA DIGITAL Eduardo Chiara Galván.
Técnicas de cifrado. Clave pública y clave privada:
INEI “IMPLANTACION DE UN SISTEMA DE CORREO ELECTRONICO SEGURO, EMPLEANDO CERTIFICADOS Y FIRMAS DIGITALES, PARA LAS INSTITUCIONES DEL ESTADO PERUANO”
Seguridad en las transacciones electrónicas Jordi Buch Professional Services Manager.
20411 D - LAB 8 B Preparación para la configuración de Direct Access
SEGURIDAD EN LA CONEXIÓN CON REDES PÚBLICAS. Técnicas de Cifrado: El cifrado es un método que permite aumentar la seguridad de un mensaje o de un archivo.
FIRMA DIGITAL CUNSARO Criptografia Simetrica.
PROTOCOLO SSL. DEFINICIÓN SSL son las siglas en inglés de Secure Socket Layer (en español capa de conexión segura). Es un protocolo criptográfico (un.
El protocolo SSL (Secure Sockets Layer) fue diseñado con el objeto de proveer privacidad y confiabilidad a la comunicación entre dos aplicaciones. Este.
PkIRISGrid Una PKI para las actividades de e-ciencia proporcionadas por la red Espa ñ ola de I+D RedIRIS.
Subsecretaría de Tecnología Informática -
Evolución de la FIEL a e-Firma Lic. Luis Berumen S. / DIVERZA
Seguridad en las transacciones mediante la certificación digital. Ramiro Muñoz Muñoz Director Técnico de Camerfirma.
© g e d a s I b e r i a, s. a. e - S e c u r i t y 06 / 3 / P. 1 Las Infraestructuras de Clave Pública y Los Portales Corporativos de Firma Jornadas.
Presentaciones y Notificaciones Electrónicas Subsecretaría de Tecnología Informática. Poder Judicial de la Pcia. De Buenos Aires.
RedIRIS Campus del CSIC (Madrid) 2 de Junio de 2000 VI Reunión Grupo de Trabajo GTI-PCA Chelo Malagón Paco Montserrat.
Firma Electrónica Avanzada. ¿Qué es la Firma Electrónica Avanzada?  La Firma Electrónica Avanzada (también conocida como “FIEL”), es un conjunto de datos.
Firma Electrónica Avanzada. ¿Qué es la Firma Electrónica Avanzada?  La Firma Electrónica Avanzada (también conocida como “FIEL”), es un conjunto de datos.
Transcripción de la presentación:

Certificación Digital (PKI) Ricardo Patara

PKI: Public Key Infrastructure Conceptos PKI: Public Key Infrastructure Se utiliza nombre para varias estrucutras. PKC, certificados digitales de llave publica. Standard X.509 (ITU,IETF)

Conceptos (llave publica / privada) Par de llaves criptograficas relacionadas (numeros primos) El conocimiento de una llave no permite obtener o descobrir la otra Informacion codificada con una llave puede ser decodificar con su llave par Privacidad, integridad, no repudio

Conceptos (llave publica / privada) Con llave publica se puede codificar informacion que solamente con llave privada se decofica (privacidad). Llave publica puede estar en un certificado digital. Con llave privada se puede codificar “hash” de un mensaje. Con llave publica se puede decodificar “hash” y asi garantizar quien identidad. Verificacion de hash garantiza integridad. (Firma digital).

Certificado Digital de llave publica: Conjunto de informacion acerca de “algo”, agregado con una llave publica. Ese conjunto de informacion es firmado digitalmente con la llave privada. En general por un organizacion que se de confianza de aquellos involucrados (CA- Certification Authority). Llave publica del CA de conocimento comun. Es posible entonces comprobar autenticidad del cetificado digital (cadena de verificacion)

CRL (Cetificate Revocation List) Certificado Digital Nodos componentes: RA (Registration Authority) Recibe las solicitudes de certificados, puede generar las llaves. CA (Certification Authority) Firma los certificados con clave privada. Equipo “offline”. Inteface publica Repositorio de los certificados. CRL (Cetificate Revocation List) Lista certificados revocados (tiempo de vida, o otros motivos).

LACNIC esta trabajando en el desarrollo de una PKI. PKI / LACNIC LACNIC esta trabajando en el desarrollo de una PKI. Estrucutra compuesta de CA y RA (openCA), equipos distintos. Inicialmente para emitir certificados digitales para usuarios. Alternativa para acceso sistema web. (2006). Certificados para votacion en linea En el futuro, certificados para recursos Internet. Se espera tener lista estructura/framework para certificacion de recursos para Julio (IETF).

Referencias Public-Key Infrastructure (X.509) (pkix), http://www.ietf.org/html.charters/pkix- charter.html Internet X.509 Public Key Infrastructure Certificate and CRL Profile (RFC 3280), http://www.ietf.org/rfc/rfc3280.txt X.509 Extensions for IP Addresses and AS Identifiers (RFC 3779), http://www.ietf.org/rfc/rfc3779.txt Secure Inter-Domain Routing (sidr), http://www.ietf.org/html.charters/sidr- charter.html

Dudas / Comentarios ¿?