Privacidad en internet - Criptografía en internet

2 - Criptografía en internet

[editar]
Curso gratis creado por Fronteras Electrónicas. Extraido de: http://sindominio.net/biblioweb/s/view.php?CATEGORY2=13&ID=83
19 de Diciembre de 2005
La criptografía consiste en alterar los datos de un mensaje con una clave (en el caso informático, formada por un conjunto de números) de tal manera que queda ilegible, y el proceso inverso para recuperar el mensaje original sólo puede realizarse recombinando el mensaje alterado con esa clave. Entendida en el sentido clásico consiste en encriptar el mensaje con una clave secreta y enviar el mensaje encriptado al destinatario. Es un sistema robusto y seguro si se emplean claves del tamaño suficiente, pero surge un problema que hace inviable su uso en Internet. La clave secreta ha de compartirse con el destinatario para poder intercambiar mensajes, y si Internet es el único medio que tienen para comunicarse emisor y destinatario (cosa muy habitual al tratarse de una red global en la que pueden comunicarse personas separadas por cientos y miles de kilómetros), ¿cómo van a pasarse la clave con la garantía de que nadie la interceptará y hará una copia?

La solución surge en los ’70 con los algoritmos criptográficos de clave pública. En estos sistemas cada usuario dispone de una clave secreta, que ha de mantener a buen recaudo, y una clave pública, que puede distribuirse sin peligro (y de hecho, se debe distribuir). Lo que encripta la clave pública, lo desencripta la secreta, y viceversa. Además, está garantizado que no puede deducirse la clave secreta de la pública ni viceversa. Así pues, en este sistema, cuando queremos enviar un mensaje encriptado a alguien, en primer lugar debemos obtener su clave pública, que quizá nos envíe él, o que quizá podamos obtener de determinados ordenadores de Internet denominados servidores de claves públicas. Encriptamos nuestro mensaje con su clave pública y se lo enviamos. Nuestro destinatario simplemente tendrá que desencriptar el mensaje utilizando su clave secreta.

Existe además la posibilidad de autenticar los mensajes con una firma digital. El remitente genera una firma encriptando parte del mensaje con su clave secreta y la agrega a éste. El destinatario podrá comprobar la autenticidad del mensaje desencriptando esa firma con la clave pública del remitente.

El inconveniente de los sistemas de clave pública es la lentitud del proceso, incluso en ordenadores potentes. La solución pasa por la implementación de sistemas híbridos, que combinan algoritmos de clave única con algoritmos de clave pública. En éstos, se genera aleatoriamente la clave de algún algoritmo de clave única y se encripta el mensaje con ésta. Posteriormente, se encripta la clave única con la clave pública del destinatario y se añade al mensaje, que es enviado de esta manera. El destinatario sólo tiene que invertir el proceso: desencripta con su clave secreta la clave del algoritmo de clave única. Con la clave obtenida, desencripta el mensaje. El sistema gana en rapidez e incluso mejora ligeramente la seguridad.

Hoy en día, el único programa disponible gratuitamente para los usuarios de Internet que implemente este sistema, y que además esté disponible para casi todos los sistemas operativos, es PGP, diseñado originalmente por Philip Zimmermann. PGP implementa una serie de algoritmos criptográficos empleando el sistema híbrido. Las versiones actuales pueden además integrarse en los programas de correo electrónico más habituales, poniendo la criptografía al alcance de todos a través de unos cuantos clicks de ratón. Las técnicas que emplea garantizan una seguridad total al menos por ahora, haciendo imposible la desencriptación de los mensajes sin la clave, tanto por los métodos “de fuerza bruta” (probar todas las claves posibles) como utilizando criptoanálisis (un conjunto de técnicas que buscan los puntos débiles de los algoritmos criptográficos para atacarlos por esos puntos). PGP cumple además dos objetivos fundamentales para poder disponer de una criptografía segura:


  • Uso de claves con el tamaño suficiente para garantizar esta mencionada seguridad.

  • La responsabilidad del manejo seguro de las claves queda completamente en manos del usuario, la única manera de garantizar este manejo seguro.


Enlazamos así con este último punto con el siguiente apartado: la criptografía, para poder garantizar la privacidad de los usuarios, ha de quedar completamente en manos de éstos.
[editar]

2 opiniones

Privacidad en internet.

Quiero agradecer inmensamente este curso,me ha dado nuevas herramientas para tenet mejor seguridad con mis datos. Muchas gracias y buene por esa. Horacio.
Interesante.

Este recurso es hartamente difundido, pero escasamente practicado, y es que el acceso a los programas es muy limitado, me gustaria mas cobertura sobre los softwares, soy instructor de estas materias, sin embargo no existen tiendas que proyecten estas herramientas, solo se avocan a la seguridad de software y hardaware, mas no así para los datos. Bien por esta página y esta culturización en temas de seguridad de datos.

Cursos gratis relacionados con 'Privacidad en internet'

El desarrollo de Internet ha supuesto un gran crecimiento en las comunicaciones. Cada vez más,... Más »
Se discuten SSH, SSL, TSL y HTTPS, los protocolos utilizados en la actualidad para intercambiar... Más »
Para proteger nuestra navegación y filtrar la publicidad disponemos en el mundo windows de los... Más »
WiFI describe los productos de WLAN basados en los estándares 802. 11 y está pensado... Más »
Para mi tanto los hackmeetings como los hacklabs representan una interesantísima y fructífera tensión-interacción entre... Más »

Autor y licencia de 'Privacidad en internet'


Curso gratis de Fronteras Electrónicas. Extraido de: http://sindominio.net/biblioweb/s/view.php?CATEGORY2=13&ID=83 CopyLeft
© 1998 Fronteras Electronicas. Autorizada la reproducción de la totalidad o parte de esta publicación por cualquier medio siempre que se cite su procedencia y URL. En este caso, rogamos notificación previa al editor.
Este contenido ha sido recopilado por el equipo de Wikilearning. Todo el contenido recopilado se ha obtenido respetando y comunicando en nuestro site la licencia de cada fuente.
Wikilearning tiene permiso expreso por escrito de los autores para publicar los contenidos que ha extraído de otras webs, incluyendo su uso comercial.