Вы находитесь на странице: 1из 18

UNIVERSIDAD PERUANA LOS

ANDES

FACULTAD DE DERECHO Y CIENCIAS POLITICAS

LA CRIPTOGRAFA

CATEDRA

TALLER IV, INFORMATICA


JURIDICA IV: MANEJO
DECONTRATOS ELECTRONICOS

TRABAJO

: LA CROPTOGRAFA
CATEDRATICO: Mg. SUSANA PIMENTEL PARADO

ALUMNOS :

MARCO ANTONIO VENTOCILLA

ASTUHUAMAN
JORGE ENRIQUE ROMAN HOSPINAL

DAVID CAMEL VALERIO

CICLO
SECCION

: 03
: V4,

Huancayo 13 de Julio del 2016

DEDICATORIA.
A todos los abogados que luchan
por un Per justo y con
oportunidades para el desarrollo.

INTRODUCCION
La seguridad en la transmisin de informacin ha tomado parte fundamental en la historia de la
humanidad, desde la poca prehistrica hasta la actualidad, la seguridad de la informacin juega un
2

papel muy importante en las comunicaciones, ya sea del ejrcito, del gobierno, de los periodistas o de
un par de enamorados, la necesidad de poder enviar informacin de forma segura hace que nazca la
cristologa, y con ella, la criptografa.
La historia de la misma abarca como se mencion antes, desde la poca pre histrica, hasta la
actualidad, con la computacin cuntica, y no necesariamente abarca solo la poca en que empez el
auge de las computacin, como muchos creen, as que se espera que en este trabajo se pueda a dar a
conocer ms sobre su funcin como tal, que mtodos se emplear para poder ocultar la informacin y las
aplicaciones que han tenido, a travs de la historia misma del hombre.

INDICE
Pag.
INTRODUCCION

03

QUE ES LA CRIPTOGRAFIA

05

OBJETIVO, APLICACIONES E HISTORIA

06
3

TIPOS Y FORMA DE CRIPTOGRAFIA

07

FUNCION DE LA LLAVE KEY

08

SEGURIDAD DE LA CRIPTOGRAFIA

08

LEY DE FIRMAS DIGITALES

10

APLICACIONES

11

OBJETO DE LEY Y AMBITO

11

DE LA FIRMA DIGITAL

12

DEL TITULAR DE LA FIRMA DIGITAL

12

DE LOS CERTIFICADOS DIGITALES

12

DE LAS ENTIDADES DE CERTIFICACION Y DE REGISTRO

14

DISPOSICIONES COMPLEMENTARIAS

15

CONCLUSION

17

BIBLIOGRAFIA

18

LA CRIPTOGRAFA

Qu es la Criptografa?
La principal aplicacin de la criptografa es la de proteger informacin para evitar que sea
accesible por observadores NO autorizados, proteger datos, pero tambin tiene otras aplicaciones.

Entendemos por Criptografa (Kriptos = ocultar, Graphos = escritura) la tcnica de transformar un


mensaje inteligible, denominado texto en claro, en otro que slo puedan entender las personas
autorizadas a ello, que llamaremos criptograma o texto cifrado. El mtodo o sistema empleado para
cifrar el texto en claro se denomina algoritmo de encriptacin.
La Criptografa es una rama de las Matemticas, que se complementa con el Criptoanlisis, que es la
tcnica de descifrar textos cifrados sin tener autorizacin para ellos, es decir, realizar una especie de
Criptografa inversa. Ambas tcnicas forman la ciencia llamada Criptologa.
La mquina alemana de
cifrado Lorenz, usada
en la Segunda Guerra
Mundial para el cifrado
de los mensajes para
los generales de muy
alto rango

OBJETIVO:
En esencia la criptografa trata de enmascarar las representaciones caligrficas de una lengua, de forma
discreta. Si bien, el rea de estudio cientfico que se encarga de ello es la Criptologa.

