Criptografia
Criptografia
Criptografia
ANDES
LA CRIPTOGRAFA
CATEDRA
TRABAJO
: LA CROPTOGRAFA
CATEDRATICO: Mg. SUSANA PIMENTEL PARADO
ALUMNOS :
ASTUHUAMAN
JORGE ENRIQUE ROMAN HOSPINAL
CICLO
SECCION
: 03
: V4,
DEDICATORIA.
A todos los abogados que luchan
por un Per justo y con
oportunidades para el desarrollo.
INTRODUCCION
La seguridad en la transmisin de informacin ha tomado parte fundamental en la historia de la
humanidad, desde la poca prehistrica hasta la actualidad, la seguridad de la informacin juega un
2
papel muy importante en las comunicaciones, ya sea del ejrcito, del gobierno, de los periodistas o de
un par de enamorados, la necesidad de poder enviar informacin de forma segura hace que nazca la
cristologa, y con ella, la criptografa.
La historia de la misma abarca como se mencion antes, desde la poca pre histrica, hasta la
actualidad, con la computacin cuntica, y no necesariamente abarca solo la poca en que empez el
auge de las computacin, como muchos creen, as que se espera que en este trabajo se pueda a dar a
conocer ms sobre su funcin como tal, que mtodos se emplear para poder ocultar la informacin y las
aplicaciones que han tenido, a travs de la historia misma del hombre.
INDICE
Pag.
INTRODUCCION
03
QUE ES LA CRIPTOGRAFIA
05
06
3
07
08
SEGURIDAD DE LA CRIPTOGRAFIA
08
10
APLICACIONES
11
11
DE LA FIRMA DIGITAL
12
12
12
14
DISPOSICIONES COMPLEMENTARIAS
15
CONCLUSION
17
BIBLIOGRAFIA
18
LA CRIPTOGRAFA
Qu es la Criptografa?
La principal aplicacin de la criptografa es la de proteger informacin para evitar que sea
accesible por observadores NO autorizados, proteger datos, pero tambin tiene otras aplicaciones.
OBJETIVO:
En esencia la criptografa trata de enmascarar las representaciones caligrficas de una lengua, de forma
discreta. Si bien, el rea de estudio cientfico que se encarga de ello es la Criptologa.
APLICACIONES:
Modificar un mensaje de tal forma que sea completamente ilegible a no ser que se posea la clave
para volver a ponerlo en su estado original.
Verificar que un mensaje NO ha sido modificado INTENCIONADAMENTE porun tercero.
Verificar que alguien es quien realmente dice ser.
HISTORIA DE LA CRIPTOGRAFA
Ya las primeras civilizaciones desarrollaron tcnicas para enviar mensajes durante las campaas
militares, de forma que si el mensajero era interceptado la informacin que portaba no corriera el
peligro de caer en manos del enemigo.
Posiblemente, el primer criptosistema que se conoce fuera documentado por el historiador griego
Polibio: un sistema de sustitucin basado en la posicin de las letras en una tabla. Tambin los romanos
utilizaron sistemas de sustitucin, siendo el mtodo actualmente conocido como Csar, porque
supuestamente Julio Csar lo emple en sus campaas, uno de los ms conocidos en la literatura (segn
algunos autores, en realidad Julio Csar no usaba este sistema de sustitucin, pero la atribucin tiene
tanto arraigo que el nombre de este mtodo de sustitucin ha quedado para los anales de la historia).
Otro de los mtodos criptogrficos utilizados por los griegos fue la esctala espartana, un mtodo de
trasposicin basado en un cilindro que serva como clave en el que se enrollaba el mensaje para poder
cifrar y descifrar.
TIPOS DE CRIPTOGRAFA
Criptografa simtrica, tambin conocida como criptografa clsica o de llave privada. Este
tipo de criptografa es anterior al nacimiento de los ordenadores.
firmas digitales la llave pblica que es ampliamente conocida es capaz de identificar si la informacin
proviene de una fuente fidedigna. La llave pblica ser capaz de reconocer si la informacin realmente
proviene de la llave privada en cuestin.
Existen varios niveles de criptografa, pero las combinaciones ms comunes son 40-512 bits (relacin
llave privada - llave pblica) y 128- 1024 bits. La versin 128-1024 bits es el tipo de criptografa ms
fuerte (usada para transacciones de alto riesgo, como las bancarias), que existe en el mercado.
