SlideShare una empresa de Scribd logo
UNIVERSIDAD FERMIN TORO
 DIRECCION GENERAL NUCLEO DE
         PORTUGUESA
  COORDINACION DE PREGRADO
   ESCUELA DE INGENIERIA EN
     TELECOMUNICACIONES




Firmas Digitales
                         ANDREA ARRIAGA
                            C.I: 18.671.212


            ENERO 2013
Contenido
• Introducción a la firma digital

• Certificados digitales




                                    ANDREA ARRIAGA
Introducción a la firma digital
¿Qué es la firma digital?
• La firma digital es una herramienta tecnológica
  que permite garantizar la autoría e integridad de
  los documentos digitales.




                                                      ANDREA ARRIAGA
• La firma digital es un instrumento con
  características técnicas y normativas, lo cual
  significa que existen procedimientos técnicos
  que permiten la creación y verificación de firmas
  digitales.
Introducción a la firma digital
Objetivo
• Asegurar las comunicaciones electrónicas
  mediante mecánismos que garantizan:
  • Autenticidad del documento




                                                     ANDREA ARRIAGA
  • Integridad del documento
  • No negación de un documento
• Con la adición de encripción se puede garantizar
  la confidencialidad de un documento.
Firma digital:
Técnicas usadas
• Por lo general las técnicas usadas para implementar la firma
  digital son:
  • Encripción asimétrica RSA o Criptografía de Clave Pública.
  • Algoritmo seguro de “hash” o digesto ( SHA ) (Funciones de un
    solo sentido)




                                                                    ANDREA ARRIAGA
Firma digital:
¿ Cómo funciona ? I
   • Cada usuario tiene un par de llaves RSA: una llave publica
     y otra privada.
                                                         Plano firmado




                                                                           ANDREA ARRIAGA
plano                      Llave privada                  digitalmente
                           RSA de CFIA


            Hash del                                          Plano
            plano                          Hash
  SHA                        RSA           encriptado         Hash
            160 bits
                                                              encriptado



            Generación de un documento firmado digitalmente

   • La seguridad se basa en mantener en secreto las llaves
     privadas.
Firma digital:
¿ Cómo funciona ? II

 • La llave publica la puede conocer cualquiera y se
   usa para validar la firma digital.




                                                                                 ANDREA ARRIAGA
                      Llave pública   Hash                            Plano
Plano firmado         RSA de CFIA     encriptado                      recibido
 digitalmente


 Plano                                                 ?   Hash del
 recibido
                                RSA
                                          Hash         =   Plano
                                                                         SHA
                                          encriptado       Recibido
 Hash
                                                           160 bits
 encriptado


                Validación de un documento firmado digitalmente
Firma digital:
Certificados digitales I
• La distribución de las llaves públicas conlleva un
  problema de seguridad: ¿ Cómo se garantiza que
  una llave pública en realidad pertenece a quien
  dice pertenecer ?




                                                         ANDREA ARRIAGA
• Para resolver este problema se crearon los
  certificados digitales. Un certificado digital
  certifica que la llave publica asociada al
  certificado pertenece a la persona o entidad
  identificada en el certificado, protegiendo asi a la
  llave pública del fraude, falsa representación o
  alteración.
Firma digital:
    Certificados digitales II
      • Un certificado digital contiene la llave pública de una
        entidad o persona y los datos de identificación de la
        misma; todo firmado digitalmente por una autoridad
        certificadora.




                                                                                      ANDREA ARRIAGA
- Llave pública de CFIA                                         Certificado digital
- Datos de identidad         Llave privada
  de CFIA                    RSA de autoridad
                                                                Llave pública de
                             certificadora
                                                                CFIA,
                                                                Datos de identidad
                                                                de CFIA
                  Hash del
                  Plano                         Hash
    SHA                            RSA          Encriptado      Hash
                  160 bits
                                                                encriptado


                          Generación de un certficado digital
Firma digital:
Certificados digitales III
¿Para qué puedo utilizar un certificado?
• Para identificarse en cualquier tipo de
  transacción o comunicación electrónica.
  Garantiza que un documento emitido ha sido




                                                       ANDREA ARRIAGA
  enviado por el titular del certificado y que no ha
  sufrido ninguna alteración.
Firma digital:
Certificados digitales V
 • El tipo de certificado digital usado más extensamente
   es el ITU X.509. Los datos más importantes de estos
   certificados son:




                                                           ANDREA ARRIAGA
    • La llave pública del usuario
    • La identificación del usuario
    • Un identificador interno del certificado
    • Periodo de vigencia del certificado
    • Usos validos del certificado: email, ssl, etc.
    • Identificación de la autoridad certificadora
    • Identificador del certificado de la autoridad
      certificadora necesario para validar
Firma Digital:
¿Qué no es una Firma Digital?
 • Una firma manuscrita escaneada
 • Una password o contraseña
 • Un plano encriptado