APLICACIONES:
Modificar un mensaje de tal forma que sea completamente ilegible a no ser que se posea la clave
para volver a ponerlo en su estado original.
Verificar que un mensaje NO ha sido modificado INTENCIONADAMENTE porun tercero.
Verificar que alguien es quien realmente dice ser.

HISTORIA DE LA CRIPTOGRAFA

La mquina Enigma utilizada


Por los alemanes durante la II
Guerra Mundial.

Ya las primeras civilizaciones desarrollaron tcnicas para enviar mensajes durante las campaas
militares, de forma que si el mensajero era interceptado la informacin que portaba no corriera el
peligro de caer en manos del enemigo.
Posiblemente, el primer criptosistema que se conoce fuera documentado por el historiador griego
Polibio: un sistema de sustitucin basado en la posicin de las letras en una tabla. Tambin los romanos
utilizaron sistemas de sustitucin, siendo el mtodo actualmente conocido como Csar, porque
supuestamente Julio Csar lo emple en sus campaas, uno de los ms conocidos en la literatura (segn
algunos autores, en realidad Julio Csar no usaba este sistema de sustitucin, pero la atribucin tiene
tanto arraigo que el nombre de este mtodo de sustitucin ha quedado para los anales de la historia).
Otro de los mtodos criptogrficos utilizados por los griegos fue la esctala espartana, un mtodo de
trasposicin basado en un cilindro que serva como clave en el que se enrollaba el mensaje para poder
cifrar y descifrar.

TIPOS DE CRIPTOGRAFA
Criptografa simtrica, tambin conocida como criptografa clsica o de llave privada. Este
tipo de criptografa es anterior al nacimiento de los ordenadores.

Criptografa asimtrica, tambin conocida como criptografa moderna o de llave pblica.


Este tipo de criptografa se desarrollo en los aos 70 y utiliza complicados algoritmos matemticos
relacionados con nmeros primos y curvas elpticas.

FORMA DE USO DE LA CRIPTOGRQFIA


La criptografa se hace a travs de la aplicacin de cierto tratamiento a los cdigos ASCII de los
mensajes, de manera que el tratamiento inverso ser el nico camino prctico para decodificar el
mensaje. Toda criptografa se encuentra basada en un Algoritmo, la funcin de este Algoritmo es
bsicamente codificar la informacin para que sea indescifrable a simple vista, de manera que una letra
"A" pueda equivaler a: "5x5mBwE", el trabajo del algoritmo es precisamente determinar cmo ser
transformada la informacin de su estado original a otro que sea muy difcil de descifrar. Hoy en da los
algoritmos de criptografa son ampliamente conocidos, es por esto que para prevenir a otro usuario "no
autorizado" descifrar informacin cifrada, el algoritmo utiliza lo que es denominado llave ("key") para
controlar el cifrar y descifrar la informacin.

FUNCIN TIENE LA LLAVE ("KEY")


Existen dos tipos de llaves, pero la de mayor uso en Internet es denominada "public key" o algoritmo
asimtrico. El nombre "public" proviene de su funcionamiento: existe una llave pblica que es dada a
conocer a cualquier persona que as lo desee (todo Internet), esta llave pblica es utilizada por los
emisores de mensajes para cifrar informacin, sin embargo, existe otra llave (su pareja por llamarla de
alguna manera) nica, que es conocida exclusivamente por el destinatario del mensaje, y es mediante
esta llave nica y privada que el destinatario descifra los mensajes cifrados por el emisor.
Este uso de llaves pblicas se emplea en las firmas Digitales. Una firma digital utiliza el mismo
funcionamiento del "public key" o algoritmo asimtrico mencionado anteriormente. En el caso de
7

firmas digitales la llave pblica que es ampliamente conocida es capaz de identificar si la informacin
proviene de una fuente fidedigna. La llave pblica ser capaz de reconocer si la informacin realmente
proviene de la llave privada en cuestin.
Existen varios niveles de criptografa, pero las combinaciones ms comunes son 40-512 bits (relacin
llave privada - llave pblica) y 128- 1024 bits. La versin 128-1024 bits es el tipo de criptografa ms
fuerte (usada para transacciones de alto riesgo, como las bancarias), que existe en el mercado.
Actualmente Estado Unidos prohbe la exportacin de productos con este tipo de tecnologa, pero por
el contrario en Europa ya existen varios productos de esta tecnologa.

