domingo, 26 de enero de 2020

Firma electrónica y certificado digital

La firma electrónica

En la sociedad de la infromación, los usuarios puedes realizar gran parte de las tareas cotidianas por medio de las nuevas tecnologías. Los principales mecanismos que lo permiten son la firma electrónica y el certificado digital.



La firma electrónica se define como el conjunto de datos asociados a un documento electrónico que permite realizar las siguientes acciones: 


  • Identificar al firmante de forma inequívoca. Requiere el uso de una clave privada que únicamente conoce el firmante.
  • Asegurar la integridad del documento firmado. Proporciona mecanismos para comprobar que el documento firmado es exactamente el mismo que el original y que no ha sufrido alteración ni manipulación algunas.
  • No repudio. Certifica que los datos utilizados por el firmante para realizar la firma son únicos y exclusivos, y no puede argüir a posteriori que no ha firmado el documento en cuestión.
Al firmar digitalmente un documento electrónico, se le confiere una validez jurídica equivale a la que proporciona la firma manuscrita, con la ventaja de que este procedimiento no requiere la presencia física del firmante y, no se puede falsificar. Este documento debe conservarse, y cualquier impresión debe contener un código seguro de verificación (CVS) que permita contrastar la copia impresa con el original electrónico. 

Firma de documentos electrónicos

El frimante genera, mediante una función hash, un resumen que es utilizado como huella digital del mensaje. El resultado que se obtiene de este resumen, que se cifra con su clave privada, se denomina "firma digital".

Cualquier receptor del mensaje puede comprobar su autoría descifrado la firma digital con la clave pública del firmante, lo que dará como resultado el resumen del mensaje.

Para comprobar que el contenido no ha sido modificado desde su creación, se aplica la función hash al documento original por medio de la comparación del resultado obtenido con el resumen cifrado que se ha recibido. Si ambos coindicen, el documento queda verificado; en caso contrario, se considera que el documento es erróneo o ha sido modificado.

¿Cómo se firma un documento? 

Para realizar la firma electrónica de un documento, se pueden seguir dos métodos: 

  • Utilizar una aplicación en el dispositivo. Son aplicaciones de firma que se descargan en el equipo. Existen programas cotidianos, como Adobe Acrobat o Microsoft Office Word, que permite firmar documentos, aunque es conveniente recurrir a apliacaciones ofrecidas por las Administraciones Públicas. 
  • Firmar directamente en Internet. Esta opción se utiliza habitualmente al firmar formularios o solicitudes. El usuario también puede firmar sus propios documentos en Internet a través del servicio ofrecido en el sitio oficial de VALIDe.
En cualquier caso, para firmar un documento, es necesario disponer de un certificado digital, el que incluye el DNI electrónico. 


El certificado digital


Un certificado digital es un documento electrónico, expedido por una autoirdad de certificación, cuya misión es validar y certificar que una firma electrónica se corresponde con una persona, con una empresa o con un organismo público. 

El certificado digital identifica a una persona o entidad con dos claves completarias, una pública y otra privada, de modo que los datos cifrados con una solo se pueden descifrar con la otra.


Autoridades de certificación

Las autoridades de certificación son aquellas instituciones de confianza responsables de emitir y revocar los certificados digitales utilizados en la firma electrónica, ya que, no contarían ocn las garantías de seguridad para los que han sido diseñadas. La autoridad de certificación de fe de que los certificados están firmados, a su vez, por la autoridad de certificación. 

No hay comentarios:

Publicar un comentario

Creación de clases a partir de análisis

Creación  de clases a partir de análisis Una descomposición en clases quedaría un poco "forzada", ya que su nivel de compleji...