Certificado Digital
Exportacion e importacion de certificados en distintos navegadores
En España el organismo certificador es la Casa de la Moneda y Timbre
Seguridad de contraseñas
Métodos de robo de contraseñas
Suplantación de contraseñas
Ataque por diccionario
Fuerza Bruta
Keyloggers
Sniffers
Medidas como diseñador del sistema
Que las contraseñas expiren cada tiempo y tengan que ser cambiadas
Que las contraseñas tengan que ser de 8 caracteres mínimo y con cierta variedad de caracteres
Numero limitado de intentos para meter la contaseña
Obligar al usuario a cambiar la contraseña al primer acceso
Medidas como usuario
No usar la contraseña por defecto
Usar contraseñas distintas para distintos servicios
Usar diferentes tipos de caracteres combinados con números y letras
No elegir palabras de nuestro entorno
8 caracteres mínimo
Seguridad Parte 2
Criptografia (escritura oculta)
Clasificación
Tipos de sistemas de cifrado
Criptografia asimétrica
Un ejemplo de este tipo de encriptación es el uso de la clave privada para utilizar la firma digital en un documento y el uso de la clave publica por otra persona para verificar la firma del destinatario
Algunos algoritmos de cifrado
ElGamal
DSA
RSA
Es necesario que el sistema garantice la clave pública
Requieren mas tiempo y recursos por su volumen mayor
Desaparece el problema de transmisión de la clave ya que solo se transmite la pública y con saber la otra el usuario ya puede acceder
Usan clave privada y publica
Tienen de finalidad confidencialidad y autentificacion
Criptografia simétrica
Algoritmos de cifrado
IDEA
3C5
AES
3DES
DES
Inconvenientes
No son robustos, pueden romperse si se sabe como
Seguridad al transportar la clave
Ventajas
Pueden cifrar bit a bit (cifrado de flujo)
Rapidos y eficientes
Sistemas de substitución
Sistemas de transposición