Firma Digital
Firma digital
La firma electrónica es una firma digital que se ha almacenado en un soporte hardware; mientras que la firma digital se puede almacenar tanto en soportes hardware como software. La firma electrónica reconocida tiene el mismo valor legal que la firma manuscrita. A pesar del uso indistinto que se suele hacer de los términos firmaelectrónica y firma digital, entre los profesionales del tema se hace una clara diferenciación entre estos.
Una firma digital es un esquema matemático que sirve para demostrar la autenticidad de un mensaje digital, que puede ser por ejemplo un documento electrónico. Una firma digital da al destinatario seguridad de que el mensaje fue creado por el remitente (autenticidad de origen), y que no fuealterado durante la transmisión (integridad). Las firmas digitales se utilizan comúnmente para la distribución de software, transacciones financieras y en otras áreas donde es importante detectar la falsificación y la manipulación.
-------------------------------------------------
Terminología
* Una firma digital es una cadena de caracteres asociada a un mensaje digital que garantizanla autenticidad del origen e integridad del mismo. Para generarla se utilizan métodoscriptográficos.
* La firma electrónica es un término de naturaleza fundamentalmente legal y más amplio desde un punto de vista técnico, ya que puede contemplar métodos no criptográficos, por ejemplo puede tratarse de una firma electrónica escrita.
Los términos de firma digital y firma electrónica se utilizan confrecuencia como sinónimos, pero este uso en realidad es incorrecto.
Un ejemplo claro de la importancia de esta distinción es el uso por la Comisión europea. En el desarrollo de la Directiva europea 1999/93/CE que establece un marco europeo común para la firma electrónica empezó utilizando el término de firma digital en el primer borrador, pero finalmente acabó utilizando el término de firma electrónicapara desacoplar la regulación legal de este tipo de firma de la tecnología utilizada en su implementación.
-------------------------------------------------
Propiedades necesarias
Se han establecido una serie de propiedades necesarias que tiene que cumplir un esquema de firma para que pueda ser utilizado.1 La validez de una firma se ampara en la imposibilidad de falsificar cualquier tipo defirma radica en el secreto del firmante. En el caso de las firmas escritas el secreto está constituido características de tipo grafológico inherentes al signatario y por ello difíciles de falsificar. Por su parte, en el caso de las firmas digitales, el secreto del firmante es el conocimiento exclusivo de una clave (secreta) utilizada para generar la firma. Para garantizar la seguridad de las firmasdigitales es necesario a su vez que estas sean:
* Únicas: Las firmas deben poder ser generadas solamente por el firmante y por lo tanto infalsificable. Por tanto la firma debe depender del firmante
* Infalsificables: Para falsificar una firma digital el atacante tiene que resolver problemas matemáticos de una complejidad muy elevada, es decir, las firmas han de ser computacionalmenteseguras. Por tanto la firma debe depender del mensaje en sí.
* Verificables: Las firmas deben ser fácilmente verificables por los receptores de las mismas y, si ello es necesario, también por los jueces o autoridades competentes.
* Innegables: El firmante no debe ser capaz de negar su propia firma.
* Viables: Las firmas han de ser fáciles de generar por parte del firmante.
En función delmodo en el que se construye la firma
Podemos construir esquemas de firma digital basándonos en distintos tipos de técnicas:3
* Basándonos en la supuesta seguridad de dispositivos físicos
* Basándonos en criptografía de clave simétrica.
* Basándonos en criptografía de clave asimétrica.
1.- Basándonos en la supuesta seguridad de dispositivos físicos
Un dispositivo, como una smart...
Regístrate para leer el documento completo.