Firma DigitalAlexander Betancur MarínDocente de TecnologíasCentros de Administración Documental
Firma DigitalUna Firma digital es una firma electrónica que puede ser utilizada para autenticar la identidad de quien envía un mensaje o quien firma un documento, y hace posible garantizar que el contenido original de un mensaje o documento ha sido enviado sin modificaciones
Firmas DigitalesLas firmas digitales se pueden transmitir fácilmente, no pueden ser imitados por alguien más, y se pueden marcar con sello de hora y fecha automáticamente. La habilidad para garantizar que el mensaje original firmado llegue en su totalidad, también significa que el emisor del mensaje no lo puede repudiar (negar que lo envió) posteriormente. Una firma digital se puede utilizar con cualquier tipo de mensaje, cifrado o no, solo para que el receptor tenga certeza sobre la identidad del emisor y que el mensaje llegó intacto
Firma Digital Vs Firma ElectrónicaFirma DigitalFirma ElectrónicaHace referencia, en la transmisión de mensajes telemáticos y en la gestión de documentos electrónicos, a un método criptográfico que asocia la identidad de una persona o de un equipo informático al mensaje o documento. En función del tipo de firma, puede, además, asegurar la integridad del documento o mensaje.Como la firma ológrafa (autógrafa, manuscrita), puede vincularse a un documento para identificar al autor, para señalar conformidad (o disconformidad) con el contenido, indicar que se ha leído y en su defecto mostrar el tipo de firma y garantizar que no se pueda modificar el contenido.
Mensajes de datos firmadosMensajes de datos firmadosDigitalmenteFirma y Firma digital“Firma digital: Se entenderá como un valor numérico que se adhiere a un mensajede datos, utilizando un procedimiento matemático conocido, vinculado a la clave del iniciador...”Art. 2 Ley 527 1999
Firma DigitalMientras que firma digital hace referencia a una serie de métodos criptográficos, firma electrónica es un término de naturaleza fundamentalmente legal y más amplio desde un punto de vista técnico, ya que puede contemplar métodos no criptográficos.
Firma DigitalLa firma digital de un documento es el resultado de aplicar cierto algoritmo matemático, denominado función hash, a su contenido y, seguidamente, aplicar el algoritmo de firma (en el que se emplea una clave privada) al resultado de la operación anterior, generando la firma electrónica o digital. El software de firma digital debe además efectuar varias validaciones, entre las cuales podemos mencionar:Vigencia del certificado digital del firmante
Revocación del certificado digital del firmante (puede ser por OCSP o CRL),
Inclusión de sello de tiempo. Atributos de la firma digitalEs únicaEs verificableEstabajo control exclusivo del iniciadorEsta ligada a la información del mensajeEsta de acuerdo con la reglamentaciónArt. 28 Ley 527 1999
Firma DigitalLa función hash es un algoritmo matemático que permite calcular un valor resumen de los datos a ser firmados digitalmente. Funciona en una sola dirección, es decir, no es posible, a partir del valor resumen, calcular los datos originales. Cuando la entrada es un documento, el resultado de la función es un número que identifica inequívocamente al texto. Si se adjunta este número al texto, el destinatario puede aplicar de nuevo la función y comprobar su resultado con el que ha recibido. Ello no obstante, este tipo de operaciones no están pensadas para que las lleve a cabo el usuario, sino que se utiliza software que automatiza tanto la función de calcular el valor hash como su verificación posterior.
Firma Digital
Firma digitalClavePública del iniciadorMensajede Datos+ClavePrivada de IniciadorMensaje de DatosfirmadoMensajede Datos
Verificación de la firma digitalClavePública del iniciadorMensajede Datos+
Ejemplo de firma digitalMensajede Datos+InternetPedroJuanEntidad de CertificaciónPedroPedroMensajede Datos

Firma Digital

  • 1.
    Firma DigitalAlexander BetancurMarínDocente de TecnologíasCentros de Administración Documental
  • 2.
