"Nayarith Hernandez" Criptografía
(del griego κρύπτω krypto, «oculto», y
γράφως graphos, «escribir», literalmente «escritura oculta»)
tradicionalmente se ha definido como la parte de la cristología que se ocupa de las técnicas,
bien sea aplicadas al arte o la ciencia, que alteran las representaciones
lingüísticas de mensajes, mediante técnicas de cifrado
y/o codificado,
para hacerlos ininteligibles a intrusos (lectores no autorizados) que
intercepten esos mensajes. Por tanto el único objetivo de la criptografía era
conseguir la confidencialidad de los mensajes.
Para ello se diseñaban sistemas de cifrado
y códigos.
En esos tiempos la única criptografía que había era la llamada criptografía clásica.
La aparición de las Tecnologías de la Información y la Comunicación y el uso
masivo de las comunicaciones digitales han producido un número creciente de
problemas de seguridad. Las transacciones que se realizan a través de la red
pueden ser interceptadas. La seguridad de esta información debe garantizarse.
Este desafío ha generalizado los objetivos de la criptografía para ser la parte
de la criptología que se
encarga del estudio de los algoritmos, protocolos (se les llama protocolos
criptográficos) y sistemas que se utilizan para proteger la
información y dotar de seguridad a las comunicaciones y a las entidades que se
comunican. Para ello los criptógrafos
investigan, desarrollan y aprovechan técnicas matemáticas que les sirven como
herramientas para conseguir sus objetivos
- Confidencialidad.
Es decir garantiza que la información está accesible únicamente a personal
autorizado. Para conseguirlo utiliza códigos
y técnicas de cifrado.
- Integridad.
Es decir garantiza la corrección y completitud de la información. Para
conseguirlo puede usar por ejemplo funciones
hash criptográficas MDC, protocolos de compromiso de bit, o protocolos de notarización electrónica.
- No repudio. Es decir proporcionar
protección frente a que alguna de las entidades implicadas en la
comunicación, pueda negar haber participado en toda o parte de la
comunicación. Para conseguirlo se puede usar por ejemplo firma digital. En algunos contextos lo
que se intenta es justo lo contrario: Poder negar que se ha intervenido en
la comunicación. Por ejemplo cuando se usa un servicio de mensajería
instantánea y no queremos que se pueda demostrar esa
comunicación. Para ello se usan técnicas como el cifrado negable.
- Autenticación.
Es decir proporciona mecanismos que permiten verificar la identidad del
comunicante. Para conseguirlo puede usar por ejemplo función
hash criptográfica MAC o protocolo
de conocimiento cero.
- Soluciones a problemas de la falta de simultaneidad en la telefirma
digital de contratos. Para conseguirlo puede usar por ejemplo protocolos de transferencia inconsciente.
Un sistema criptográfico es seguro respecto a una tarea si un adversario
con capacidades especiales no puede romper esa seguridad, es decir, el atacante
no puede realizar esa tarea específica.
Muy buen aporte.
ResponderEliminar