                                                  ANDREA ARRIAGA
 • Algún procedimiento biométrico que dote a un
   documento de autenticidad únicamente
 • Un documento digital que sólo garantice su
   integridad y no su autoría
 • Un documento digital que sólo garantice su
   autoría y no su integridad

Más contenido relacionado

La actualidad más candente

Norah zelaya Luisaga
Norah zelaya LuisagaNorah zelaya Luisaga
Norah zelaya Luisaga
Uagrm G.A
 
Infrestructura pki
Infrestructura pkiInfrestructura pki
Infrestructura pki
dansterec
 
Curso autenticacion robusta
Curso autenticacion robustaCurso autenticacion robusta
Curso autenticacion robusta
Cein
 
Infrestructura pki
Infrestructura pkiInfrestructura pki
Infrestructura pki
Freddy Guillermo Lojan Zuñiga
 
Infraestructura PKI
Infraestructura PKIInfraestructura PKI
Infraestructura PKI
Cinthia Duque
 
Infraestructura pk ix
Infraestructura pk ixInfraestructura pk ix
Infraestructura pk ix
ptrujillo82
 
Jgv actividad 5 infraestructura pk ix
Jgv actividad 5   infraestructura pk ixJgv actividad 5   infraestructura pk ix
Jgv actividad 5 infraestructura pk ix
JorgeGValarezo
 
Aplicación de las firmas digitales en el mercado
Aplicación de las firmas digitales en el mercado Aplicación de las firmas digitales en el mercado
Aplicación de las firmas digitales en el mercado
Walter Montes
 
Mizar
MizarMizar
Mizar
smateura
 
Infraestructura PKI
Infraestructura PKIInfraestructura PKI
Infraestructura PKI
dsantosc
 
Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)
Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)
Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)
Logicalis Latam
 
Pki
PkiPki
Firma electrónica
Firma electrónicaFirma electrónica
Firma electrónica
Universidad de Burgos
 
Conspiración en la red
Conspiración en la redConspiración en la red
Conspiración en la red
Carlos Mesa
 
Mecanismos de control del club Bilderberg
Mecanismos de control del club BilderbergMecanismos de control del club Bilderberg
Mecanismos de control del club Bilderberg
Carlos Mesa
 
Transacciones on line
Transacciones on lineTransacciones on line
Transacciones on line
Agencia Exportadora®
 
APLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUAL
APLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUALAPLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUAL
APLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUAL
Robertt Max
 
act. 5
act. 5act. 5

La actualidad más candente (18)

Norah zelaya Luisaga
Norah zelaya LuisagaNorah zelaya Luisaga
Norah zelaya Luisaga
 
Infrestructura pki
Infrestructura pkiInfrestructura pki
Infrestructura pki
 
Curso autenticacion robusta
Curso autenticacion robustaCurso autenticacion robusta
Curso autenticacion robusta
 
Infrestructura pki
Infrestructura pkiInfrestructura pki
Infrestructura pki
 
Infraestructura PKI
Infraestructura PKIInfraestructura PKI
Infraestructura PKI
 
Infraestructura pk ix
Infraestructura pk ixInfraestructura pk ix
Infraestructura pk ix
 
Jgv actividad 5 infraestructura pk ix
Jgv actividad 5   infraestructura pk ixJgv actividad 5   infraestructura pk ix
Jgv actividad 5 infraestructura pk ix
 
Aplicación de las firmas digitales en el mercado
Aplicación de las firmas digitales en el mercado Aplicación de las firmas digitales en el mercado
Aplicación de las firmas digitales en el mercado
 
Mizar
MizarMizar
Mizar
 
Infraestructura PKI
Infraestructura PKIInfraestructura PKI
Infraestructura PKI
 
Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)
Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)
Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)
 
Pki
PkiPki
Pki
 
Firma electrónica
Firma electrónicaFirma electrónica
Firma electrónica
 
Conspiración en la red
Conspiración en la redConspiración en la red
Conspiración en la red
 
Mecanismos de control del club Bilderberg
Mecanismos de control del club BilderbergMecanismos de control del club Bilderberg
Mecanismos de control del club Bilderberg
 
Transacciones on line
Transacciones on lineTransacciones on line
Transacciones on line
 
APLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUAL
APLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUALAPLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUAL
APLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUAL
 
act. 5
act. 5act. 5
act. 5
 

Similar a Firmadigital andrea

exposición con respecto al tema de firma digital 2024
exposición con respecto al tema de  firma digital 2024exposición con respecto al tema de  firma digital 2024
exposición con respecto al tema de firma digital 2024
JoseCordova761615
 