Actualmente Estado Unidos prohbe la exportacin de productos con este tipo de tecnologa, pero por
el contrario en Europa ya existen varios productos de esta tecnologa.
SEGURIDAD DE LA CRIPTOLOGA
Aunque la informacin enviada est cifrada, cualquier persona en Internet con entrenamiento mnimo
puede interceptar esta informacin cifrada, sin embargo, para observarla requiere de su llave privada. Y
es aqu donde depende quien intente observar esta informacin; consideremos que una computadora
personal (PC) puede realizar millones de operaciones por segundo, debido a esto, no es tan ilusorio
generar una llave privada a partir de cierta informacin interceptada; las llaves privadas generalmente
constan de 40-bits, en una PC es posible (aunque tardado) procesar estas 2M0 alternativas, ahora bien,
si se tienen varios servidores en paralelo realizando trillones de operaciones por segundo
probablemente sea posible procesar estas 2M0 alternativas en cuestin de minutos.
Casi todos los cdigos actuales requieren cadenas de dgitos elegidos aleatoriamente, para lo cual se
utilizan generadores de nmeros aleatorios o pseudoaleatorios. Pero si dichos nmeros no son
realmente aleatorios, las claves as generadas son vulnerables. Pero incluso un protocolo criptogrfico
bien implementado puede contener imperfecciones que permitan un ataque ms eficiente que el de
fuerza bruta. Sistemas tan popularizados como el Estndar de Cifrado de Datos (DES) estn basados en
los viejos mtodos de transposicin, sustitucin y similares. DES, utilizado desde los aos setenta, es
8
uno de los protocolos de cifrado ms usados y a la vez ms resistentes a ataques criptoanalticos, pero
su clave de slo 56 bits la hace vulnerable a ataques de fuerza bruta. En una poca donde la seguridad
puede ser la nica barrera para convertir Internet en una verdadera Aldea Global, no se puede sortear
este problema a la ligera. Veamos algunos de los algoritmos de cifrado ms comunes hoy da, junto con
sus posibles vulnerabilidades conocidas.
Terminologa
Los trminos de firma digital y firma electrnica se utilizan con frecuencia como sinnimos, pero este uso
en realidad es incorrecto.
Mientras que firma digital hace referencia a una serie de mtodos criptogrficos, firma electrnica es un
trmino de naturaleza fundamentalmente legal y ms amplia desde un punto de vista tcnico, ya que puede
contemplar mtodos no criptogrficos.
Un ejemplo claro de la importancia de esta distincin es el uso por la Comisin europea. En el desarrollo de
la Directiva europea 1999/93/CE que establece un marco europeo comn para la firma electrnica empez
utilizando el trmino de firma digital en el primer borrador, pero finalmente acab utilizando el trmino de
firma electrnica para desacoplar la regulacin legal de este tipo de firma de la tecnologa utilizada en su
implementacin.
Aplicaciones
10
Entindase por firma electrnica a cualquier smbolo basado en medios electrnicos utilizado o
adoptado por una parte con la intencin precisa de vincularse o autenticar un documento cumpliendo
todas o algunas de las funciones caractersticas de la firma manuscrita.
Artculo 2.-Ambito de aplicacin
La presente ley se aplica a aquellas firmas electrnicas que, puestas sobre un mensaje de datos o
aadidas o asociadas lgicamente a los mismos, puedan vincular e identificar al firmante, as como
garantizar la autenticacin e integridad de los documentos electrnicos.
DE LA FIRMA DIGITAL
Artculo 3. Firma digital
La firma digitales aquella firma electrnica que utiliza una tcnica de criptografa asimtrica, basada en
el uso de un par de claves nico; asociadas una clave privada y una clave pblica relacionadas
matemticamente entre s, de tal forma que las personas que conocen la clave pblica no puedan
derivar de ella la clave privada.
El certificado digital es el documento electrnico generado y firmado digitalmente por una entidad de
certificacin, la cual vincula una parte claves con una persona determinada confirmando su identidad.
Artculo 7. Contenido del certificado digital
Los certificados digitales emitidos por las entidades de certificacin deben contener al menos:
Datos que identifiquen indubitablemente al suscriptor.
Datos que identifiquen a la Entidad de Certificacin.