SEGURIDAD DE LA CRIPTOLOGA
Aunque la informacin enviada est cifrada, cualquier persona en Internet con entrenamiento mnimo
puede interceptar esta informacin cifrada, sin embargo, para observarla requiere de su llave privada. Y
es aqu donde depende quien intente observar esta informacin; consideremos que una computadora
personal (PC) puede realizar millones de operaciones por segundo, debido a esto, no es tan ilusorio
generar una llave privada a partir de cierta informacin interceptada; las llaves privadas generalmente
constan de 40-bits, en una PC es posible (aunque tardado) procesar estas 2M0 alternativas, ahora bien,
si se tienen varios servidores en paralelo realizando trillones de operaciones por segundo
probablemente sea posible procesar estas 2M0 alternativas en cuestin de minutos.
Casi todos los cdigos actuales requieren cadenas de dgitos elegidos aleatoriamente, para lo cual se
utilizan generadores de nmeros aleatorios o pseudoaleatorios. Pero si dichos nmeros no son
realmente aleatorios, las claves as generadas son vulnerables. Pero incluso un protocolo criptogrfico
bien implementado puede contener imperfecciones que permitan un ataque ms eficiente que el de
fuerza bruta. Sistemas tan popularizados como el Estndar de Cifrado de Datos (DES) estn basados en
los viejos mtodos de transposicin, sustitucin y similares. DES, utilizado desde los aos setenta, es
8

uno de los protocolos de cifrado ms usados y a la vez ms resistentes a ataques criptoanalticos, pero
su clave de slo 56 bits la hace vulnerable a ataques de fuerza bruta. En una poca donde la seguridad
puede ser la nica barrera para convertir Internet en una verdadera Aldea Global, no se puede sortear
este problema a la ligera. Veamos algunos de los algoritmos de cifrado ms comunes hoy da, junto con
sus posibles vulnerabilidades conocidas.

LEY NO. 27269


LEY DE FIRMAS Y CERTIFICADOS DIGITALES
La Ley de firma digital en Per
En el Per se ha dictado la Ley de Firmas y Certificados Digitales (Ley 27269), la cual regula la
utilizacin de la firma electrnica, otorgndole la misma validez y eficacia jurdica que el uso de una
firma manuscrita u otro anloga que conlleve manifestacin de voluntad.

Terminologa
Los trminos de firma digital y firma electrnica se utilizan con frecuencia como sinnimos, pero este uso
en realidad es incorrecto.
Mientras que firma digital hace referencia a una serie de mtodos criptogrficos, firma electrnica es un
trmino de naturaleza fundamentalmente legal y ms amplia desde un punto de vista tcnico, ya que puede
contemplar mtodos no criptogrficos.
Un ejemplo claro de la importancia de esta distincin es el uso por la Comisin europea. En el desarrollo de
la Directiva europea 1999/93/CE que establece un marco europeo comn para la firma electrnica empez
utilizando el trmino de firma digital en el primer borrador, pero finalmente acab utilizando el trmino de

firma electrnica para desacoplar la regulacin legal de este tipo de firma de la tecnologa utilizada en su
implementacin.

Mecnica de la generacin y comprobacin de una firma digital.

Aplicaciones

Mensajes con autenticidad asegurada


Mensajes sin posibilidad de repudio
Contratos comerciales electrnicos
Factura Electrnica
Desmaterializacin de documentos
Transacciones comerciales electrnicas
Invitacin electrnica
Dinero electrnico
Notificaciones judiciales electrnicas
Voto electrnico
Decretos ejecutivos (gobierno)
Crditos de seguridad social
Contratacin pblica
Sellado de tiempo

Artculo I.- Objeto de la ley


La presente ley tiene por objeto regular la utilizacin de la firma electrnica otorgndole la misma
validez y eficacia jurdica que el uso de una firma manuscrita u otra anloga que conlleve
manifestacin de voluntad.

