FIRMAS DIGITALES Y SU USO Y APLICACION PARA LA
SEGURIDAD TECNOLOGICA.
La firma
digital es un método
criptográfico que asocia una identidad ya sea de una persona en particular o de
un equipo a un mensaje enviado a través de transmisión por la red. Su uso puede
ser diferente dependiendo de lo que queramos hacer con la firma ya que
tendremos posibilidad de validar que el documento es emitido por nosotros,
expresar conformidad con algún documento de tipo legal como podría ser la firma
de un contrato laboral e incluso asegurar que no podrá modificarse el contenido
del mensaje. La firma digital nos permitirá tener más seguridad a la hora de
emitir un documento de manera íntegra a través de su sitio web.

Propiedades necesarias.
Se
han establecido una serie de propiedades necesarias que tiene que cumplir un
esquema de firma para que pueda ser utilizado.4 La
validez de una firma se ampara en la imposibilidad de falsificar cualquier tipo
de firma radica en el secreto del firmante. En el caso de las firmas escritas el
secreto está constituido por características de tipo grafológico inherentes al signatario
y por ello difíciles de falsificar. Por su parte, en el caso de las firmas
digitales, el secreto del firmante es el conocimiento exclusivo de una clave (secreta) utilizada para
generar la firma. Para garantizar la seguridad de las firmas
digitales es necesario a su vez que estas sean:
· Únicas: Las firmas deben
poder ser generadas solamente por el firmante y por lo tanto infalsificable.
Por tanto la firma debe depender del firmante.
· Infalsificables: Para
falsificar una firma digital el atacante tiene que resolver problemas
matemáticos de una complejidad muy elevada, es decir, las firmas han de ser
computacionalmente seguras. Por tanto la firma debe depender del mensaje en sí.
· Verificables: Las firmas
deben ser fácilmente verificables por los receptores de las mismas y, si ello
es necesario, también por los jueces o autoridades competentes.
· Innegables: El firmante
no debe ser capaz de negar su propia firma.
· Viables: Las firmas han
de ser fáciles de generar por parte del firmante.
Firma con agregación.
Un sistema de firma con agregación es un sistema
que genera firmas digitales que permiten ser agregadas en el sentido de que
dadas n firmas sobre n mensajes distintos provenientes de n usuarios distintos,
permiten agregar todos
ellos en una sola firma. Con esta firma y todos los mensajes originales se
podrá convencer a cualquier verificador que los n usuarios firmaron los n
mensajes originales donde el usuario i firmó el mensaje i. Esta propiedad es
muy útil para comprimir las cadenas de firmas que se usadas por ejemplos en las
cadenas de certificación de las PKI o en las cadenas de
firmas usadas en la versión segura del protocolo de enrutado BGP (SBGP).6
En función del modo en el que se construye la firma.
Podemos construir esquemas de firma digital basándonos
en distintos tipos de técnicas:
· Basándonos en la
supuesta seguridad de dispositivos físicos
· Basándonos en
criptografía de clave simétrica.
· Basándonos en
criptografía de clave asimétrica.
En función de si necesita el mensaje original para la verificación
de la firma.
Podemos clasificar los esquemas de firma digital en función de
si es necesario tener el mensaje original para verificar la firma, dando lugar
a los siguientes tipos:
Esquemas de firma digital
con recuperación de mensaje
Esquemas de firma digital
con apéndice
Esquemas de firma digital
con recuperación de mensaje[]
Para verificar la firma este tipo de esquemas no requieren el
mensaje original ya que el mensaje original se puede recuperar a partir de la
propia firma digital.
Esquemas de firma digital
con apéndice]
Este tipo de esquemas requieren el mensaje original para poder
verificar la firma. Esto es debido a que a lo que se aplica el algoritmo de
firma no es realmente el mensaje original sino el resultado de aplicar
una función hash con ciertas propiedades que las hacen resistentes frente a
ataques para hallar su inversa, es decir, no es posible, a partir del valor
resumen, calcular los datos originales. Son los llamadas códigos de detección de modificaciones.
Firma digital con árbitro.
En este tipo de firma se
aprovecha el hecho de que dos usuarios (X e Y) con desconfianza mutua admiten
tener confianza en un tercero llamado árbitro (A). El árbitro posee una clave
secreta con cada uno de los usuarios. Estas claves determinan las funciones de
cifrado y descifrado que se establecen entre el árbitro y cada uno de los
usuarios: . Toda la transmisión de la información entre los usuarios debe
pasar forzosamente por el árbitro.
Si por ejemplo X quiere
mandar un mensaje M firmado a Y lo cifra usando y lo manda al
árbitro. El árbitro lo recibe lo descifra (usando ) comprobando que se
trata de un mensaje válido de X, junta la identidad de X y el mensaje M a la
firma y cifra el resultado con y lo manda a Y.
El usuario Y descifra (usando ) obteniendo el mensaje M, la identidad del
origen y algo que sabe que es la firma del mensaje por el usuario. El valor de
la firma lo guarda junto con M para que A pueda dirimir ante una posible
disputa.