    Firma DigitalUna Firmadigital es una firma electrónica que puede ser utilizada para autenticar la identidad de quien envía un mensaje o quien firma un documento, y hace posible garantizar que el contenido original de un mensaje o documento ha sido enviado sin modificaciones
  • 3.
    Firmas DigitalesLas firmasdigitales se pueden transmitir fácilmente, no pueden ser imitados por alguien más, y se pueden marcar con sello de hora y fecha automáticamente. La habilidad para garantizar que el mensaje original firmado llegue en su totalidad, también significa que el emisor del mensaje no lo puede repudiar (negar que lo envió) posteriormente. Una firma digital se puede utilizar con cualquier tipo de mensaje, cifrado o no, solo para que el receptor tenga certeza sobre la identidad del emisor y que el mensaje llegó intacto
  • 4.
    Firma Digital VsFirma ElectrónicaFirma DigitalFirma ElectrónicaHace referencia, en la transmisión de mensajes telemáticos y en la gestión de documentos electrónicos, a un método criptográfico que asocia la identidad de una persona o de un equipo informático al mensaje o documento. En función del tipo de firma, puede, además, asegurar la integridad del documento o mensaje.Como la firma ológrafa (autógrafa, manuscrita), puede vincularse a un documento para identificar al autor, para señalar conformidad (o disconformidad) con el contenido, indicar que se ha leído y en su defecto mostrar el tipo de firma y garantizar que no se pueda modificar el contenido.
  • 5.
    Mensajes de datosfirmadosMensajes de datos firmadosDigitalmenteFirma y Firma digital“Firma digital: Se entenderá como un valor numérico que se adhiere a un mensajede datos, utilizando un procedimiento matemático conocido, vinculado a la clave del iniciador...”Art. 2 Ley 527 1999
  • 6.
    Firma DigitalMientras quefirma digital hace referencia a una serie de métodos criptográficos, firma electrónica es un término de naturaleza fundamentalmente legal y más amplio desde un punto de vista técnico, ya que puede contemplar métodos no criptográficos.
  • 7.
    Firma DigitalLa firmadigital de un documento es el resultado de aplicar cierto algoritmo matemático, denominado función hash, a su contenido y, seguidamente, aplicar el algoritmo de firma (en el que se emplea una clave privada) al resultado de la operación anterior, generando la firma electrónica o digital. El software de firma digital debe además efectuar varias validaciones, entre las cuales podemos mencionar:Vigencia del certificado digital del firmante
  • 8.
    Revocación del certificadodigital del firmante (puede ser por OCSP o CRL),
  • 9.
    Inclusión de sellode tiempo. Atributos de la firma digitalEs únicaEs verificableEstabajo control exclusivo del iniciadorEsta ligada a la información del mensajeEsta de acuerdo con la reglamentaciónArt. 28 Ley 527 1999
  • 10.
    Firma DigitalLa funciónhash es un algoritmo matemático que permite calcular un valor resumen de los datos a ser firmados digitalmente. Funciona en una sola dirección, es decir, no es posible, a partir del valor resumen, calcular los datos originales. Cuando la entrada es un documento, el resultado de la función es un número que identifica inequívocamente al texto. Si se adjunta este número al texto, el destinatario puede aplicar de nuevo la función y comprobar su resultado con el que ha recibido. Ello no obstante, este tipo de operaciones no están pensadas para que las lleve a cabo el usuario, sino que se utiliza software que automatiza tanto la función de calcular el valor hash como su verificación posterior.
  • 11.
  • 12.
    Firma digitalClavePública deliniciadorMensajede Datos+ClavePrivada de IniciadorMensaje de DatosfirmadoMensajede Datos
  • 13.
    Verificación de lafirma digitalClavePública del iniciadorMensajede Datos+
  • 14.
    Ejemplo de firmadigitalMensajede Datos+InternetPedroJuanEntidad de CertificaciónPedroPedroMensajede Datos