QUINTO ENTREGABLE URP 2010

Views:
 
Category: Education
     
 

Presentation Description

No description available.

Comments

Presentation Transcript

Slide 1: 

UNIVERSIDAD RICARDO PALMA FACULTAD DE CIENCIAS ECONOMICAS Y EMPRESARIALES ESCUELA ACADEMICO PROFESIONAL DE ADMINISTRACION DE NEGOCIOS GLOBALES TALLER DE INFORMATICA PARA LOS NEGOCIOS GLOBALES QUINTO ENTREGABLE INTEGRANTES GUTIERREZ ANDREA LEVANO LEVANO JESSICA DIOS ANCO LUIS FERNANDO YRRIBARREN SERAS JOHANA DOCENTE CARLOS ALBERTO MENDEZ VICUÑA SURCO 2010

Slide 3: 

Una Firma digital es una firma electrónica que puede ser utilizada para autenticar la identidad de quien envía un mensaje o quien firma un documento, y hace posible garantizar que el contenido original de un mensaje o documento ha sido enviado sin modificaciones. Las firmas digitales se pueden transmitir fácilmente, no pueden ser imitados por alguien más, y se pueden marcar con sello de hora y fecha automáticamente Concretamente para garantizar que el mensaje original firmado llegue en su totalidad, se deben cumplir los siguientes requisitos: 1º.- Identidad, que implica poder atribuir de forma indubitada el mensaje electrónico recibido a una determinada persona como autora del mensaje. 2º.- Integridad, que implica la certeza de que el mensaje recibido por B (receptor) es exactamente el mismo mensaje emitido por A (emisor) 3º.- No repudio o no rechazo en origen, que implica que el emisor del mensaje (A) no pueda negar en ningún caso que el mensaje ha sido enviado por él. Por otra parte, a los tres requisitos anteriores, se une un cuarto elemento, que es la confidencialidad, que no es un requisito esencial de la firma digital sino accesorio de la misma. La confidencialidad implica que el mensaje no haya podido ser leído por terceras personas distintas del emisor y del receptor durante el proceso de transmisión del mismo.

¿En qué se basa la firma digital? : 

¿En qué se basa la firma digital? La firma digital se basa en la utilización combinada de dos técnicas distintas, que son la criptografía asimétrica o de clave pública para cifrar mensajes y el uso de las llamadas funciones hash o funciones resumen. La criptografía es un conjunto de técnicas que mediante la utilización de algoritmos y métodos matemáticos sirven para cifrar y descifrar mensajes. Junto a la criptografía asimétrica se utilizan en la firma digital las llamadas funciones hash o funciones resumen. Los mensajes que se intercambian pueden tener un gran tamaño, hecho éste que dificulta el proceso de cifrado. Por ello, no se cifra el mensaje entero sino un resumen del mismo obtenido aplicando al mensaje una función hash.

Slide 5: 

Firma DigitalUn Paso Seguro en los Negocios por Internet

El fin de la era del papel : 

El fin de la era del papel La nueva ley establece la acreditación obligatoria de aquellos presta-dores de servicios de certificación que quieran vender certificados de firma electrónica, a partir de los cuales se pueda validar una firma digital como equivalente de una manuscrita. A este tipo de firma electrónica Se llama firma electrónica avanzada, para distinguirlo de la simple escritura del nombre del firmante, a lo que llama firma electrónica.

Slide 7: 

Es decir una autoridad de certificación es esa tercera parte fiable que acredita la ligazón entre una determinada clave digital y su propietario real. Actuaría como una especie de notario electrónico que extiende un certificado de claves, el cual está firmado con su propia firma, para así garantizar la autenticidad de dicha información. En su forma más simple, el certificado digital contiene una clave pública y un nombre, la fecha de vencimiento de la clave, el nombre de la autoridad certificante, el número de serie del certificado y la firma digital de a quién se otorga. Así, los certificados se inscriben en un registro al que el público puede acceder directamente en línea para conocer acerca de la validez de los mismos.

Certificados Digitales : 

Certificados Digitales

Certificados Digitales : 

Certificados Digitales El incremento de las transacciones y operaciones comerciales y financieras a través de Internet, plantea la necesidad del desarrollo de una tecnología que brinde seguridad, privacidad y confiabilidad para la realización de las mismas. Esta seguridad informática, es necesaria para todos: los clientes, los responsables de sistemas y las instituciones crediticias

El producto: el Certificado Digital : 

El producto: el Certificado Digital Firmas Digitales En esta tecnología, cada usuario posee una clave privada que se mantiene secreta y una pública que pasa a formar parte de un Certificado Digital CERTIFICADO DIGITAL Dichos certificados son emitidos por una Autoridad Certificante CA: Certification Authority Comprueba la identidad de los participantes. También permiten detectar si una transacción ha sido alterada durante la transmisión a través de la red, consiguiendo de este modo garantizar el objetivo esencial de aseverar la integridad de un mensaje. Un mensaje puede o no ser criptografiado para su transmisión, dependiendo de si interesa que su contenido sea accesible a un tercero.

El producto: el Certificado Digital : 

El producto: el Certificado Digital El certificado es emitido para ser almacenado en la computadora del solicitante. Con este archivo, su propietario se identifica cuando realiza operaciones a través de la red. Según la magnitud y clase de operaciones que el solicitante quiera realizar, existen diferentes tipos de certificados. Cada tipo brinda diferentes niveles de seguridad. Existen certificados para individuos e instituciones. Todos los certificados son emitidos por una Autoridad Certificante.

La Tecnología de Base: Criptografía : 

La Tecnología de Base: Criptografía Las empresas que emiten certificados digitales utilizan una tecnología denominada criptografía de "clave pública" (PKI: Public key infrastructure).  Durante el proceso inicial de emisión de un certificado digital, se crean dos claves simultáneamente: una privada y una pública.   La clave pública es administrada por la autoridad certificante y forma parte del certificado que será emitido.  La clave privada, en cambio, es almacenada en la computadora del solicitante del certificado y está totalmente controlada por el mismo.   Ni la autoridad certificante ni un tercero pueden tener acceso a esta clave privada.  Usualmente la criptografía de clave pública se combina con la criptografía simétrica para garantizar la confidencialidad de los mensajes.

El ámbito de aplicación: Internet y otras redes teleinformáticas : 

El ámbito de aplicación: Internet y otras redes teleinformáticas Los certificados digitales son un requisito para el crecimiento de las transacciones comerciales (comercio electrónico) en Internet u otras redes, tanto públicas como privadas. Esta tecnología, brinda la posibilidad de realizar transacciones a distancia, con la misma seguridad que si se estuvieran realizando con la presencia física de las partes. El certificado digital reemplaza al documento de identidad que presenta una persona cuando pretende realizar personalmente una transacción. Asimismo, substituye a la firma como elemento que asegura y compromete la voluntad de las partes.

Empresas que emiten : 

Empresas que emiten A nivel mundial existen 2 empresas que emiten certificados,. Una de ellas es Thawte y la otra es Verisign. La primera de ellas es una empresa Sudafricana y tiene una tercera parte del mercado mundial. La segunda es Norteamericana y tiene los dos tercios restantes. Como algunos de lo programas ofrecidos en nuestra sección E - commerce ya incorporan paquetes SSL, sería necesario verificar con nosotros sobre la posibilidad y/o necesidad de adquirir un certificado electrónico.

Slide 15: 

GRACIAS POR SU ATENCION