sábado, 20 de octubre de 2012

Cifrado simétrico, asimétrico y certificados digitales

Existen dos técnicas básicas para el cifrado de información: cifrado simétrico y cifrado asimétrico.

Cifrado Simétrico
También conocido como cifrado de clave secreta, es la técnica más antigua y conocida. Se aplica una clave secreta, que puede ser una palabra, un número o una combinación de números y letras al texto de un mensaje para cambiar ese contenido de una manera determinada. Como el remitente y
el destinatario conocen esta clave secreta, pueden cifrar y descifrar todos los mensajes que utilizan la misma.

Entre los algoritmos de cifrado simétrico más utilizados están: AES, Twofish, Blowfish y 3Des.

Cifrado Asimétrico
Conocido como cifrado de clave pública, viene a resolver el problema cuando compartimos esta información a través del Internet, cualquier persona que conozca la clave secreta puede descifrar el mensaje. En el cifrada asimétrico hay dos claves relacionadas, una clave pública y una privada.

La clave pública está disponible de forma gratuita para cualquier persona que desee enviar un mensaje cifrado, en cambio la clave privada solo la conoce usted.

Para descifrar un mensaje o documento cifrado con la clave pública se debe aplicar el mismo algoritmo pero utilizando la clave privada y viceversa.

Al requerir mayor poder de procesamiento, el cifrado asimétrico es más lento que el cifrado simétrico.

Un excelente algoritmo de cifrado asimétrico es RSA.

Certificados digitales
Bueno, ya tenemos nuestra información protegida con cifrado asimétrico, cómo las otras personas pueden leerla? Debemos compartir la clave pública, para esto utilizamos los certificados digitales.

El certificado digital es un paquete de información que identifica a un usuario o servidor por ejemplo y, contiene información como el nombre de la organización, la organización que emitió el certificado, dirección de correo y por supuesto la clave pública.

Cuando un servidor web se debe comunicar de forma segura con una computadora, se envía una consulta a la contraparte que devuelve una copia del certificado, de esta copia se extrae la identificación del computador y la clave pública.

Espero que no haya sido muy complicado.

Saludos.

____________________________________________
Artículos relacionados:

____________________________________________
Nuestra comunidad en Twitter @maes3consulting
Nuestra comunidad en Facebook maestresconsultingve
Visita nuestra Web www.maestre.com.ve


No hay comentarios:

Publicar un comentario