SlideShare ist ein Scribd-Unternehmen logo
1 von 44
Downloaden Sie, um offline zu lesen
Diego Laborero

     Viedma

Noviembre de 2012
Firma Digital, Tokens USB,
              Smartcards y
        Soluciones SSL de
      Macroseguridad.org
Problemática Actual
Problemas
• ¿Podemos determinar quien lo envió realmente
  determinada información?
• ¿Sabemos quien accede a los recursos de la
  institución en forma fehaciente?
• ¿Podemos alterar un documento (word, imagen,
  pdf)?
• Identidad Digital - donde sea y cuando sea
• ¿Podemos reemplazar el papel?
• ¿Podemos mejorar la rentabilidad?
• Puede existir el repudio
• Un mail es alterable
Cuando hablamos de seguridad…
Preguntas Claves
• ¿Tiene plena seguridad de la identidad de la persona con la
  que intercambia información electrónicamente?
• ¿Remitiría información o datos confidenciales por internet?
  (ej: datos de tarjeta de crédito)
• ¿Está seguro que su mensaje no ha sido cambiado durante
  la transmisión?
• ¿Quiere darle un aspecto legal a sus transacciones
  electrónicas?
• ¿No teme que la otra parte niegue un acuerdo?
Repuestas Claves – Firma Digital
 • Autenticación: seguridad de la identidad de la otra
   parte.
 • Integridad: seguridad que su mensaje no ha sido
   cambiado luego de su creación.
 • No repudio: seguridad que la otra parte no podrá
   negar una transacción.
 • Confidencialidad: seguridad que su mensaje no ha
   sido accedido por personas no autorizadas.
Firma Digital
Los certificados digitales generan

  • Ahorro de costo de administración en el
    reseteo de password
  • Permiten un sistema homogéneo de
    autenticación en todas las instancias
  • Son un medio para lograr una
    autenticación robusta
Podemos generar ahorros
Aplicaciones que requieren PKI
•   Comercio electrónico
•   Acceso Remoto
•   Secure Single-Sign On
•   Redes Privadas Virtuales
    – CISCO – Checkpoint – Fortinet -Watchguard
    – OpenVPN – SonicWall - Microsoft
•   Seguridad en Intranet
•   Seguridad en el puesto de trabajo
•   Encriptado de información
•   Gobierno Digital
•   Homebanking
¿Qué podemos hacer con
         la Firma Digital?
•   Firmar Correos
•   Firmar Documentos, Edictos, Decretos, Ordenanzas
•   Firmar Sentencias
•   Notificaciones Electrónicas
•   Firmar Transacciones Comerciales
•   Que sea mi credencial para:
     – Autenticar a un usuario remoto (VPN)
     – Logon a la red
     – Homebanking
Aplicaciones que requieren PKI
•   Aplicaciones en internet
     –   Notificaciones electrónicas
     –   Fuero de atracción
     –   Pedidos y Entregas de Informes
     –   Actuaciones firmadas electrónicamente
     –   Publicaciones de sentencias
     –   Expediente electrónico – Mesa de Entrada
     –   Circulares Internas y Externas
     –   Certificados de buena conducta
     –   Revisión de Normativa
     –   Declaración de rentas
     –   Registro inmobiliario (envío de Matriculas a los notarios)
     –   Declaraciones juradas
     –   Proyectos
     –   Fidelización de Documentos digitalizados
     –   Timbre digital
Donde radica la Debilidad
del Sistema de Firma Digital
La Debilidad Radica
En como se resguardan las claves privadas
     • Estos son medios no seguros
Dispositivos de Autenticación
Diferentes Tecnologías

•   LASER (PKI)
•   PIV (FIPS 201)
•   CNS/Netlink
•   ICAO
•   IAS-ECC
    – Transporte/e-Purse/eGov
Ventajas de los Tokens USB y
    Smartcards de Macroseguridad

