Llave Publica Y Privada
Una clave es pública y se puede entregar a cualquier persona. Sirve para que los demás puedan comprobar nuestra firma y para que nos envíen mensajes cifrados. La privada sirva para firmar nuestros mensajes y para desencriptar los mensajes que nos han cifrado.
El conjunto de claves públicas que tenemos (la nuestra y las de los otros) se almacenan en el llavero público o anillopúblico (public keyring). La clave pública es la que le posibilita al destinatario verificar quién es el autor del mensaje y la integridad de los datos enviados.
Llave Privada
La clave es privada y el propietario debe guardarla de modo que nadie tenga acceso a ella.
El conjunto de llaves privadas (lo normal es tener sólo una pero podemos tener más) en el llavero privado o anillo privado (privatekeyring). Al conjunto de llaves públicas y privadas se le llama simplemente anillo o llavero. La clave privada debe permanecer bajo el exclusivo control de su propietario. Esta característica permite que una firma digital identifique en forma unívoca al firmante.
Con las claves públicas no es necesario que el remitente y el destinatario se pongan de acuerdo en la clave a emplear. Todo lo que serequiere es que, antes de iniciar la comunicación secreta, el remitente consiga una copia de la clave pública del destinatario.
Pretty Good Privacy (PGP)
PGP, es una aplicación de alta seguridad criptográfica que puede ser utilizada bajo varias plataformas (MSDOS, UNIX, VAX/VMS), nos permite intercambiar archivos o mensajes con privacidad, autenticidad y conveniencia.
La Privacidad significa quesolamente aquellas personas a las cuales se pretende enviar un mensaje pueden leerlo. La Autenticidad significa que los mensajes que parecen ser de una persona en particular, solamente puede haber sido originado por esa persona. La Conveniencia significa que la privacidad y la autenticidad son dadas sin la necesidad del manejo de llaves asociadas con programas convencionales de criptografía.Con PGP no se necesitan canales seguros para intercambiar las llaves entre los usuarios, lo cual hace más fácil su utilización; esto es porque PGP está basado en una tecnología llamada criptografía de llave pública.
Criptografía Asimétrica
La criptografía asimétrica es el método criptográfico que usa un par de claves para el envío de mensajes. Las dos claves pertenecen a la misma persona queha enviado el mensaje. Los sistemas de cifrado de clave pública o sistemas de cifrado asimétricos se inventaron con el fin de evitar por completo el problema del intercambio de claves de los sistemas de cifrado simétricos.
La mayor ventaja de la criptografía asimétrica es que la distribución de claves es más fácil y segura ya que la clave que se distribuye es la pública manteniéndose la privadapara el uso exclusivo del propietario, pero este sistema tiene bastantes desventajas:
* Para una misma longitud de clave y mensaje se necesita mayor tiempo de proceso.
* Las claves deben ser de mayor tamaño que las simétricas.
* El mensaje cifrado ocupa más espacio que el original.
Certificado Digital
Un certificado digital (también conocido como certificado de clave pública ocertificado de identidad) es un documento digital mediante el cual un tercero confiable (una autoridad de certificación) garantiza la vinculación entre la identidad de un sujeto o entidad (por ejemplo: nombre, dirección y otros aspectos de identificación) y una clave pública.
Este tipo de certificados se emplea para comprobar que una clave pública pertenece a un individuo o entidad. La existencia defirmas en los certificados aseguran por parte del firmante del certificado (una autoridad de certificación, por ejemplo) que la información de identidad y la clave pública perteneciente al usuario o entidad referida en el certificado digital están vinculadas. Un aspecto fundamental que hay que entender es que el certificado para cumplir la función de identificación y autenticación necesita del uso...
Regístrate para leer el documento completo.