Sinatura electrónica
Sinatura electrónicaSinatura electrónica
Sinatura electrónica
Bioga Dixital
 
Firmas y certificaciones digitales para los negocios internacionales
Firmas y certificaciones digitales para los negocios internacionalesFirmas y certificaciones digitales para los negocios internacionales
Firmas y certificaciones digitales para los negocios internacionales
URP
 
Norah zelaya Luisaga
Norah zelaya LuisagaNorah zelaya Luisaga
Norah zelaya Luisaga
Uagrm G.A
 
Firmas digitales
Firmas digitalesFirmas digitales
Firmas digitales
Juan Pablo
 
Firmas y certificados digitales
Firmas y certificados digitales Firmas y certificados digitales
Firmas y certificados digitales
Andrys Luis
 
Ip sec y certificados
Ip sec y certificadosIp sec y certificados
Ip sec y certificados
Luis Mario Pastrana Torres
 
Alternativas de Autentificación por dos Factores en Portales Web
Alternativas de Autentificación por dos Factores en Portales WebAlternativas de Autentificación por dos Factores en Portales Web
Alternativas de Autentificación por dos Factores en Portales Web
Andres Gallo
 
05 certificaado digital
05 certificaado digital05 certificaado digital
05 certificaado digital
MariluzBlacidoGabrie
 
Firma digital en el peru
Firma digital en el peruFirma digital en el peru
Firma digital en el peru
yeka34
 
Firma digital en el peru
Firma digital en el peruFirma digital en el peru
Firma digital en el peru
yeka34
 
Firma digital en el peru
Firma digital en el peruFirma digital en el peru
Firma digital en el peru
yeka34
 
Firma digital en el peru
Firma digital en el peruFirma digital en el peru
Firma digital en el peru
olgaruizparedes
 
Diapositivas telemática
Diapositivas telemáticaDiapositivas telemática
Diapositivas telemática
Luis David
 
DNI-E
DNI-EDNI-E
6.owasp day costa_rica_didier
6.owasp day costa_rica_didier6.owasp day costa_rica_didier
6.owasp day costa_rica_didier
Didier Fallas
 
4º eso presentación 1- vanessa lopez
4º eso   presentación 1- vanessa lopez 4º eso   presentación 1- vanessa lopez
4º eso presentación 1- vanessa lopez
vanefu
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
jhovanyfernando
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
jhovanyfernando
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
jhovanyfernando
 

Similar a Firmadigital andrea (20)

exposición con respecto al tema de firma digital 2024
exposición con respecto al tema de  firma digital 2024exposición con respecto al tema de  firma digital 2024
exposición con respecto al tema de firma digital 2024
 
Sinatura electrónica
Sinatura electrónicaSinatura electrónica
Sinatura electrónica
 
Firmas y certificaciones digitales para los negocios internacionales
Firmas y certificaciones digitales para los negocios internacionalesFirmas y certificaciones digitales para los negocios internacionales
Firmas y certificaciones digitales para los negocios internacionales
 
Norah zelaya Luisaga
Norah zelaya LuisagaNorah zelaya Luisaga
Norah zelaya Luisaga
 
Firmas digitales
Firmas digitalesFirmas digitales
Firmas digitales
 
Firmas y certificados digitales
Firmas y certificados digitales Firmas y certificados digitales
Firmas y certificados digitales
 
Ip sec y certificados
Ip sec y certificadosIp sec y certificados
Ip sec y certificados
 
Alternativas de Autentificación por dos Factores en Portales Web
Alternativas de Autentificación por dos Factores en Portales WebAlternativas de Autentificación por dos Factores en Portales Web
Alternativas de Autentificación por dos Factores en Portales Web
 
05 certificaado digital
05 certificaado digital05 certificaado digital
05 certificaado digital
 
Firma digital en el peru
Firma digital en el peruFirma digital en el peru
Firma digital en el peru
 
Firma digital en el peru
Firma digital en el peruFirma digital en el peru
Firma digital en el peru
 
Firma digital en el peru
Firma digital en el peruFirma digital en el peru
Firma digital en el peru
 
Firma digital en el peru
Firma digital en el peruFirma digital en el peru
Firma digital en el peru
 
Diapositivas telemática
Diapositivas telemáticaDiapositivas telemática
Diapositivas telemática
 
DNI-E
DNI-EDNI-E
DNI-E
 
6.owasp day costa_rica_didier
6.owasp day costa_rica_didier6.owasp day costa_rica_didier
6.owasp day costa_rica_didier
 