•   Licencia Perpetua
•   Totalmente en Castellano
•   Soporte total en la región
•   Actualizaciones de software sin cargo
•   Corta curva de aprendizaje
•   Entrenamientos y videos on line en castellano
Token USB y Smartcard MS-ID Protect
– Generación “on Board” de la clave privada
  del Certificado
– Token USB Criptográfico y Smartcard con
  las mismas características
– Algoritmos RSA onboard (4096/2048/1024),
  3DES, DES, ECC, AES, SHA-1, SHA-2 y
  AES. 72KB memoria
– FIPS 140-2 Level 3 #1750
– CC EAL4+ - IP58
– JavaCard 2.2.2 y Global Platform 2.1.1
– Certificados X.509v3 – CAPI y PKCS#11
– Match on Card (biometría – autenticación)
– Soporte Local – Actualizaciones sin cargo
– Licencia Perpetua
Token Biométricos - BioToken
–   64 kb de Memoria
–   Almacenamiento de hasta 8 huellas dactilares
–   Generación de la clave privada onboard
–   RSA 512/1024/2048 bits, DES, 3DES, SHA-1
–   Scan por deslizamiento
–   3 niveles de comparación
–   Smartcard chip de 32 bits
–   Hardware ID de 64bits
Identidad Digital de los
     Funcionarios
Soluciones que pueden usar Firma
 •   ePassport (ICAO)
 •   Identidad
 •   PIV / FIPS 201
 •   Licencia de Conducir
 •   Historia Clínica
 •   Transporte
 •   NFC (Near Field Communications)
 •   Medios de Pago
 •   PKI
Identidad Digital
Firma Digital
Dispositivos de Autenticación
Argentina - San Luis (CIPE)

Cedula de Identidad Provincial Electrónica
         Historia Clínica Digital
          Licencia de Conducir
Firma Digital
Dispositivos de Autenticación en Argentina
Autenticación Smartcards
    FIPS 140-2 Level 3

    “Match on Card”
Autenticación Smartcards
    FIPS 140-2 Level 3

 Dirección Nacional de Migraciones
Dirección Nacional de Migraciones

Proyecto
  – Todos los puntos de frontera
  – Entrada y salida de personas del país
  – SICAM (desarrollo)
  – Autenticación y Firma digital
  – Logon a los equipos (smartcard logon)
  – RFID (control de acceso)
  – Readers Internos para todos los equipos
Casos de Uso en Argentina
• Historia Clínica Digital (Hospital Italiano)
• BCRA (Sistema Idear – Comunicación 10039)
  – Todos los Bancos y Cambios
• SSN (Póliza Digital)
  – Más de 60 compañías hoy usan las soluciones de tokens
    usb de Macroseguridad.org
• PAMI
• Gobierno de la Ciudad de Bs. As (GCBA)
• Provincia de BA
  – Poder Judicial (Corte Suprema)
  – Colegio de Abogados
¿ Preguntas ?
Acceso a Servicios Web

 ¿Que debemos preguntarnos?
Porque usar Certificados SSL de
     una CA WEB TRUST
Soluciones de Macroseguridad
Un certificado SSL emitido por una CA webtrust brinda:

  – Puedo visualizar detalles de a quien fue emitido ese
    certificado (persona u organización) y a su vez poseer en el
    sitio con un SELLO de Confianza o Corner of Trust
  – El certificado es reconocido por la mayoría de los Browsers
    que hay en la actualidad
  – Genero confianza y evito mensajes de error que aparecen
    cuando se utilizan certificados autofirmados
Certificados SSL
Certificado SSL para Dominio Único
Certificado SSL para Dominio Único SGC

Certificado SSL EV
Certificado SSL EV SGC

Certificado Wildcard
Certificado Wildcard SGC

Certificado Legacy
Certificado UCC
Certificados SSL


Compatibilidad de los Certificados SSL
  Navegadores web:                       Micro Navegadores / PDAs:
    Microsoft Internet Explorer 5.01 +      Apple iPhone, iPod Safari 1.0+
    Mozilla Firefox 1.0+                    Microsoft Windows Mobile 5/6*
    Mozilla 0.6+                            ACCESS NetFront Browser v3.4 +
    Google Chrome                           RIM Blackberry v4.2.1 +
    Konqueror (KDE)                         KDDI Openwave v6.2.0.12 +
    Netscape 4.77 +                         Opera Mini v3+
    Opera 7.0+                              Opera Mobile 6+
    Apple Safari 1.2 +                      Sony Playstation Portátil
    Camino 1.0+                             Sony Playstation 3
    AOL 5+                                  Netscape Communicator 4.51+
                                            Nintendo Wii
                                            NTT / DoCoMo
En Resumen
• Resguardo de la Identidad Digital del funcionario
  publico (en dispositivos criptográficos de
  Macroseguridad.org)
  – Mejorar los tiempos de los PROCESOS
  – REDUCCION notable de los costos
  – Evitar el NO Repudio
• Verificar las conexiones antes de autenticarse. Si no
  hay un candado (SSL) no se deberá ingresar ni
  Usuario ni Password.
ventas@macroseguridad.net

Weitere ähnliche Inhalte

Was ist angesagt?

