Tema 3: Mecanismo criptográficos de aseguramiento de información financiera. Flashcards
Cifradores simétricos
❖ Ambas claves son iguales
❖ Los comunicantes deben intercambiar la clave empleando un canal
seguro
❖ En la práctica son más rápidos que los asimétricos
❖ Pueden cifrar por bloques o en flujo
Ejemplos de cifradores simétricos.
❖ Data Encryption Standard (DES)
❖ Advanced Encryption Standard (AES)
Cifradores asimétricos
❖ Ambas claves son diferentes (particularmente, inversas)
❖ Resuelve el problema del intercambio de clave
❖ Cada entidad dispone de una clave pública y su contraparte privada
Ejemplos de cifradores asimétricos.
❖ RSA
❖ El Gamal
- Variantes basadas en curvas elípticas (EC-RSA). Son más rápidas y menor tamaño de clave.
Modos de cifrado.
- Mensaje más grande que tamaño del bloque del cifrador -> se puede trocear en bloques independientes.
- Ej: ECB, CBC, CCM
CBC: salida de uno influye en la entrada del siguiente.
Funciones resumen.
- Dado mensaje de cualquier tamaño, la salida siempre tiene un tamaño fijo.
- Procedimiento criptográfico rápido.
- Intenta garantizar la integridad de la información.
- Deben ser funciones en un solo sentido.
- Debe ser eficientes de computar.
Ejemplos funciones resumen
MD5 (no es segura)
- SHA1, SHA2, SHA3 (son más seguras)
Autenticación de identidades.
- 2FA: sistema de autenticación multifactor.
Verificación de autoridad (modelo centralizado)
- Autoridad de registro
- DigiCert: entidad de certificados (vienen instalados por defecto en el navegador) -> nos tenemos que fiar.
- Validez de certificado: fecha de caducidad.
- Cuando caduca es revocado del protocolo OCSP (Online Certificate Status Protocol) (revocado de forma inmediata) y de las listas CRL (no inmediato)
Modelo distribuido
- Modelo PGP: Pretty Good Privacy -> descentralización.
Firma electrónica.
Datos añadidos a un conjunto de datos, o transformación de éstos, que permiten al receptor probar el origen y la integridad de los datos
recibidos, así como protegerlos contra falsificaciones [ISO/IEC 7498-2:1989]
Implementación de la firma electrónica.
- Algoritmo cifrado mediante clave pública: emplea la clave privada del firmante.
- Se suele aplicar una función resumen al mensaje para firmar.
Tipos de firmas electrónicas.
- Firma electrónica.
- Firma electrónica avanzada
- Firma electrónica cualificada.
Firma electrónica simple o básica (SES).
Los datos en formato electrónico anejos a otros
datos electrónicos o asociados de manera lógica con ellos que utiliza el
firmante para firmar.
Firma electrónica avanzada
a) estar vinculada al firmante de manera única;
b) permitir la identificación del firmante;
c) haber sido creada utilizando datos de creación de la firma
electrónica que el firmante puede utilizar, con un alto nivel de
confianza, bajo su control exclusivo
d) estar vinculada con los datos firmados por la misma de modo tal
que cualquier modificación ulterior de los mismos sea detectable