10

Entindase por firma electrnica a cualquier smbolo basado en medios electrnicos utilizado o
adoptado por una parte con la intencin precisa de vincularse o autenticar un documento cumpliendo
todas o algunas de las funciones caractersticas de la firma manuscrita.
Artculo 2.-Ambito de aplicacin
La presente ley se aplica a aquellas firmas electrnicas que, puestas sobre un mensaje de datos o
aadidas o asociadas lgicamente a los mismos, puedan vincular e identificar al firmante, as como
garantizar la autenticacin e integridad de los documentos electrnicos.
DE LA FIRMA DIGITAL
Artculo 3. Firma digital
La firma digitales aquella firma electrnica que utiliza una tcnica de criptografa asimtrica, basada en
el uso de un par de claves nico; asociadas una clave privada y una clave pblica relacionadas
matemticamente entre s, de tal forma que las personas que conocen la clave pblica no puedan
derivar de ella la clave privada.

DEL TITULAR DE LA FIRMA DIGITAL


Artculo 4.- Titular de la firma digital
El titular de la firma digitales la persona a la que se le atribuye de manera exclusiva un certificado
digital que contiene una firma digital, identificndolo objetivamente en relacin con el mensaje de
datos. Artculo 5.- Obligaciones del titular de la firma digital El titular de la firma digital tiene la
obligacin de brindar a las entidades de certificacin ya los terceras con quienes se relacione a travs
de la utilizacin de la firma digital, declaraciones o manifestaciones materiales exactas y completas.

DE LOS CERTIFICADOS DIGITALES


Artculo 6.- Certificado digital
11

El certificado digital es el documento electrnico generado y firmado digitalmente por una entidad de
certificacin, la cual vincula una parte claves con una persona determinada confirmando su identidad.
Artculo 7. Contenido del certificado digital
Los certificados digitales emitidos por las entidades de certificacin deben contener al menos:
Datos que identifiquen indubitablemente al suscriptor.
Datos que identifiquen a la Entidad de Certificacin.
La clave pblica.
La metodologa para verificar la firma digital del suscriptor impuesta a un mensaje de datos.
Nmero de serie del certificado.
Vigencia del certificado.
Firma digital de la Entidad de Certificacin
Artculo 8.- Confidencialidad de la informacin
La entidad de registro recabar los datos personales del solicitante de la firma digital directamente de
ste y para los fines sealados en la presente ley.
Asimismo la informacin relativa a las claves privadas y datos que no sean materia de certificacin se
mantiene bajo la reserva correspondiente. Slo puede ser levantada por orden judicial o pedido expreso
del suscriptor de la firma digital.
Artculo 9. Cancelacin del certificado digital La cancelacin del certificado digital puede darse:
A solicitud del titular de la firma digital,
Por revocatoria de la entidad certificante o
Por expiracin del plazo de vigencia
Por cese de operaciones de la Entidad de Certificacin.
Artculo 10.- Revocacin del certificado digital
La Entidad de Certificacin revocar el certificado digital en los siguientes casos:
12

Se determine que la informacin contenida en el certificado digital sea inexacta o haya sido
modificada.
Por muerte del titular de la firma digital.
Por incumplimiento derivado de la relacin contractual con la Entidad de certificacin.
Artculo 11.- Reconocimiento de los certificados emitidos por entidades extranjeras
Los Certificadas de Firmas Digitales emitidos por entidades extranjeras tendrn la misma validez y
eficacia jurdica reconocida en la presente ley, siempre y cuando tales certificadas sean reconocidos por
una entidad de certificacin nacional que garantice, en la misma forma que lo hace con sus propias
certificados, el cumplimiento de los requisitos, del procedimiento, as como la validez y la vigencia del
certificado.