Seminario Firmas Y Certificados Digitales Pki
Seminario Firmas Y Certificados Digitales   PkiSeminario Firmas Y Certificados Digitales   Pki
Seminario Firmas Y Certificados Digitales Pki
Jose Zelada Peralta
 
Actividad N5 david-barrionuevo-Infraestructura PKI
Actividad N5 david-barrionuevo-Infraestructura PKIActividad N5 david-barrionuevo-Infraestructura PKI
Actividad N5 david-barrionuevo-Infraestructura PKI
davichoman
 
Smart devices mas pki seguro como nunca
Smart devices mas pki seguro como nuncaSmart devices mas pki seguro como nunca
Smart devices mas pki seguro como nunca
GeneXus
 
Presentación. power point.
Presentación. power point.Presentación. power point.
Presentación. power point.
Patriciaurda
 
Firmadigital andrea
Firmadigital andreaFirmadigital andrea
Firmadigital andrea
arriaguita21
 
Presentación 3
Presentación 3Presentación 3
Presentación 3
Martha818
 

Was ist angesagt? (18)

TIC
TICTIC
TIC
 
Aplicación de las firmas digitales en el mercado
Aplicación de las firmas digitales en el mercado Aplicación de las firmas digitales en el mercado
Aplicación de las firmas digitales en el mercado
 
Seminario Firmas Y Certificados Digitales Pki
Seminario Firmas Y Certificados Digitales   PkiSeminario Firmas Y Certificados Digitales   Pki
Seminario Firmas Y Certificados Digitales Pki
 
Actividad N5 david-barrionuevo-Infraestructura PKI
Actividad N5 david-barrionuevo-Infraestructura PKIActividad N5 david-barrionuevo-Infraestructura PKI
Actividad N5 david-barrionuevo-Infraestructura PKI
 
Módulo 4 firma electrónica avanzada
Módulo 4 firma electrónica avanzadaMódulo 4 firma electrónica avanzada
Módulo 4 firma electrónica avanzada
 
Actividad 6
Actividad 6Actividad 6
Actividad 6
 
Alternativas de Autentificación por dos Factores en Portales Web
Alternativas de Autentificación por dos Factores en Portales WebAlternativas de Autentificación por dos Factores en Portales Web
Alternativas de Autentificación por dos Factores en Portales Web
 
Dni
DniDni
Dni
 
Smart devices mas pki seguro como nunca
Smart devices mas pki seguro como nuncaSmart devices mas pki seguro como nunca
Smart devices mas pki seguro como nunca
 
06 e-Commerce: Seguridad en el e commerce
06 e-Commerce: Seguridad en el e commerce06 e-Commerce: Seguridad en el e commerce
06 e-Commerce: Seguridad en el e commerce
 
Norah zelaya Luisaga
Norah zelaya LuisagaNorah zelaya Luisaga
Norah zelaya Luisaga
 
Dni digital
Dni digitalDni digital
Dni digital
 
Firma electrónica
Firma electrónicaFirma electrónica
Firma electrónica
 
Presentación. power point.
Presentación. power point.Presentación. power point.
Presentación. power point.
 
Firmadigital andrea
Firmadigital andreaFirmadigital andrea
Firmadigital andrea
 
Presentación 3
Presentación 3Presentación 3
Presentación 3
 
Presentación 3
Presentación 3Presentación 3
Presentación 3
 
presentacion certificado y firma electronica
presentacion certificado y firma electronicapresentacion certificado y firma electronica
presentacion certificado y firma electronica
 

Andere mochten auch

Logicalis Annual Review 2010
Logicalis Annual Review 2010Logicalis Annual Review 2010
Logicalis Annual Review 2010
Logicalis
 
Data Center: Cloud & Convergencia
Data Center: Cloud & ConvergenciaData Center: Cloud & Convergencia
Data Center: Cloud & Convergencia
Logicalis Latam
 

Andere mochten auch (18)

