Como proteger un documento (II).

En este post continuaremos con los métodos existentes para proteger un documento, que ya hemos iniciado en http://seguridadinformaticascc.wordpress.com/2013/12/17/como-proteger-un-documento-i/.

4. Firmar un documento.


Otra forma de proteger un documento es añadirle una firma electrónica. Una firma electrónica es un conjunto de datos electrónicos que acompañan o que están asociados a un documento electrónico y cuyas funciones básicas son:




  1. Identificar al firmante de manera inequívoca.

  2. Asegurar la integridad de un documento firmado. Asegura que el documento firmado es exactamente el mismo que el original y que no ha sufrido alteración o manipulación alguna.

  3. Asegurar la integridad del documento firmado. Los datos que utiliza el firmante para realizar la firma son únicos y exclusivos y, por tanto, posteriormente, no puede decir que no ha firmado el documento.


Para firmar un documento es necesario disponer de un certificado digital o de un DNI electrónico.

El certificado electrónico o el DNI electrónico contiene unas claves criptográficas que son los elementos necesarios para firmar. Los certificados electrónicos tienen el objetivo de identificar inequívocamente a su poseedor y son emitidos por Proveedores de Servicios de Certificación.


El proceso básico que se sigue para la firma electrónica es el siguiente:

  1. El usuario dispone de un documento electrónico (una hoja de cálculo, un pdf, una imagen, incluso un formulario en una página web) y de un certificado que le pertenece y le identifica.

  2. El programa o dispositivo digital utilizados para la firma realiza un resumen del documento. El resumen de un documento de gran tamaño puede llegar a ser tan solo de unas líneas. Este resumen es único y cualquier modificación del documento implica también una modificación del resumen.

  3. El programa utiliza la clave contenida en el certificado para codificar el resumen.

  4. El programa crea otro documento electrónico que contiene ese resumen codificado. Este nuevo documento es la firma electrónica.


El resultado de todo este proceso es un documento electrónico obtenido a partir del documento original y de las claves del firmante. La firma electrónica, por tanto, es el mismo documento electrónico resultante.

La firma electrónica se puede realizar de dos formas:

  • Descargando un programa de firma electrónica en nuestro ordenador: en este caso simplemente tendremos que usar el programa que nos hayamos descargado para firmar el documento, por lo que no es necesario que estemos conectados a Internet.

  • Firmar directamente desde Internet: esta opción es usada sobre todo cuando se firman formularios o solicitudes.


http://www.youtube.com/watch?v=IRpIQubgkv4

Comentarios

Entradas populares de este blog

¿Mujeres hermosas de Europa del Este que se enamoran de tí rapidísimamente por Internet? Eso no es amor... son scammers.

Anatomía de un ataque informático.

¿Qué es un ataque Man in the Browser (MiTB)?