lunes, 12 de abril de 2010



La palabra "Criptografía" viene del griego "Kryptos", escondido, y "Graphos", escritura. Es decir, cuando hablamos de Criptografía estamos hablando de "Escritura escondida". Se trata de escribir algo de manera que otra persona que quiera leer lo que hemos escrito no pueda entenderlo a no ser que conozca cómo se ha escondido.

En principio, la criptografía era prácticamente exclusiva de gobiernos y mandos militares, ya que estos eran los únicos que necesitaban proteger sus comunicaciones.
Dado el obligado secreto de los estamentos oficiales provoco que la criptografía solo la conocieran unos pocos, entre los que raramente se encontraba alguien relacionado con el mundo universitario, sin embargo este aspecto ha cambiado radicalmente con la llegada del ordenador, gracias al cual se ha fomentado la demanda generalizada de protección de información, lo que ha despertado el interés de empresas y universidades por esta ciencia.

CONCEPTO DE CRIPTOGRAFÍA
  • Ciencia que estudia la manera de cifrar y descifrar los mensajes para que resulte imposible conocer su contenido a los que no dispongan de unas claves determinadas.

  • Criptología. Es el estudio de la criptografía y el criptoanálisis.
  • Criptografía. En sistemas de información, criptografía es el estudio de técnicas para encriptar o codificar información o mensajes originales.
  • Criptoanálisis. Es el estudio de métodos para descifrar o decodificar el texto cifrado, recuperando el texto original al romper el código que resguarda el texto original.
  • Un criptosistema. Es la implementación de técnicas para encriptar y desencriptar datos o información, utilizando un algoritmo matemático
LA CRIPTOGRAFIA PROPORCIONA
Confidencialidad. Garantiza que solo las personas autorizadas tienen acceso a la información.
Autenticación. Mecanismo para verificar que la información proviene del lugar indicado y que esta no ha sido modificada.
Integridad. Forma de detectar que la información no ha sido alterada por alguien no autorizado.
Control de Acceso. Restringir el acceso a la información.

USOS DE LA CRIPTOGRAFÍA
Defensa
El uso más evidente (y el más importante a lo largo de la Historia) ha estado relacionado con la defensa, y su importancia ha crecido a la par de
la importancia de las telecomunicaciones en los conflictos bélicos.
Es algo fundamental para un ejército conocer los planes del enemigo, ocultar los propios e incluso poder confundir al bando contrario con órdenes falsas.

La criptografía permite asegurar el secreto de los mensajes propios, analizar los ajenos y estudiar la posibilidad de falsificarlos.
La violación de la correspondencia es un delito en la mayoría de los países.
Alternativa: Encriptar Mails, mientras se legisla o para mayor seguridad.
Comercio electrónico: Garantiza la privacidad y la seguridad de las transacciones sobre la red.
Delitos en lo general se fraguan por el Internet.


LEGISLACION Y NORMATIVIODAD EN MÉXICO Y EN EL MUNDO

Existen leyes relativas a Internet, pero generalmente son inadecuadas y cada país tiene su propia legislación. Tanto es así, que hace unos años atrás, Francia prohibió todas las formas de cifrado (con la excepción de las firmas desde 1990) ya que los políticos creían (algunos todavía lo creen) que los ciudadanos no podían tener acceso a las herramientas criptográficas utilizadas por los militares. Las normas francesas se han flexibilizado desde entonces, pero aún están rezagadas con relación a países como Estados Unidos, que brinda a sus ciudadanos la libertad de cifrar sin ninguna cortapisa.

Un ejemplo clásico son las restricciones de Estados Unidos a la exportación de criptografía segura a otros países, estando prohibido exportar software de criptografía incluso a sus propios aliados de la OTAN. Sin embargo, la situación es completamente ridícula. No está permitido exportar programas de encriptación ``en formato electrónico'' (es decir, en un disco de ordenador, una cinta o mediante Internet) pero nada puede impedir que el programa sea impreso en un libro, y éste sea libremente exportado.

La nueva legislación autoriza a cualquier persona (física o legal) a usar software de cifrado mientras proporcione las claves a una entidad certificada por la DCSSI (División Central de Seguridad de los Sistemas de Información Franceses). En caso de duda, esta entidad puede entregar las claves de cifrado a los tribunales. Este tercera parte de confianza no depende del Estado; éste último debe establecer procedimientos legales para la verificación de los mensajes cifrados.

Actualmente en México no hay una legislación al respecto
Rige las faltas, más no a través de técnicas criptográficas