SDN (Software Define Networking) - The evolution of the Network
SDN (Software Define Networking) - The evolution of the NetworkSDN (Software Define Networking) - The evolution of the Network
SDN (Software Define Networking) - The evolution of the Network
 
Bibliotecologia en colombia trabajo final
Bibliotecologia en colombia trabajo finalBibliotecologia en colombia trabajo final
Bibliotecologia en colombia trabajo final
 
X Net Ak Presentación Institucional
X Net Ak Presentación InstitucionalX Net Ak Presentación Institucional
X Net Ak Presentación Institucional
 
Logicalis Corporate Responsibility
Logicalis Corporate ResponsibilityLogicalis Corporate Responsibility
Logicalis Corporate Responsibility
 
Logicalis Annual Review 2010
Logicalis Annual Review 2010Logicalis Annual Review 2010
Logicalis Annual Review 2010
 
Presentacion Systimax Vertical Technologies Bs As
Presentacion Systimax Vertical Technologies Bs AsPresentacion Systimax Vertical Technologies Bs As
Presentacion Systimax Vertical Technologies Bs As
 
¿Por qué usar herramientas de Gestión?
¿Por qué usar herramientas de Gestión?¿Por qué usar herramientas de Gestión?
¿Por qué usar herramientas de Gestión?
 
Logicalis Presentacion Institucional 2008
Logicalis Presentacion Institucional 2008Logicalis Presentacion Institucional 2008
Logicalis Presentacion Institucional 2008
 
Logicalis Ucom Presentation Spanish
Logicalis Ucom Presentation SpanishLogicalis Ucom Presentation Spanish
Logicalis Ucom Presentation Spanish
 
Presentación Carlos Spera Cablevisión Day 2010
Presentación Carlos Spera Cablevisión Day 2010Presentación Carlos Spera Cablevisión Day 2010
Presentación Carlos Spera Cablevisión Day 2010
 
Data Center: Cloud & Convergencia
Data Center: Cloud & ConvergenciaData Center: Cloud & Convergencia
Data Center: Cloud & Convergencia
 
Cloud computing y UCS
Cloud computing y UCSCloud computing y UCS
Cloud computing y UCS
 
Sistemas de videovigilancia IP
Sistemas de videovigilancia IPSistemas de videovigilancia IP
Sistemas de videovigilancia IP
 
Inducción SHA
Inducción SHA Inducción SHA
Inducción SHA
 
Firma Digital
Firma DigitalFirma Digital
Firma Digital
 
Logicalis UCOM PBX 16 04 09
Logicalis UCOM PBX 16 04 09Logicalis UCOM PBX 16 04 09
Logicalis UCOM PBX 16 04 09
 
Conceptos básicos de firma digital catedra-2013
Conceptos básicos de firma digital catedra-2013Conceptos básicos de firma digital catedra-2013
Conceptos básicos de firma digital catedra-2013
 
Firma Digital
Firma DigitalFirma Digital
Firma Digital
 

Ähnlich wie Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)

Curso autenticacion robusta
Curso autenticacion robustaCurso autenticacion robusta
Curso autenticacion robusta
Cein
 
Retos adm electr_y_voto_electronico
Retos adm electr_y_voto_electronicoRetos adm electr_y_voto_electronico
Retos adm electr_y_voto_electronico
domingosuarez
 
Jgv actividad 5 infraestructura pk ix
Jgv actividad 5   infraestructura pk ixJgv actividad 5   infraestructura pk ix
Jgv actividad 5 infraestructura pk ix
JorgeGValarezo
 
Administracion electronica andalucia_practico
Administracion electronica andalucia_practicoAdministracion electronica andalucia_practico
Administracion electronica andalucia_practico
domingosuarez
 
Apuntes administracion electronica
Apuntes administracion electronicaApuntes administracion electronica
Apuntes administracion electronica
Hilario Morales
 
Presentación Norberto Mazás_Certi Sur_eCommerceday Santiago 2013_Chile
Presentación Norberto Mazás_Certi Sur_eCommerceday Santiago 2013_ChilePresentación Norberto Mazás_Certi Sur_eCommerceday Santiago 2013_Chile
Presentación Norberto Mazás_Certi Sur_eCommerceday Santiago 2013_Chile
eCommerce Institute
 

Ähnlich wie Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad) (20)

Curso autenticacion robusta
Curso autenticacion robustaCurso autenticacion robusta
Curso autenticacion robusta
 
Retos adm electr_y_voto_electronico
Retos adm electr_y_voto_electronicoRetos adm electr_y_voto_electronico
Retos adm electr_y_voto_electronico
 
Raúl Siles y José A. Guasch - Seguridad Web de aplicaciones basadas en DNI-e ...
Raúl Siles y José A. Guasch - Seguridad Web de aplicaciones basadas en DNI-e ...Raúl Siles y José A. Guasch - Seguridad Web de aplicaciones basadas en DNI-e ...
Raúl Siles y José A. Guasch - Seguridad Web de aplicaciones basadas en DNI-e ...
 
