1.4 Ingenirería de seguridad
FIRMAS DIGITALES
Ejemplos de casos de uso
Correo electrónico seguro.
Documentos legales y notariales.
Contratos electrónicos
Transacciones financieras.
Ventajas
Facilita la automatización de procesos empresariales.
No se puede modificar el documento sin que la firma sea inválida.
Mayor seguridad en comparación con las firmas manuscritas.
Verificación de una firma digital
Coincidencia
Comparación
Desencriptación
Recepción
Es una técnica criptográfica que se utiliza para verificar la autenticidad e integridad de un documento electrónico o mensaje.
La clave que se comparte con otros para verificar la firma digital.
La clave secreta que posee el firmante y que se utiliza para crear la firma digital.
Autoridad o entidad de certificación de las claves
Es una entidad de confianza que emite Certificados digitales y claves público-privadas
1. DigiCert
2. GlobalSign
3. Comodo (ahora conocida como Sectigo)
4. Symantec (anteriormente VeriSign)
5. Let's Encrypt (una CA que proporciona certificados gratuitos)
6. Entrust
7. Thawte
1. Solicitud de certificado
2. Verificación de identidad
3. Emisión del certificado
4. Distribución del certificado
5. Uso del certificado.
6. Renovación y revocación
7. Verificacióndecertificados
Un solicitante de un certificado digital generará un par de claves que consiste en una llave privada y una pública. Junto con una solicitud de firma (CSR).
Subtopic
La infraestructura de seguridad de internet al verificar la identidad de una entidad antes de emitir un certificado digital.
ENCRIPTACION
ENCRIPTACION ASIMETRICA
Este enfoque utiliza un par
de claves: una clave publica y
una clave privada.
uso comun:
confiabilidad de las
comunicaciones.
Problemas matematicos:
Mas seguridad por la dificultad de
desciframiento
Seguridad en distribucion de claves:
hace mas facil el compartimiento de datos
Definicion
conciste en la conversion de datos
en un formato ilegible utilizando algoritmos
matematicos y claves especificas con el
fin de proteger informacion.
ENCRIPTACION SIMETRICA
La misma clave se utiliza como
para encriptar y tanto para desencriptar
los datos.
Algoritmos: Estandar de
encriptacion avanzada, de
encriopotacion de datos y 3 des
Distribucion de claves: Es como
compartir la clave de manera
segura
Eficiencia: Es altamente eficiente en
terminos de eficiencia y velocidad
Certificaciones digitales
Aplicaciones de las certificaciones digitales
Actualización profesional
Requieren que los profesionales se mantenga al día con las ultimas tendencias en base a la industria
Seguridad y cirbeguridad
Son fundamentales para garantizar la seguridad de las aplicaciones y sistemas
Validación de habilidades
Permiten a los profesionales demostrar sus habilidades y conocimientos en áreas especificas
Acreditación que valida las habilidades y conocimientos de un profesional en áreas especificas de desarrollo y tecnologías digitales
Sistemas operativos y plataformas
e
Lenguajes de programación
Frameworks y bibliotecas