Seguridad Parte 2

Criptografia (escritura oculta)

Clasificación

Sistemas de transposición

Sistemas de substitución

Tipos de sistemas de cifrado

Criptografia simétrica

Ventajas

Rapidos y eficientes

Pueden cifrar bit a bit (cifrado de flujo)

Inconvenientes

Seguridad al transportar la clave

No son robustos, pueden romperse si se sabe como

Algoritmos de cifrado

DES

3DES

AES

3C5

IDEA

Criptografia asimétrica

Usan clave privada y publica

Tienen de finalidad confidencialidad y autentificacion

Ventajas

Desaparece el problema de transmisión de la clave ya que solo se transmite la pública y con saber la otra el usuario ya puede acceder

Inconvenientes

Requieren mas tiempo y recursos por su volumen mayor

Es necesario que el sistema garantice la clave pública

Algunos algoritmos de cifrado

RSA

DSA

ElGamal

Un ejemplo de este tipo de encriptación es el uso de la clave privada para utilizar la firma digital en un documento y el uso de la clave publica por otra persona para verificar la firma del destinatario

Seguridad de contraseñas

Medidas como usuario

8 caracteres mínimo

No elegir palabras de nuestro entorno

Usar diferentes tipos de caracteres combinados con números y letras

Usar contraseñas distintas para distintos servicios

No usar la contraseña por defecto

Medidas como diseñador del sistema

Obligar al usuario a cambiar la contraseña al primer acceso

Numero limitado de intentos para meter la contaseña

Que las contraseñas tengan que ser de 8 caracteres mínimo y con cierta variedad de caracteres

Que las contraseñas expiren cada tiempo y tengan que ser cambiadas

Métodos de robo de contraseñas

Sniffers

Keyloggers

Fuerza Bruta

Ataque por diccionario

Suplantación de contraseñas

Certificado Digital

En España el organismo certificador es la Casa de la Moneda y Timbre

Exportacion e importacion de certificados en distintos navegadores