DE LAS ENTIDADES DE CERTIFICACIN Y DE REGISTRO


Artculo 12.- Entidad de Certificacin
La Entidad de Certificacin cumple con la funcin de emitir o cancelar certificados digitales, as como
brindar otros servicios inherentes al propio certificado o aquellos que brinden seguridad al sistema de
certificados en particular o del comercio electrnico en general.
Artculo 13.- Entidad de Registro o Verificacin
La Entidad de Registro o Verificacin cumple con la funcin de levantamiento de datos y
comprobacin de la informacin de un solicitante de certificado digital; identificacin y autenticacin
del suscriptor de firma digital; aceptacin y autorizacin de solicitudes de emisin de certificados
digitales; aceptacin y autorizacin de las solicitudes de cancelacin de certificados digitales.
Artculo 14- Depsito de los Certificados Digitales

13

Cada Entidad de Certificacin debe contar con un Registro disponible en forma permanente, que
servir para constatar la clave pblica de determinado certificado y no podr ser usado para fines
distintos a los estipulados en la presente ley.
El Registro contar con una seccin referida a los certificados digitales que hayan sido emitidos y
figurarn las circunstancias que afecten la cancelacin o vigencia de los mismos, debiendo constar la
fecha y hora de inicio y fecha y hora de finalizacin.
A dicho Registro podr accederse por medios telemticos y su contenido estar a disposicin de las
personas que lo soliciten.
Artculo 15. Inscripcin de Entidades de Certificacin y de Registro o Verificacin
El Poder Ejecutivo, por Decreto Supremo, determinar la autoridad administrativa competente y
sealar sus funciones y facultades.
La autoridad competente se encargar del Registro de Entidades de Certificacin y Entidades de
Registro o Verificacin, las mismas que debern cumplir con los estndares tcnicos internacionales.
Los datos que contendr el referido Registro deben cumplir principalmente con la funcin de identificar
a las Entidades de Certificacin y Entidades de Registro o Verificacin.
Artculo 16. Reglamentacin

DISPOSICIONES COMPLEMENTARIAS, TRANSITORIAS Y FINALES


PRIMERA.- Mientras se cree el Registro sealado en el Artculo 150, la validez de los actos
celebrados por Entidades de Certificacin y Entidades de Registro o Verificacin, en el mbito de la
presente ley, est condicionada a la inscripcin respectiva dentro de los 45 (cuarenta y cinco) das
siguientes a la creacin el referido Registro.

14

SEGUNDA.- El Reglamento de la presente ley incluir un glosario de trminos referidos a esta ley y a
las firmas electrnicas en general, observando las definiciones establecidas por los organismos
internacionales de los que el Per es parte.
TERCERA.- La autoridad competente podr aprobar la utilizacin de otras tecnologas de firmas
electrnicas siempre que cumplan con los requisitos establecidos en la presente ley, debiendo establecer
el Reglamento las disposiciones que sean necesarias para su adecuacin. Comunquese al seor
Presidente de la Repblica para su promulgacin. En Lima, a los ocho das del mes de mayo del dos
mil.
Redacte un documento electrnico utilizando la criptografa y la firma electrnica avanzada digital.

15

CONCLUSIN

Uso de la criptografa consiste en evitar violaciones dos sistemas electrnicos e proteger informaciones
sigilosas, garantizando de una manera ms segura que informaciones transmitidas no sean copiadas,
modificadas o falsificadas. Hoy en da, el principal impulso para o desenvolvimiento de cdigos
seguros dado por las comunicaciones confidenciales entre computadoras, en telecomunicaciones,
utilizando la Teora dos Nmeros en lgebra Linear.

16

BIBLIOGRAFA
Documentos Electrnicos UNIVERSIDAD PERUANA LOS ANDES
Pginas del 63 AL 70.
CRIPTOGRAFIA Hellis Molina Pogan fuente internet

17

18

Вам также может понравиться