Dni Electronico Bolivia
Dni Electronico BoliviaDni Electronico Bolivia
Dni Electronico Bolivia
 
Jgv actividad 5 infraestructura pk ix
Jgv actividad 5   infraestructura pk ixJgv actividad 5   infraestructura pk ix
Jgv actividad 5 infraestructura pk ix
 
Administracion electronica andalucia_practico
Administracion electronica andalucia_practicoAdministracion electronica andalucia_practico
Administracion electronica andalucia_practico
 
Apuntes administracion electronica
Apuntes administracion electronicaApuntes administracion electronica
Apuntes administracion electronica
 
Voip2day video conferencia grado militar usando software libre
Voip2day   video conferencia grado militar usando software libreVoip2day   video conferencia grado militar usando software libre
Voip2day video conferencia grado militar usando software libre
 
Infrestructura PKIx
Infrestructura PKIxInfrestructura PKIx
Infrestructura PKIx
 
Apuntesdministracion Electronica
Apuntesdministracion ElectronicaApuntesdministracion Electronica
Apuntesdministracion Electronica
 
Firma electronica
Firma electronicaFirma electronica
Firma electronica
 
6.owasp day costa_rica_didier
6.owasp day costa_rica_didier6.owasp day costa_rica_didier
6.owasp day costa_rica_didier
 
Infraestructura de clave pública con Software Libre
Infraestructura de clave pública con Software LibreInfraestructura de clave pública con Software Libre
Infraestructura de clave pública con Software Libre
 
Protocolos de seguridad informática
Protocolos de seguridad informáticaProtocolos de seguridad informática
Protocolos de seguridad informática
 
Taller12 firmas digitales
Taller12 firmas digitalesTaller12 firmas digitales
Taller12 firmas digitales
 
Yago Jesús - Applied Cryptography FAILs [RootedCON 2012]
Yago Jesús - Applied Cryptography FAILs [RootedCON 2012]Yago Jesús - Applied Cryptography FAILs [RootedCON 2012]
Yago Jesús - Applied Cryptography FAILs [RootedCON 2012]
 
Presentación Norberto Mazás_Certi Sur_eCommerceday Santiago 2013_Chile
Presentación Norberto Mazás_Certi Sur_eCommerceday Santiago 2013_ChilePresentación Norberto Mazás_Certi Sur_eCommerceday Santiago 2013_Chile
Presentación Norberto Mazás_Certi Sur_eCommerceday Santiago 2013_Chile
 
Encriptacion Autenticacion y Autorizacion.ppt
Encriptacion Autenticacion y Autorizacion.pptEncriptacion Autenticacion y Autorizacion.ppt
Encriptacion Autenticacion y Autorizacion.ppt
 
Infraestructura PKI
Infraestructura PKIInfraestructura PKI
Infraestructura PKI
 
DNI-e
DNI-eDNI-e
DNI-e
 

Mehr von Logicalis Latam

Roadshow Colaboración 2011 Uruguay
Roadshow Colaboración 2011 UruguayRoadshow Colaboración 2011 Uruguay
Roadshow Colaboración 2011 Uruguay
Logicalis Latam
 
Data Center Convergentes - Carlos Spera - 20 de octubre - UY
Data Center Convergentes - Carlos Spera - 20 de octubre - UYData Center Convergentes - Carlos Spera - 20 de octubre - UY
Data Center Convergentes - Carlos Spera - 20 de octubre - UY
Logicalis Latam
 
Cloud computing as business
Cloud computing as businessCloud computing as business
Cloud computing as business
Logicalis Latam
 
Cisco convergencia de la administracion en una red sin fronteras
Cisco convergencia de la administracion en una red sin fronterasCisco convergencia de la administracion en una red sin fronteras
Cisco convergencia de la administracion en una red sin fronteras
Logicalis Latam
 