La clave pblica.
La metodologa para verificar la firma digital del suscriptor impuesta a un mensaje de datos.
Nmero de serie del certificado.
Vigencia del certificado.
Firma digital de la Entidad de Certificacin
Artculo 8.- Confidencialidad de la informacin
La entidad de registro recabar los datos personales del solicitante de la firma digital directamente de
ste y para los fines sealados en la presente ley.
Asimismo la informacin relativa a las claves privadas y datos que no sean materia de certificacin se
mantiene bajo la reserva correspondiente. Slo puede ser levantada por orden judicial o pedido expreso
del suscriptor de la firma digital.
Artculo 9. Cancelacin del certificado digital La cancelacin del certificado digital puede darse:
A solicitud del titular de la firma digital,
Por revocatoria de la entidad certificante o
Por expiracin del plazo de vigencia
Por cese de operaciones de la Entidad de Certificacin.
Artculo 10.- Revocacin del certificado digital
La Entidad de Certificacin revocar el certificado digital en los siguientes casos:
12
Se determine que la informacin contenida en el certificado digital sea inexacta o haya sido
modificada.
Por muerte del titular de la firma digital.
Por incumplimiento derivado de la relacin contractual con la Entidad de certificacin.
Artculo 11.- Reconocimiento de los certificados emitidos por entidades extranjeras
Los Certificadas de Firmas Digitales emitidos por entidades extranjeras tendrn la misma validez y
eficacia jurdica reconocida en la presente ley, siempre y cuando tales certificadas sean reconocidos por
una entidad de certificacin nacional que garantice, en la misma forma que lo hace con sus propias
certificados, el cumplimiento de los requisitos, del procedimiento, as como la validez y la vigencia del
certificado.
13
Cada Entidad de Certificacin debe contar con un Registro disponible en forma permanente, que
servir para constatar la clave pblica de determinado certificado y no podr ser usado para fines
distintos a los estipulados en la presente ley.
El Registro contar con una seccin referida a los certificados digitales que hayan sido emitidos y
figurarn las circunstancias que afecten la cancelacin o vigencia de los mismos, debiendo constar la
fecha y hora de inicio y fecha y hora de finalizacin.
A dicho Registro podr accederse por medios telemticos y su contenido estar a disposicin de las
personas que lo soliciten.
Artculo 15. Inscripcin de Entidades de Certificacin y de Registro o Verificacin
El Poder Ejecutivo, por Decreto Supremo, determinar la autoridad administrativa competente y
sealar sus funciones y facultades.
La autoridad competente se encargar del Registro de Entidades de Certificacin y Entidades de
Registro o Verificacin, las mismas que debern cumplir con los estndares tcnicos internacionales.
Los datos que contendr el referido Registro deben cumplir principalmente con la funcin de identificar
a las Entidades de Certificacin y Entidades de Registro o Verificacin.
Artculo 16. Reglamentacin
14
SEGUNDA.- El Reglamento de la presente ley incluir un glosario de trminos referidos a esta ley y a
las firmas electrnicas en general, observando las definiciones establecidas por los organismos
internacionales de los que el Per es parte.
TERCERA.- La autoridad competente podr aprobar la utilizacin de otras tecnologas de firmas
electrnicas siempre que cumplan con los requisitos establecidos en la presente ley, debiendo establecer
el Reglamento las disposiciones que sean necesarias para su adecuacin. Comunquese al seor
Presidente de la Repblica para su promulgacin. En Lima, a los ocho das del mes de mayo del dos
mil.
Redacte un documento electrnico utilizando la criptografa y la firma electrnica avanzada digital.
15
CONCLUSIN
Uso de la criptografa consiste en evitar violaciones dos sistemas electrnicos e proteger informaciones
sigilosas, garantizando de una manera ms segura que informaciones transmitidas no sean copiadas,
modificadas o falsificadas. Hoy en da, el principal impulso para o desenvolvimiento de cdigos
seguros dado por las comunicaciones confidenciales entre computadoras, en telecomunicaciones,
utilizando la Teora dos Nmeros en lgebra Linear.
16
BIBLIOGRAFA
Documentos Electrnicos UNIVERSIDAD PERUANA LOS ANDES
Pginas del 63 AL 70.
CRIPTOGRAFIA Hellis Molina Pogan fuente internet
17
18