4º eso presentación 1- vanessa lopez
4º eso   presentación 1- vanessa lopez 4º eso   presentación 1- vanessa lopez
4º eso presentación 1- vanessa lopez
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
 

Firmadigital andrea

  • 1. UNIVERSIDAD FERMIN TORO DIRECCION GENERAL NUCLEO DE PORTUGUESA COORDINACION DE PREGRADO ESCUELA DE INGENIERIA EN TELECOMUNICACIONES Firmas Digitales ANDREA ARRIAGA C.I: 18.671.212 ENERO 2013
  • 2. Contenido • Introducción a la firma digital • Certificados digitales ANDREA ARRIAGA
  • 3. Introducción a la firma digital ¿Qué es la firma digital? • La firma digital es una herramienta tecnológica que permite garantizar la autoría e integridad de los documentos digitales. ANDREA ARRIAGA • La firma digital es un instrumento con características técnicas y normativas, lo cual significa que existen procedimientos técnicos que permiten la creación y verificación de firmas digitales.
  • 4. Introducción a la firma digital Objetivo • Asegurar las comunicaciones electrónicas mediante mecánismos que garantizan: • Autenticidad del documento ANDREA ARRIAGA • Integridad del documento • No negación de un documento • Con la adición de encripción se puede garantizar la confidencialidad de un documento.
  • 5. Firma digital: Técnicas usadas • Por lo general las técnicas usadas para implementar la firma digital son: • Encripción asimétrica RSA o Criptografía de Clave Pública. • Algoritmo seguro de “hash” o digesto ( SHA ) (Funciones de un solo sentido) ANDREA ARRIAGA
  • 6. Firma digital: ¿ Cómo funciona ? I • Cada usuario tiene un par de llaves RSA: una llave publica y otra privada. Plano firmado ANDREA ARRIAGA plano Llave privada digitalmente RSA de CFIA Hash del Plano plano Hash SHA RSA encriptado Hash 160 bits encriptado Generación de un documento firmado digitalmente • La seguridad se basa en mantener en secreto las llaves privadas.
  • 7. Firma digital: ¿ Cómo funciona ? II • La llave publica la puede conocer cualquiera y se usa para validar la firma digital. ANDREA ARRIAGA Llave pública Hash Plano Plano firmado RSA de CFIA encriptado recibido digitalmente Plano ? Hash del recibido RSA Hash = Plano SHA encriptado Recibido Hash 160 bits encriptado Validación de un documento firmado digitalmente
  • 8. Firma digital: Certificados digitales I • La distribución de las llaves públicas conlleva un problema de seguridad: ¿ Cómo se garantiza que una llave pública en realidad pertenece a quien dice pertenecer ? ANDREA ARRIAGA • Para resolver este problema se crearon los certificados digitales. Un certificado digital certifica que la llave publica asociada al certificado pertenece a la persona o entidad identificada en el certificado, protegiendo asi a la llave pública del fraude, falsa representación o alteración.
  • 9. Firma digital: Certificados digitales II • Un certificado digital contiene la llave pública de una entidad o persona y los datos de identificación de la misma; todo firmado digitalmente por una autoridad certificadora. ANDREA ARRIAGA - Llave pública de CFIA Certificado digital - Datos de identidad Llave privada de CFIA RSA de autoridad Llave pública de certificadora CFIA, Datos de identidad de CFIA Hash del Plano Hash SHA RSA Encriptado Hash 160 bits encriptado Generación de un certficado digital
  • 10. Firma digital: Certificados digitales III ¿Para qué puedo utilizar un certificado? • Para identificarse en cualquier tipo de transacción o comunicación electrónica. Garantiza que un documento emitido ha sido ANDREA ARRIAGA enviado por el titular del certificado y que no ha sufrido ninguna alteración.
  • 11. Firma digital: Certificados digitales V • El tipo de certificado digital usado más extensamente es el ITU X.509. Los datos más importantes de estos certificados son: ANDREA ARRIAGA • La llave pública del usuario • La identificación del usuario • Un identificador interno del certificado • Periodo de vigencia del certificado • Usos validos del certificado: email, ssl, etc. • Identificación de la autoridad certificadora • Identificador del certificado de la autoridad certificadora necesario para validar
  • 12. Firma Digital: ¿Qué no es una Firma Digital? • Una firma manuscrita escaneada • Una password o contraseña • Un plano encriptado ANDREA ARRIAGA • Algún procedimiento biométrico que dote a un documento de autenticidad únicamente • Un documento digital que sólo garantice su integridad y no su autoría • Un documento digital que sólo garantice su autoría y no su integridad