Firma Digital OFICIAL
Firma Digital OFICIAL
Firma Digital OFICIAL
TEMA:
“DESCRIPCIÓN DEL FUNCIONAMIENTO DE LA FIRMA DIGITAL EN BOLIVIA
AUTORES:
Romel Magne
Roger Zuñagua
Aldo Choque
Kimbal Leon
DOCENTE:
LA PAZ – BOLIVIA
2019
1
ÍNDICE
I. INTRODUCCIÓN .....................................................................................................1
1.1. OBJETIVOS .........................................................................................................1
1.1.1. Objetivo General ...............................................................................................2
1.1.2. Objetivos Específicos ........................................................................................2
II. CAPÍTULO 2 ........................................................................................................... 3
ASPECTOS METODOLÓGICOS ................................................................................3
2.1. MATERIALES .......................................................................................................3
2.1.1. Recursos Bibliográficos .....................................................................................3
2.1.2. Materiales y Equipos ......................................................................................... 3
2.1.3. Recursos humanos ............................................................................................3
2.2. MÉTODOS ...........................................................................................................3
2.2.1. Modalidad y tipo de Investigación .....................................................................3
2.2.2. Tipos de Métodos ..............................................................................................3
2.2.3. Técnicas ............................................................................................................4
III. CAPÍTULO 3 .......................................................................................................... 5
ANÁLISIS Y REVISIÓN DE LITERATURA.................................................................. 5
3.1. FUNCIONAMIENTO DE LA FIRMA DIGITAL .....................................................5
3.1.1. Origen de la firma digital ....................................................................................5
3.1.2. Criptografía ........................................................................................................ 6
3.1.2.1. Tipos de Criptografía ...................................................................................... 7
3.1.3. Concepto de firma digital ................................................................................... 7
3.1.4. Firma Digital; Teoría .......................................................................................... 9
3.1.4.1. Tipos de Firma Digital................................................................................... 10
3.1.5. ¿Cómo Funciona la Firma Digital y Electrónica? ............................................. 11
3.1.5.1. Ejemplo de un Mensaje Electrónico ............................................................. 12
3.1.5.2. Verificación por el Receptor de la Firma Digital del Mensaje ....................... 13
ii
3.1.6. Procedimiento de la Firma............................................................................... 14
3.1.7. Firma Electrónica y Firma Ológrafa ................................................................. 16
3.1.7.1. Certificados Digitales y Autoridades de Certificación ................................... 18
3.1.7.2. Características de la Firma ........................................................................... 19
3.1.8. Elementos de la Firma .................................................................................. 20
3.1.8.1. ElementosFormales .................................................................................... 21
3.1.8.2. ElementosFuncionales ................................................................................ 21
3.1.9. ¿Cómo se Obtiene la Firma Electrónica? ........................................................ 22
3.2. LUGARES EN EL QUE SE EMPLEA LA FIRMA DIGITAL................................ 25
ANEXOS ...................................................................................................................48
iii
ÍNDICE DE FIGURAS
iv
RESUMEN
Para algunos autores firma digital y firma electrónica es lo mismo, mientras que para
otros son dos cosas distintas. La firma electrónica es una serie de datos electrónicos
integrados, ligados o asociados de manera lógica a otros datos electrónicos que
conforman la firma, utilizada por el signatario como su medio de identificación. La
firma digital es una herramienta electrónica que adherida a un documento digital,
asegura su procedencia, autoría e integridad. Para poder utilizar la firma digital el
suscriptor debe crear el par de claves que garantizan la seguridad del documento.
La clave pública consta en un certificado emitido por la autoridad certificante
(persona física o jurídica pública o privada). Luego se registra su clave pública
acreditando su identidad y demás información requerida ante la autoridad
certificante. La clave privada es usada para firmar digitalmente y además utiliza un
password, para mayor seguridad. La firma digital no se aplica a cualquier mensaje, o
proceso de firma de un mensaje electrónico, comprende en realidad dos procesos
sucesivos: la firma del mensaje por el emisor del mismo y la verificación de la firma
por el receptor del mensaje. En otras palabras la firma digital cambia con cada
documento firmado. Un mensaje al ser cifrado con una clave solo podrá ser
descifrado por la clave complementaria. La firma digital funciona utilizando complejos
procedimientos matemáticos que relacionan el documento firmado con información
propia del firmante, y permiten que terceras partes puedan reconocer la identidad del
firmante y asegurarse de que los contenidos no han sido modificados.La firma
electrónica incluye, en algunos casos, el reconocimiento de veracidad, por medios
barométricos; mientras que la firma digital utiliza el sistema de claves públicas y
privadas, por último la firma ológrafa reconoce a la persona que firma, a través de su
patrimonio gráfico.En nuestro país Bolivia, la falta de conocimiento y decisión
impiden que las personas utilicen este tipo de firmas, la aplicabilidad de la firma o
identidad electrónica en el país aún es baja. Se estima que las entidades estatales y
privadas la utilizan entre el 1 y el 5 por ciento.
