Firma Digital
Introducción:La criptografía es tan antigua como la escritura. Se dice que las primeras civilizaciones que usaron la criptografía fueron la egipcia, mesopotámica, la india y la china. Pero a quien se atribuye el primer método encriptado con su debida documentación es al general romano Julio César, quien creo un sistema simple de sustitución de letras, que consistía en escribirun documento codificado con la tercera letra que siguiera a la que realmente correspondía.La seguridad es uno de los elementos clave en el desarrollo positivo de las redes de información mundial y particularmente en el comercio electrónico, esta genera confianza y hace que los usuarios al depositar sus datos en la red, estén seguros de que no serán alterados ni desviados a usuarios no autorizados.La firma digital es la transmisión de mensajes telemáticos, un método criptográfico que asegura su integridad así como la autenticidad del remitente. Firma digital vs Firma electrónica Antes de profundizar en la firma digital y comprender cada uno de los elementos que la hacen posible, debemos distinguir dos términos que solemos utilizar indistintamente: firma electrónica y firma digital. Aunquepueda parecer que representan el mismo concepto, no es así.Firma digital: es un conjunto de métodos criptográficos y técnicos. Es un concepto fundamentalmente técnico.Firma electrónica: es un término mucho más amplio y hace referencia a cuestiones legales, organizativas, técnicas, etc.Ahora conociendo ambos términos, se puede concluir que: La firma digital es uno de los elementos que componen lafirma electrónica. Firma digital es un concepto que está «dentro» del concepto de firma electrónica. |
Firma digital:
Una firma digital es un esquema matemático que sirve para demostrar la autenticidad de un mensaje digital, que puede ser por ejemplo un documento electrónico. Una firma digital da al destinatario seguridad de que el mensaje fue creado por el remitente (autenticidad de origen), yque no fue alterado durante la transmisión (integridad). Las firmas digitales se utilizan comúnmente para la distribución de software, transacciones financieras y en otras áreas donde es importante detectar la falsificación y la manipulación.
La firma digital consiste en un método criptográfico que asocia la identidad de una persona o de un equipo informático, al mensaje o documento. En funcióndel tipo de firma, puede además asegurar la integridad del documento o mensaje.
La firma electrónica, como la firma hológrafa (autógrafa, manuscrita), puede vincularse a un documento para identificar al autor, para señalar conformidad (o disconformidad) con el contenido, para indicar que se ha leído y, en su defecto mostrar el tipo de firma y garantizar que no se pueda modificar su contenido.
Lafirma digital de un documento es el resultado de aplicar cierto algoritmo matemático, denominado función hash, a su contenido y, seguidamente, aplicar el algoritmo de firma (en el que se emplea una clave privada) al resultado de la operación anterior, generando la firma electrónica o digital. El software de firma digital debe además efectuar varias validaciones, entre las cuales podemosmencionar:
* Vigencia del certificado digital del firmante,
* Revocación del certificado digital del firmante,
* Inclusión de sello de tiempo.
La función hash es un algoritmo matemático que permite calcular un valor resumen de los datos a ser firmados digitalmente. Funciona en una sola dirección, es decir, no es posible, a partir del valor resumen, calcular los datos originales. Cuando laentrada es un documento, el resultado de la función es un número que identifica indiscutible al texto. Si se adjunta este número al texto, el destinatario puede aplicar de nuevo la función y comprobar su resultado con el que ha recibido. Este tipo de operaciones no están pensadas para que las lleve a cabo el usuario, sino que se utiliza software que automatiza tanto la función de calcular el...
Regístrate para leer el documento completo.