Seguridad Web Tarea no. 2
Cifrado
Cifrado Simétrico
Los sistemas de cifrado simétrico son aquellos que utilizan la misma
clave para cifrar y descrifrar un documento. El principal problema de
seguridad reside en el intercambio de claves entre el emisor y el
receptor ya que ambos deben usar la misma clave. Por lo tanto se tiene
que buscar también un canal de comunicación que sea seguro para el
intercambio de la clave. Es importante que dicha clave sea muy difícil
de adivinar ya que hoy en día los ordenadores pueden adivinar claves muy
rápidamente. Debemos tener en cuenta que los algoritmos criptográficos
son públicos, por lo que su fortaleza debe depender de su complejidad
interna y de la longitud de la clave empleada para evitar los ataques de
fuerza bruta.
El funcionamiento de la criptografía simétrica es el siguiente: el
emisor quiere hacer llegar un documento al receptor. Toma ese documento y
le aplica el algoritmo simétrico, usando la clave única que también
conoce el receptor. El resultado es un documento cifrado que se puede ya
enviar tranquilamente. Cuando el receptor recibe este documento
cifrado, le aplica el mismo algoritmo con la misma clave, pero ahora en
función de descifrar. Si el documento cifrado no ha sido alterado por el
camino y la clave es la misma, se obtendrá el documento original.
Cifrado Asimétrico
Cuando el emisor quiere hacer llegar un documento al receptor, primero consigue la clave pública del receptor. Con esa clave y el documento original, aplica el algoritmo simétrico. El resultado es un documento cifrado que puede enviar al receptor por cualquier canal. Cuando el mensaje cifrado llega al receptor, éste recupera el documento original aplicando el algoritmo asimétrico con su clave privada.
Si el receptor quiere enviar al emisor una respuesta cifrada, deberá conocer la clave pública del emisor y hacer el procedimiento inverso.
Algoritmo DES
DES es el algoritmo prototipo del cifrado por bloques
— un algoritmo que toma un texto en claro de una longitud fija de bits y
lo transforma mediante una serie de operaciones básicas en otro texto
cifrado de la misma longitud. En el caso de DES el tamaño del bloque es
de 64 bits. DES utiliza también una clave criptográfica
para modificar la transformación, de modo que el descifrado sólo puede
ser realizado por aquellos que conozcan la clave concreta utilizada en
el cifrado. La clave mide 64 bits, aunque en realidad, sólo 56 de ellos
son empleados por el algoritmo. Los ocho bits restantes se utilizan
únicamente para comprobar la paridad, y después son descartados. Por tanto, la longitud de clave efectiva en DES es de 56 bits, y así es como se suele especificar.
Al igual que otros cifrados de bloque, DES debe ser utilizado en el
modo de operación de cifrado de bloque si se aplica a un mensaje mayor
de 64 bits. FIPS-81 específica varios modos para el uso con DES,
incluyendo uno para autenticación
Autenticación
La palabra autenticación es utilizada para referirse a la confirmación que se realiza a través de los medios electrónicos de la identidad de un individuo o de un organismo, así como de todas sus operaciones, transacciones y documentos además de las autorías de los mismos.
Para poder realizar un procedimiento de autenticación
es necesario poner en práctica algunos de estos métodos: Autenticación
por conocimiento, este se fundamenta en la información que únicamente
conoce la persona. Autenticación por pertenencia, se fundamenta en
alguna particularidad del usuario. Autenticación por
características, esta se fundamenta en algún rasgo físico característico
de la persona. Como se puede observar, la autenticación implica rasgos
físicos y explicables relacionados con la entrada, el uso o modificación del sistema.
Comentarios
Publicar un comentario