Road Show Redes Convergentes Perú
Road Show Redes Convergentes PerúRoad Show Redes Convergentes Perú
Road Show Redes Convergentes Perú
Logicalis Latam
 
Presentación Collaboration Video Cablevisión Day 2010
Presentación Collaboration Video Cablevisión Day 2010Presentación Collaboration Video Cablevisión Day 2010
Presentación Collaboration Video Cablevisión Day 2010
Logicalis Latam
 
Presentación Logicalis Seguridad
Presentación Logicalis SeguridadPresentación Logicalis Seguridad
Presentación Logicalis Seguridad
Logicalis Latam
 
Presentación IronPort Products
Presentación IronPort ProductsPresentación IronPort Products
Presentación IronPort Products
Logicalis Latam
 

Mehr von Logicalis Latam (20)

Logicalis Now #20 - Marzo 2013
Logicalis Now #20 - Marzo 2013Logicalis Now #20 - Marzo 2013
Logicalis Now #20 - Marzo 2013
 
Tendencias Data Center #DC & #BYOD & #VDI
Tendencias Data Center #DC & #BYOD & #VDITendencias Data Center #DC & #BYOD & #VDI
Tendencias Data Center #DC & #BYOD & #VDI
 
Outdoor Mesh Wireless Networks
Outdoor Mesh Wireless NetworksOutdoor Mesh Wireless Networks
Outdoor Mesh Wireless Networks
 
Tendencias de Infraestructura para Data Centers
Tendencias de Infraestructura para Data CentersTendencias de Infraestructura para Data Centers
Tendencias de Infraestructura para Data Centers
 
Cloud Computing as Business
Cloud Computing as BusinessCloud Computing as Business
Cloud Computing as Business
 
Tendencias En Educación
Tendencias En EducaciónTendencias En Educación
Tendencias En Educación
 
Presentación Hitachi Data Systems Logicalis VT Buenos Aires
Presentación Hitachi Data Systems Logicalis VT Buenos AiresPresentación Hitachi Data Systems Logicalis VT Buenos Aires
Presentación Hitachi Data Systems Logicalis VT Buenos Aires
 
Data Center: BYOD & VDI
Data Center: BYOD & VDIData Center: BYOD & VDI
Data Center: BYOD & VDI
 
Roadshow Colaboración 2011 Uruguay
Roadshow Colaboración 2011 UruguayRoadshow Colaboración 2011 Uruguay
Roadshow Colaboración 2011 Uruguay
 
Data Center Convergentes - Carlos Spera - 20 de octubre - UY
Data Center Convergentes - Carlos Spera - 20 de octubre - UYData Center Convergentes - Carlos Spera - 20 de octubre - UY
Data Center Convergentes - Carlos Spera - 20 de octubre - UY
 
Cloud computing as business
Cloud computing as businessCloud computing as business
Cloud computing as business
 
Cisco convergencia de la administracion en una red sin fronteras
Cisco convergencia de la administracion en una red sin fronterasCisco convergencia de la administracion en una red sin fronteras
Cisco convergencia de la administracion en una red sin fronteras
 
Soluciones de Colaboración 2011
Soluciones de Colaboración 2011Soluciones de Colaboración 2011
Soluciones de Colaboración 2011
 
Diseños de red basados en MPLS
Diseños de red basados en MPLSDiseños de red basados en MPLS
Diseños de red basados en MPLS
 
Storage solutions - Daniel Scarafia (HDS)
Storage solutions - Daniel Scarafia (HDS)Storage solutions - Daniel Scarafia (HDS)
Storage solutions - Daniel Scarafia (HDS)
 
Presentacion CSI Leasing- Arrendamiento de Equipos de Tecnología
Presentacion CSI Leasing- Arrendamiento de Equipos de TecnologíaPresentacion CSI Leasing- Arrendamiento de Equipos de Tecnología
Presentacion CSI Leasing- Arrendamiento de Equipos de Tecnología
 
Road Show Redes Convergentes Perú
Road Show Redes Convergentes PerúRoad Show Redes Convergentes Perú
Road Show Redes Convergentes Perú
 
Presentación Collaboration Video Cablevisión Day 2010
Presentación Collaboration Video Cablevisión Day 2010Presentación Collaboration Video Cablevisión Day 2010
Presentación Collaboration Video Cablevisión Day 2010
 
