Kategoriak: All - integridad - autenticidad - verificación - certificación

arabera LESLI DY GARCIA TAPIAS 4 years ago

242

Organigrama

En el ámbito de la certificación y verificación de firmas digitales, existen varias entidades y conceptos clave que garantizan la seguridad y autenticidad de los mensajes electrónicos.

Organigrama

Firmas

Diferencia

No debe probarse
Firma Electrónica
Debe probarse

Atributos jurídicos

No repudio
El emisor no podrá negar el conocimiento de un mensaje de datos ni los compromisos adquiridos a partir de éste.
Integridad
Garantiza que el mensaje de datos o información electrónica no haya sido alterado ni modificado.
Autenticidad
Permite garantizar la identidad del emisor de un mensaje y/o el origen del mismo y tener la plena seguridad que quien remite el mensaje es realmente quien dice ser.

Estampado Cronológico

Es un servicio mediante el cual se puede garantizar la existencia de un documento (o mensaje de datos en general) en un determinado tiempo. Es posible garantizar el instante de creación, modificación, recepción, etc., de un determinado mensaje de datos impidiendo su posterior alteración.

Tipos de entidades de certificación

Verificador
Es la entidad (persona natural o jurídica) que valida o verifica una firma según las condiciones establecidas en la política de la firma. Puede ser una entidad validadora o una tercera parte que esté interesada en la validez de una firma
Firmante
Persona que firma, en nombre propio o representación de una persona física o jurídica. Debe disponer de un certificado electrónico reconocido y un dispositivo para la creación de firma
Entidad certificadora
Presta servicios en relación con la firma digital, como generación de la firma electrónica, y verificación de firma
Entidad emisora de la política de firma
Encargada de elaborar, generar y gestionar la política de firma, por el cual han de regirse los procesos de generación y validación de firma
Entidad de Certificación abierta
La que ofrece servicios propios de las entidades de certificación.
Entidad de certificación cerrada
Entidad que ofrece servicios propios de las entidades de certificación sólo para el intercambio de mensajes entre la entidad y el suscriptor, sin exigir remuneración por ello.

¿Qué es un Certificado digital?

Documento digital, firmado digitalmente por un Certificador, que vincula los datos de verificación de firma a su titular. Los certificados de firma digital deben ser emitidos por las entidades de certificación autorizadas por la Superintendencia de Industria y Comercio para prestar sus servicios en el país.
Tipos de certificados

Certificado de función publica

Certificado de persona natural

Certificado de pertenencia a empresa

Certificado digital representante legal

Certificado de profesional titulado

Firma Digital

La firma digital es un valor numérico que se adhiere a un documento electrónico y que utilizando un algoritmo matemático (función hash) permite identificar si el mensaje fue realizado por el iniciador. La firma digital está basada en un certificado reconocido y generado mediante un dispositivo seguro de creación.
firma digital autogenerada

Se entenderá, para todos los efectos jurídicos, como una firma electrónica simple, donde será entonces necesario probar la confiabilidad y apropiabilidad del mecanismo

Firma Digital Certificada

Requiere la intervención de un tercero que certifique la identidad de una persona, mitigando así los riesgos de suplantación y de repudio tan característicos de las comunicaciones electrónicas.

Firma electrónicas

Firmas Electrónicas con Autenticación Biométrica.
Identificación de una persona a través de (o frente a) un sistema con parámetros computacionales que reconocen características orgánicas de un individuo.

°No captura la imagen de la huella. Hace extracción de minucia en el mismo dispositivo en forma cifrada °Permite detectar dedo vivo. °Opera en cualquier dispositivo

Firmas Electrónicas Simples.
Este mecanismo técnico permite identificar a una persona en un sistema, mediante un usuario y una contraseña.

°Demostración de autenticación °No incorpora elementos de seguridad a las transacciones y documentos °Su función es meramente identificativa.

Corresponde a métodos tales como, Parágrafo códigos, contraseñas, datos biométricos, o claves criptográficas privadas, que permite identificar a una persona, en relación con un mensaje de datos,siempre y cuando el mismo sea confiable y apropiado respecto de los fines para los que se utiliza la firma
Firma digital
Firma electrónica certificada
Firma electrónica simple