La dupla hash y firma electrónica

   

La gran dupla: Hash y firma electrónica

Función Hash

La función es un algoritmo matemático que en función de cualquier documento (archivo o carpeta) de entrada entrega una cadena de caracteres. Es una función unidireccional ya que no es posible generar, con cómputo inverso, el documento original a partir de la huella digital o hash. Para más detalles visitar en este mismo blog el relativo a funciones hash haciendo clic aquí. 


Función Cifrado

El cifrado es un proceso que, con base a una clave, transforma un mensaje en algo difícil (o idealmente imposible) de descifrar si no se tiene la clave de descifrado. Las claves de cifrado y descifrado pueden ser iguales (criptografía simétrica), diferentes (claves asimétricas) o de ambos tipos (criptografía híbrida). 

Los caracteres (alfabeto) usado en el mensaje sin cifrar puede ser diferente al juego de caracteres que se usa en el mensaje cifrado.

Para mayor información y ejemplos  visitar en este mismo blog el relativo a funciones de cifrado haciendo clic aquí. 


¿Y cómo se acoplan las funciones hash y cifrado



Algo más detallado


¿Y entonces al IPO (Input Process Output) de firma electrónica en Ecuador qué entra y qué sale?



¿Y cómo se valida la firma electrónica en Ecuador?



Partiendo de la premisa, que en este contexto, de documentos firmados con firma electrónicas en Ecuador (con FirmaEC) entonces la dupla -hash cifrado- es única e identifica unívocamente al archivo; lo que puede modificarse es el hash -y por ende el cifrado- del archivo lo que llevaría a no ser validado el documento firmado electrónicamente.


Fraudes e intentos

Casos de intentos de fraude, en casos por desconocimiento

Modificación de contenido del documento
Con un editor de PDFs se modifica el contenido; en este caso el hash del archivo va a variar y el documento no va a ser validado.

Cambiando el nombre del archivo
El archivo es validado, sin problemas, con el software de FirmaEC

Cambiando el tamaño original del archivo
El archivo NO es validado por el software de FirmaEC


¿Dónde se consigue la normativa relativa?

Puede bajar toda la normativa haciendo clic aquí.





No hay comentarios:

Publicar un comentario

La presentación: coadyuvar para que nuestros viajes por internet sean lo más seguros posible. La seguridad total no existe pero quizá sí la ...