zen works

Páginas: 17 (4114 palabras) Publicado: 11 de noviembre de 2013
Perspectiva Composicional para el Diseño
y la Implementación de una PKI
Javier López, José A. Montenegro y José M. Troya
Dpto.de Lenguajes y Ciencias Computación
E.T.S. Ingeniería Informática, Universidad de Málaga
29071 - Málaga, España
{jlm, crypto, troya}@lcc.uma.es

RESUMEN
El importante papel desempeñado por las Infraestructuras de Clave Pública (PKIs) dentro del marco de lacomunicación
en Internet, en general, y en el comercio electrónico en particular, nos ha llevado a revisar las actuales pautas seguidas
en el desarrollo del software de estos elementos que aportan, tanto seguridad, como confianza al entorno de la
certificación digital. En este trabajo presentamos los resultados obtenidos hasta el momento en un proyecto de
investigación realizado conjuntamente por elGrupo de Seguridad de la Universidad de Málaga y el Dpto. de Innovación
Tecnológica de Banesto, sobre la implementación de una PKI. La particularidad del trabajo es que hemos prestado tanta
atención a los aspectos funcionales de la infraestructura como a las técnicas de programación empleadas. Básicamente,
hemos enfocado una solución en la que la implementación viene determinada por elcreciente auge en el estudio de las
arquitecturas software y de los paradigmas surgidos en paralelo como son el caso de la orientación a componentes, los
marcos de trabajo y los patrones de diseño. La correcta utilización de estas técnicas nos proporcionan otro punto de vista
que nos permite desarrollar todos los elementos de la PKI de forma modular e independiente.

Palabras claves: Seguridad, FirmaElectrónica, Certificación Digital, Infraestructuras de Clave pública, Componentes,
Patrones de Diseño, Marcos de Trabajo
ABSTRACT
The important role of Public Key Infrastructures (PKIs) inside the general scope of Internet communication, and more
precisely, inside electronic commerce, has driven us to the revision of actual procedures followed in the development of
software of theseelements that provide security and trust to the digital certification environment. In this work we
introduce the actual results of a joint research project of the Security Group of the University of Malaga and the
Department of Technology Innovation of Banesto regarding a PKI implementation. The originality of this work is that
we have paid attention not only to functional aspects of theinfrastructure, but also to the programming techniques used.
Basically, we have developed a solution in which implementation has been guided by the increase in the study of
software architectures and those paradigms that have emerged in parallel, as component orientation, software
frameworks, and design patterns. The correct use of these techniques provide a different point of view that allows thedevelopment of every PKI building block in a modular and independent way.
Keywords: Security, Electronic Signature, Digital Certification, Public Key Infrastructure, Components, Dessign
Patterns, Software Frameworks

1

1

INTRODUCCIÓN

La tecnología de clave pública está considerada por muchos como criptográficamente más segura y, sobre todo, más
fácilmente escalable que la tecnología declave simétrica. Pero en realidad, la mayor ventaja de los criptosistemas de
clave pública es que se pueden utilizar de dos formas: modo de cifrado y modo de autenticación. Es te último
proporciona la base para la construcción de sistemas de firma digital [1], esenciales para la comunicación a través de
Internet. Es por ello que esta tecnología está posicionada actualmente en un lugar privilegiado.Es conocido que el mayor problema de la criptografía de clave pública es el de proporcionar mecanismos que permitan a
cualquier usuario A obtener la clave pública de otro usuario B junto con la prueba de autenticidad de tal clave. La
solución típica es la utilización de una Tercera Parte Confiable, o más concretamente, de una Autoridad de
Certificación, CA [2] la cual se encarga de emitir...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • WORKS
  • works
  • Works
  • works
  • works
  • Mis Works
  • Works
  • Works

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS