Criptografia Eje 4 Christian Cortes
Criptografia Eje 4 Christian Cortes
Criptografia Eje 4 Christian Cortes
INGENIERIA DE SISTEMAS.
BOGOTA 2020
1- A partir de la lectura del referente de pensamiento y haciendo uso del servicio de
encriptación en línea https://8gwifi.org/RSAFunctionality?Keysize=512
Jxyj jx zs yjcyt ij qf rfyjwnf xjlzwnifi ij qf nsktwrfhnts. Qt afrtx f hnkwfw hts itx fqltwnyrtx inxynsytx,
d afrtx f ajw htrt xj inkjwjshnfs frgtx wjxzqyfitx.
RTA:
Jxyj jx zs yjcyt ij qf rfyjwnf xjlzwnifi ij qf nsktwrfhnts. Qt afrtx f hnkwfw hts itx fqltwnyrtx
inxynsytx, d afrtx f ajw htrt xj inkjwjshnfs frgtx wjxzqyfitx
Imagen original:
Después de buscar varias formas en aplicativos de Windows y sin encontrar ningún
resultado, procedo a buscar los metadatos de la foto en la siguiente WEB encontrada:
https://www.verexif.com/ver.php
Después de esto, decido volver a guardar esta foto descubierta por el aplicativo y me
genera la siguiente imagen:
Intente probando mas aplicaciones online para mirar los metadatos de las imágenes, esto
de las 2 imágenes nuevas encontradas, la de la frase y la del triky:
Metapicz
EXIF Viewer
Pero, aunque encontraba información de las imágenes, no mostraba nada puntual como para
asumir algún indicio de clave oculta.
Es una de las mejores herramientas que además de Exif, utiliza otros estándares para ver
los metadatos de otro tipo de formatos.
En la cual observo varios datos adicionales como la ubicación de las fotos, datos de longitud lo que
me pareció indicado para un posible avance, tras otra posible búsqueda en GPS.
Después con estos datos procedo a realizar la búsqueda en Google Maps. Pero no se encontró la
ubicación indicada.
Al igual con otros aplicativos de búsqueda de coordenadas no se obtuvo información.
Autenticación
Cliente se realiza cifrado de la contraseña del usuario mediante algoritmo hash de
resumen y la contraseña va encriptada, de esta manera se verifica la integridad y para
enviar información de archivos de manera cifrada.
La contraseña se calcula el algoritmo y se compara con el algoritmo Hash entrante con el
resultado del hash que venía si son iguales se presume íntegro el mensaje, de esta
manera se hace la validación se crea el usuario y se encriptada la contraseña, la cual se
registra en una base de datos de contraseñas encriptadas.
Entonces el mensaje enviado por el usuario una vez llega al servidor se valida si la
contraseña es igual a la guardada en el servidor, si es igual se permite el acceso de lo
contrario el acceso es denegado.
Firma digital
La firma digital es una tecnología que permite integrar la identidad del firmante con un
documento electrónico, acreditando que este asume como propia la información que está
firmando. La firma digital tiene la misma validez legal que la firma manuscrita según lo
estipulado en la ley 527 de 1999, por lo tanto, es importante tener en cuenta que para
seguridad de la información esta debe ser certificada ante un ente acreditado.
Teniendo en cuenta que el certificado de firma digital contiene datos que acreditan la
identidad del titular del certificado ante terceros, tiene asociado un par de llaves (llave
pública y llave privada), posee un periodo de vigencia implícito, es emitido y firmado por
una Autoridad Certificadora reconocida como tal que garantiza que el titular del
certificado es quien dice ser. El Certificado de Firma Digital contiene la siguiente
información:
- Código identificador único del certificado.
- Identificación de la Autoridad Certificadora que lo emitió.
- Firma digital de la Autoridad Certificadora
- Identidad del titular del certificado.
- Dirección de correo electrónico del titular.
- La llave pública del titular del certificado.
- Periodo de validez del certificado.
[ CITATION Ser19 \l 9226 ]
Por lo tanto, no es solo escanear la firma, sino que debe estar certificada; de esta manera
se asegura que todo documento que entre compañías se transfiera y este firmado
cumplen con los mecanismos de cifrado y autenticidad, teniendo en cuenta que la firma
digital se obtiene a partir de la llave privada que identifica de manera univoca al firmante,
esta llave privada corresponde a la llave publica vinculada a un certificado digital. El
certificado digital avala que la llave privada es válida al momento de firmar y acredita que
el firmante es quien dice ser; cuando se firma digitalmente un documento se crea un
resumen cifrado que se adhiere al documento original, este resumen es la firma digital y
permanece adjunto al documento hasta tanto no se efectúe ningún cambio.
De esta manera las empresas podrán aprobar documentos mediante firma digital,
teniendo en cuenta que no puede ser copiada ni falsificada, ni trasladada a otro
documento.
Cifrado
El cifrado de extremo a extremo se hace necesario que las claves sólo se encuentren en
los equipos origen y destino, la clave no debe viajar de un extremo a otro.
El mensaje que envié la empresa deberá estar encriptado por ejemplo; una de las
empresas quiere validar el pago de las facturas solicita el link para acceder cuando la
compañía envía el msj lo envía cifrado y cuando el contratista lo recibe este lo desbloquea
usando su clave de acuerdo con su CAI