lunes, 26 de mayo de 2008
Firma Digital en nuestro país.
¿Cómo obtener la firma digital?
Hay que tener muy claro que este certificado va ligado con el ordenador y el navegador desde el que se haga la solicitud. No podrá ser utilizado en otro ordenador ni exportarlo a otro navegador.
El proceso consta principalmente de tres fases:
Ventajas, desventajas y características importantes.-
1.- Autentificación: la firma digital es equivalente a la firma física de un documento.
2.- Integridad: el mensaje y/o transacciones no pueden ser modificados.
3.- No repudio en origen: el emisor no puede negar haber enviado el mensaje o haber realizado una determinada transacción.
En cuanto a sus ventajas,cabe de destacar que:
-Proporciona el máximo grado de seguridad y confidencialidad en Internet.
- Identifica a las partes que se conectan telemáticamente.
- Da acceso a una inmejorable oferta de servicios en el ámbito de la gestión de derechos de autor.
-La imposibilidad de suplantación, porque la firma ha sido creada por quien suscribe, por medios que mantiene bajo su control;
-La integridad, porque se detectará cualquier modificación de los datos.
Entre las desventajas podemos mencionar la necesidad de contar con una autoridad certificadora de confianza (tercera parte de confianza) y la responsabilidad que pesa sobre los propios usuarios de generar un entorno adecuado que les permita mantener bajo su exclusivo control los datos de creación de la firma y contar con un dispositivo de creación técnicamente confiable.
Es muy importante tener en cuenta que este tipo de firma no implica avalar la confidencialidad del mensaje. La información contenida en el documento así firmado sólo puede ser leída por determinadas personas. De este modo, un documento digital firmado digitalmente puede ser visualizado por terceros. Existen otras herramientas criptográficas a través de las cuales se puede asegurar la confidencialidad de los mensajes enviados de manera digital, pero no es éste el caso de la firma digital.
lunes, 19 de mayo de 2008
Valor Legal
Por otra parte, para reconocer que un documento ha sido firmado digitalmente se requiere que el certificado digital del firmante haya sido emitido por un certificador licenciado (o sea que cuente con la aprobación del Ente Licenciante ).
Es por esto que, si bien entendemos que en los ambientes técnicos se emplea habitualmente el término Firma Digital para hacer referencia al instrumento tecnológico, independientemente de su relevancia jurídica, solicitamos a todos los proveedores de servicios de certificación, divulgadores de tecnología, consultores, etc. que empleen la denominación correcta según sea el caso a fin de no generar confusión respecto a las características de la firma en cuestión.
La legislación argentina emplea el término "Firma Digital" en equivalencia al término "Firma Electrónica Avanzada" utilizado por la Comunidad Europea o "Firma Electrónica" utilizado en otros países como Brasil o Chile.
¿Cómo se forma?
Un mensaje firmado digitalmente puede ser encriptado usando la clave publica del receptor, luego este lo desencripta usando su clave privada. Para formar un documento digital, su autor utiliza su propia clave secreta a la que sólo el tiene acceso, lo que impide que despues pueda negar su autoría. De esta forma, el autor queda vinculado al documento que firma.
La firma no encripta el documento, sino que establece el vínculo con el firmante. Para firmar el documento se utiliza un software específico, el cual exige al autor el ingreso de su clave privada.
¿Cómo funciona?
Vigencia del certificado digital del firmante,
Revocación del certificado digital del firmante (puede ser por OCSP o CRL),
Inclusión de sello de tiempo.
La función hash es un algoritmo matemático que permite calcular un valor resumen de los datos a ser firmados digitalmente, funciona en una sola dirección, es decir, no es posible a partir del valor resumen calcular los datos originales. Cuando la entrada es un documento, el resultado de la función es un número que identifica inequívocamente al texto. Si se adjunta este número al texto, el destinatario puede aplicar de nuevo la función y comprobar su resultado con el que ha recibido. No obstante este tipo de operaciones no están pensadas para que las lleve a cabo el usuario, sino que se utiliza software que automatiza tanto la función de calcular el valor hash como su verificación posterior.
¿De qué hablamos?
lunes, 12 de mayo de 2008
Firma Digital.
El tema elegido fue: Firma Digital.
Como grupo nos proponemos investigar y profundizar el planteo.
Las fuentes de investigación seran principalmente extraidas de Internet debido a que esta muy relacionado con la tecnología.
Interrogantes:
- ¿En qué consiste esta tecnología?
- ¿ Cómo funciona?
- ¿ Qué ventaja presenta respecto de lo que había antes?
- ¿ Cuáles son sus desventajas?
- ¿ A quienes está dirigida?
- ¿ Dónde se consigue?