SMR SER 04 Historia
SMR SER 04 Historia
SMR SER 04 Historia
Un poco de historia
La herramienta SSH fue desarrollada por el programador finlands Tatu Ylnen (1995), quien la public
en principio bajo licencia libre. El programa tuvo xito e Ylnen decidi patentar la marca SSH y crear
la empresa SSH Communications Security (www.ssh.com). En consecuencia, las siguientes versiones
dejaron de ser libres y se distribuyeron de manera gratuita con la condicin de que no se empleasen para
usos comerciales.
Por otra parte, los desarrolladores de OpenBSD se dieron cuenta de que a su sistema operativo, centrado
en la criptografa y seguridad, le faltaba algo similar a SSH. De hecho, los usuarios de OpenBSD,
despus de instalar el sistema, agregaban dicha herramienta. En consecuencia, se cre el proyecto
OpenSSH, cuyo principal objetivo fue desarrollar una implementacin libre de SSH.
OpenBSD (www.openbsd.org), segn Wikipedia, es un sistema operativo libre tipo Unix,
multiplataforma, basado en BSD 4.4, descendiente de NetBSD (www.netbsd.org) y especializado en
seguridad y criptografa.
Para la programacin de Open SSH se utiliz solo cdigo libre y portable (es decir, ejecutable en
cualquier entorno). ste hecho lleg a condicionar incluso el lugar de residencia de los desarrolladores,
ya que, por problemas de patentes y restricciones gubernamentales, deban residir fuera de Estados
Unidos.
El desarrollador inicial de SSH, Ylnen, vio cmo su proyecto comercial desapareca. Tras varias
demandas judiciales y muchas discusiones, OpenSSH pudo mantener su nombre y proseguir con el
trabajo que estaba desarrollando.
OpenSSH soporta las dos versiones de SSH y, junto con las bibliotecas de encriptacin de OpenSSL
(una implementacin libre del protocolo SSL que consta de una biblioteca de funciones y utilidades
dedicadas a la criptografa), puede considerarse una herramienta segura.
Criptoanlisis
Definimos algunos conceptos importantes relacionados con la Criptolografa para pasar a
explicar de forma sencilla los algoritmos RSA y DSA.
El trmino Criptologa viene de: Criptologa: cryptos (oculto) + logos (tratado) y se compone
de Criptologa = Criptografa + Criptoanlisis
Criptologa
Disciplina que trata los problemas tericos relacionados con la seguridad en la transmisin de
mensajes en clave, entre un emisor y un receptor, a travs de un canal de comunicacin.
Criptografa
Disciplina que engloba diferentes tcnicas capaces de transformar datos legibles en datos no
legibles (y viceversa), por medio de funciones matemticas (algoritmos).
De esta forma se previene ante la posibilidad que una persona no autorizada ,si consigue
acceder a los datos, no sea capaz de entender su significado.
Servicios en red, GM
1-4
Servicios en red, GM
2-4
Algoritmo DSA
El algoritmo de firma digital DSA (Digital Signature Algorithm), es un estndar del Gobierno
federal de los Estados Unidos (o FIPS) para firmas digitales. Fue propuesto en agosto de 1991
por el Instituto nacional norteamericano de tecnologa y estndares (NIST, por las iniciales en
ingls de National Institute of Standards and Technology), para ser utilizado en su propio
Estndar de firmas digitales (DSS, por las iniciales en ingls de Digital Signature Standard).
Est basado en el problema de los logaritmos discretos y nicamente puede emplearse para las
firmas digitales ya que es un algoritmo asimtrico no reversible, a diferencia del RSA, que
puede utilizarse tambin para encriptar. La eleccin de este algoritmo como estndar de firmado
gener multitud de crticas puesto que perda bastante flexibilidad respecto al RSA.
Servicios en red, GM
3-4
Servicios en red, GM
4-4