domingo, 26 de enero de 2020

Punto 7

FIRMA ELECTRÓNICA Y CERTIFICADO DIGITAL

1 - FIRMA ELECTRÓNICA: conjunto de datos asociados a un documento electrónico que permite realizar las siguientes acciones: identificar al firmante de forma inequívoca, haciendo uso de una clave privada que solo conoce el firmante; asegurar la integridad del documento firmado,comprobando que el documento es exactamente el mismo cuando se firma con respecto al original; y no repudio, certificando que los datos utilizados para realizar la firma son únicos y exclusivos.
Al firmar digitalmente un documento electrónico, se le confiere una validez jurídica equivalente a la que proporciona la firma manuscrita, con la ventaja de que este procedimiento no requiere la presencia física del firmante y, además, no se puede falsificar. Este documento debe conservarse, y cualquier impresión debe contener un código seguro de verificación (CSV) que permita contrastar la copia impresa con el original electrónico.


Cómo se realiza la firma digital → el firmante genera, mediante una función hash, que se obtiene de este resumen, que se cifra con su clave privada, se denomina "firma digital" y se enviará adjunta al mensaje original.
Para comprobar que el contenido no ha sido modificado desde su creación, se aplica la función hash al documento original por medio de la comprobación del resultado obtenido con el resumen cifrado que se ha recibido. Si ambos coinciden, el documento queda verificado; en caso contrario, se considera que el documento es erróneo o ha sido modificado.

Cómo se firma un documento → se pueden seguir dos métodos:

- Utilizar una aplicación en el dispositivo: son aplicaciones de firma que se descargan en el equipo. Existen programas cotidianos, como Adobe Acrobat o Microsoft Office Word, que permiten firmas documentos, aunque es conveniente recurrir a aplicaciones ofrecidas por las Administraciones Públicas, como AutoFirma, eCoFirma y @firma.

- Firmar directamente en Internet: esta opción se utiliza habitualmente al firmar formularios o solicitudes, por ejemplo, en relación con las Administraciones Públicas. El usuario también puede firmar sus propios documentos en Internet a través del servicio ofrecido en el sitio oficial de VALIDe.

En cualquier caso, para firmar un documento se necesita el certificado digital.


2 - CERTIFICADO DIGITAL: documento electrónico, expedido por una autoridad de certificación, cuya misión es validar y certificar que una firma electrónica se corresponde con una persona, con una empresa o con un organismo público. Contiene la información necesaria para firmar electrónicamente e identificar a su propietario con sus datos (nombre y apellidos, NIF, algoritmo, etc.). El certificado digital identifica a una persona o entidad con dos claves complementarias, una pública y una privada, de modo que los datos cifrados con una solo se pueden descifrar con la otra.

Autoridades de certificación → Son aquellas instituciones de confianza responsables de emitir y revocar los certificados digitales utilizados en la firma electrónica, ya que de otro modo no contarían con las garantías de seguridad para los qeu han sido diseñadas. La autoridad de certificación da fe de que la firma electrónica se corresponde con un usuario concreto, razón por la que los certificados están firmados por la autoridad de certificación.
En España los certificados electrónicos emitidos por entidades públicas son el DNI electrónico y el de la Fábrica Nacional de Moneda y Timbre, Real Casa de la Moneda.

No hay comentarios:

Publicar un comentario

PUNTO 2.2

CREACIÓN DE CLASES A PARTIR DE ANÁLISIS En este programa de ejemplo propuesto, la descomposición en clases de la unidad anterior quedaría...