Mas de teleinformatica...

para los que quieren aprender y copiar algo mas... xD

Los certificados digitales sirven para garantizar:

1. La identidad del emisor y del receptor de la información (autenticación de las partes).
2. Que el mensaje no ha sido manipulado por el camino (integridad de la transacción).
3. Que sólo emisor y receptor vean la información (confidencialidad).
4. Que una vez aceptada la comunicación, ésta no pueda ser negada de haber sido emitida (no repudio).
La confianza en el sistema viene dada por la confianza y prestigio que tenga quien garantiza los datos contenidos en el certificado (Entidad de Certificación). Por eso se dice que ejerce de "tercera parte de confianza" (Trusted Third Party o TTP).

En la práctica, mediante un certificado se puede:
1. Asegurar la entrada (autenticación)a sitios restringidos en la World Wide Web (reemplazando los peligrosos controles de acceso a través de usuario y palabras clave)
2. Firmar mensajes asegurando su procedencia y autoría
3. Encriptar la comunicación de manera que sólo el destinatario pueda verla.


Como se aplican respecto a la seguridad


Dentro de las diferentes aplicaciones que tiene un certificado digital
• Transacciones económicas o comerciales.
• Correo electrónico.
• Acceso a Bases de Datos confidenciales.
• Relaciones entre empresas (proveedores / clientes).
• Relaciones con el Estado (Gobierno en línea).
• Banca personal, Empresarial, Corporativa.
• Intercambio de información sensible o crítica.
• Autenticación de usuarios que tienen acceso a información sensible o crítica.
Se establece como un medio para asegurar el flujo de información a través de medios electrónicos.

•Aseguramiento de Sitios Web
Utilización de Certificados digitales para el aseguramiento de Sitios Web, permitir a las compañías garantizar la identidad de su sitio en Internet y emplear ciframiento para garantizar la confidencialidad de la información intercambiada entre su aplicación Web y los usuarios.
•Aseguramiento de VPN (Redes Privadas Virtuales)
Implementar certificados digitales para incrementar la seguridad de autenticación y confidencialidad en Redes Privadas Virtuales.

0 comentarios:

Publicar un comentario