Presentación Logicalis Seguridad
Presentación Logicalis SeguridadPresentación Logicalis Seguridad
Presentación Logicalis Seguridad
 
Presentación IronPort Products
Presentación IronPort ProductsPresentación IronPort Products
Presentación IronPort Products
 

Kürzlich hochgeladen

POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
silviayucra2
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
241521559
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 

Kürzlich hochgeladen (10)

POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 

Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)

  • 1. Diego Laborero Viedma Noviembre de 2012
  • 2. Firma Digital, Tokens USB, Smartcards y Soluciones SSL de Macroseguridad.org
  • 4. Problemas • ¿Podemos determinar quien lo envió realmente determinada información? • ¿Sabemos quien accede a los recursos de la institución en forma fehaciente? • ¿Podemos alterar un documento (word, imagen, pdf)? • Identidad Digital - donde sea y cuando sea • ¿Podemos reemplazar el papel? • ¿Podemos mejorar la rentabilidad? • Puede existir el repudio • Un mail es alterable
  • 5. Cuando hablamos de seguridad…
  • 6. Preguntas Claves • ¿Tiene plena seguridad de la identidad de la persona con la que intercambia información electrónicamente? • ¿Remitiría información o datos confidenciales por internet? (ej: datos de tarjeta de crédito) • ¿Está seguro que su mensaje no ha sido cambiado durante la transmisión? • ¿Quiere darle un aspecto legal a sus transacciones electrónicas? • ¿No teme que la otra parte niegue un acuerdo?
  • 7. Repuestas Claves – Firma Digital • Autenticación: seguridad de la identidad de la otra parte. • Integridad: seguridad que su mensaje no ha sido cambiado luego de su creación. • No repudio: seguridad que la otra parte no podrá negar una transacción. • Confidencialidad: seguridad que su mensaje no ha sido accedido por personas no autorizadas.
  • 9. Los certificados digitales generan • Ahorro de costo de administración en el reseteo de password • Permiten un sistema homogéneo de autenticación en todas las instancias • Son un medio para lograr una autenticación robusta
  • 11. Aplicaciones que requieren PKI • Comercio electrónico • Acceso Remoto • Secure Single-Sign On • Redes Privadas Virtuales – CISCO – Checkpoint – Fortinet -Watchguard – OpenVPN – SonicWall - Microsoft • Seguridad en Intranet • Seguridad en el puesto de trabajo • Encriptado de información • Gobierno Digital • Homebanking
  • 12. ¿Qué podemos hacer con la Firma Digital? • Firmar Correos • Firmar Documentos, Edictos, Decretos, Ordenanzas • Firmar Sentencias • Notificaciones Electrónicas • Firmar Transacciones Comerciales • Que sea mi credencial para: – Autenticar a un usuario remoto (VPN) – Logon a la red – Homebanking
  • 13. Aplicaciones que requieren PKI • Aplicaciones en internet – Notificaciones electrónicas – Fuero de atracción – Pedidos y Entregas de Informes – Actuaciones firmadas electrónicamente – Publicaciones de sentencias – Expediente electrónico – Mesa de Entrada – Circulares Internas y Externas – Certificados de buena conducta – Revisión de Normativa – Declaración de rentas – Registro inmobiliario (envío de Matriculas a los notarios) – Declaraciones juradas – Proyectos – Fidelización de Documentos digitalizados – Timbre digital
  • 14. Donde radica la Debilidad del Sistema de Firma Digital
  • 15. La Debilidad Radica En como se resguardan las claves privadas • Estos son medios no seguros
  • 17. Diferentes Tecnologías • LASER (PKI) • PIV (FIPS 201) • CNS/Netlink • ICAO • IAS-ECC – Transporte/e-Purse/eGov
  • 18. Ventajas de los Tokens USB y Smartcards de Macroseguridad • Licencia Perpetua • Totalmente en Castellano • Soporte total en la región • Actualizaciones de software sin cargo • Corta curva de aprendizaje • Entrenamientos y videos on line en castellano
  • 19. Token USB y Smartcard MS-ID Protect – Generación “on Board” de la clave privada del Certificado – Token USB Criptográfico y Smartcard con las mismas características – Algoritmos RSA onboard (4096/2048/1024), 3DES, DES, ECC, AES, SHA-1, SHA-2 y AES. 72KB memoria – FIPS 140-2 Level 3 #1750 – CC EAL4+ - IP58 – JavaCard 2.2.2 y Global Platform 2.1.1 – Certificados X.509v3 – CAPI y PKCS#11 – Match on Card (biometría – autenticación) – Soporte Local – Actualizaciones sin cargo – Licencia Perpetua
  • 20. Token Biométricos - BioToken – 64 kb de Memoria – Almacenamiento de hasta 8 huellas dactilares – Generación de la clave privada onboard – RSA 512/1024/2048 bits, DES, 3DES, SHA-1 – Scan por deslizamiento – 3 niveles de comparación – Smartcard chip de 32 bits – Hardware ID de 64bits
  • 21. Identidad Digital de los Funcionarios
  • 22. Soluciones que pueden usar Firma • ePassport (ICAO) • Identidad • PIV / FIPS 201 • Licencia de Conducir • Historia Clínica • Transporte • NFC (Near Field Communications) • Medios de Pago • PKI
  • 25.
  • 26. Argentina - San Luis (CIPE) Cedula de Identidad Provincial Electrónica Historia Clínica Digital Licencia de Conducir
  • 27.
  • 28. Firma Digital Dispositivos de Autenticación en Argentina
  • 29. Autenticación Smartcards FIPS 140-2 Level 3 “Match on Card”
  • 30.
  • 31. Autenticación Smartcards FIPS 140-2 Level 3 Dirección Nacional de Migraciones
  • 32. Dirección Nacional de Migraciones Proyecto – Todos los puntos de frontera – Entrada y salida de personas del país – SICAM (desarrollo) – Autenticación y Firma digital – Logon a los equipos (smartcard logon) – RFID (control de acceso) – Readers Internos para todos los equipos
  • 33.
  • 34. Casos de Uso en Argentina • Historia Clínica Digital (Hospital Italiano) • BCRA (Sistema Idear – Comunicación 10039) – Todos los Bancos y Cambios • SSN (Póliza Digital) – Más de 60 compañías hoy usan las soluciones de tokens usb de Macroseguridad.org • PAMI • Gobierno de la Ciudad de Bs. As (GCBA) • Provincia de BA – Poder Judicial (Corte Suprema) – Colegio de Abogados
  • 36. Acceso a Servicios Web ¿Que debemos preguntarnos?
  • 37.
  • 38.
  • 39. Porque usar Certificados SSL de una CA WEB TRUST
  • 40. Soluciones de Macroseguridad Un certificado SSL emitido por una CA webtrust brinda: – Puedo visualizar detalles de a quien fue emitido ese certificado (persona u organización) y a su vez poseer en el sitio con un SELLO de Confianza o Corner of Trust – El certificado es reconocido por la mayoría de los Browsers que hay en la actualidad – Genero confianza y evito mensajes de error que aparecen cuando se utilizan certificados autofirmados
  • 41. Certificados SSL Certificado SSL para Dominio Único Certificado SSL para Dominio Único SGC Certificado SSL EV Certificado SSL EV SGC Certificado Wildcard Certificado Wildcard SGC Certificado Legacy Certificado UCC
  • 42. Certificados SSL Compatibilidad de los Certificados SSL Navegadores web: Micro Navegadores / PDAs: Microsoft Internet Explorer 5.01 + Apple iPhone, iPod Safari 1.0+ Mozilla Firefox 1.0+ Microsoft Windows Mobile 5/6* Mozilla 0.6+ ACCESS NetFront Browser v3.4 + Google Chrome RIM Blackberry v4.2.1 + Konqueror (KDE) KDDI Openwave v6.2.0.12 + Netscape 4.77 + Opera Mini v3+ Opera 7.0+ Opera Mobile 6+ Apple Safari 1.2 + Sony Playstation Portátil Camino 1.0+ Sony Playstation 3 AOL 5+ Netscape Communicator 4.51+ Nintendo Wii NTT / DoCoMo
  • 43. En Resumen • Resguardo de la Identidad Digital del funcionario publico (en dispositivos criptográficos de Macroseguridad.org) – Mejorar los tiempos de los PROCESOS – REDUCCION notable de los costos – Evitar el NO Repudio • Verificar las conexiones antes de autenticarse. Si no hay un candado (SSL) no se deberá ingresar ni Usuario ni Password.