x
ABSTRACT
For some authors, digital signature and electronic signature is the same, while others
are two different things. The Electronic Signature is a series of integrated electronic
data, linked or logically associated with other electronic data that form the signature
used by the signer as his means of identification. The Digital Signature is an
electronic tool that attached to a digital document says its origin, authorship and
integrity. To use the digital signature subscriber must create the key pair to ensure
document security. The public key consists of a certificate issued by the CA (person
or entity public or private). Then register your public key certifying your identity and
other information required before the CA. The private key is used to digitally sign and
uses a password. The Digital Signature does not apply to any message, or process of
signing an electronic message actually includes two successive processes: the
signature of the message by the issuer thereof and the signature verification by the
receiver of the message. In other words, the digital signature changes with every
signed document. A message to be encrypted with a key can only be deciphered by
complementary key. Digital signatures work using complex mathematical procedures
that relate signed document signer's own information, and allow third parties to
recognize the identity of the signer and to ensure that the contents have not been
modified. The Electronic Signature includes, in some cases, recognition accuracy,
barometric means, while the Digital Signature System uses public and private keys,
finally recognizes the holographic signature of person signing, through graphic
heritage. In our country, Bolivia, lack of know ledge and decision prevent people from
using such firms, the applicability of signature or electronic identity in the country is
still low. It is estimated that state and private entities use it between 1 and 5 per cent
xi
I. INTRODUCCIÓN
Hoy en día, cada vez hay una demanda mayor de las transacciones ante una
necesidad de interactuar por intermedio de redes de computadoras, la evolución
tecnológica de los últimos años en el campo electrónico y digital, ha transformado la
industria, el comercio, el servicio doméstico, entre otros; la tecnología de nuestros
días pone al alcance de la humanidad capacidades extraordinarias gracias al avance
en la capacidad de almacenamiento y la velocidad de acceso a la misma.
1
imposible la alteración de la firma y otro que permita verificar que la firma pertenece
efectivamente al firmante. Cada persona genera un par de claves: pública y privada.
La primera de ellas debe ser conocida por todos, mientras que la segunda es
mantenida en secreto por el usuario.
1.2 OBJETIVOS
2
3
II. CAPÍTULO 2
ANÁLISIS Y REVISIÓN DE LITERATURA
(Aviles, D. 2010), indica que la Ley del Estado de Utah ha tenido gran
trascendencia, puesto que ha sido y sigue siendo, fuente de las leyes sancionadas
sobre la materia. Posteriormente, se dictaron normas en el Estado de California así
como también en Alemania, ambas en 1996, extendiéndose este fenómeno por todo
el mundo.
2.1.2. Criptografía
26
(Informatica Hoy 2011), aduce que A lo largo de la historia siempre ha habido
necesidad de proteger la información. Así, la criptografía tiene su origen
durante el Imperio Romano, en la época del Emperador Julio César. Utilizó un
esquema criptográfico simple pero efectivo para comunicarse con sus
generales. El esquema de César consistía en desplazar cada letra del alfabeto
un número determinado de posiciones. Por ejemplo, la letra "A" podría ser
codificada como "M", la "B" como "N", la "C" como "O”... así sucesivamente.
En este caso, el número que se sumaría a cada letra para realizar la
codificación sería el 13. Así pues, el mensaje "ATAQUEN HOY AL ENEMIGO"
podría transformarse en "MFMCGQZ TAK MX QZQYUSA", sin poder ser
reconocido por el enemigo. El método de cifrado introducido por Julio César
introduce el concepto de "clave criptográfica". El "desplazamiento de 13 letras"
es la clave que se utiliza por César para cifrar el mensaje, necesitándose la
misma clave para descifrarlo.
27
Criptografía simétrica, también conocida como “criptografía clásica” o de “llave
privada”. Este tipo de criptografía es anterior al nacimiento de los
computadores. (Ver Anexo: Figura 2)
Criptografía asimétrica, también conocida como “criptografía moderna” o de
“llave pública”. Este tipo de criptografía se desarrolló en los años 70 y utiliza
complicados algoritmos matemáticos relacionados con números primos y
Curvas elípticas. (Ver Anexo: Figura 3)
(DNI Electronico 2009), deduce que las firmas digitales basadas sobre la
criptografía asimétrica podemos encuadrarlas en un concepto más general de firma
electrónica, que no presupone necesariamente la utilización de las tecnologías de
cifrado asimétrico. Aunque, generalmente, varios autores hablan indistintamente de
firma electrónica o de firma digital.
28
(Universidad Politecnica de Valencia 2011), considera que es una herramienta
electrónica, que adherida a un documento digital asegura su procedencia, autoría e
integridad.
(Cuervo, J. 2011), manifiesta que es una señal digital representada por una
cadena de bits que se caracteriza por ser secreta, fácil de reproducir y de
reconocer, difícil de falsificar y cambiante en función del mensaje y en función
del tiempo, cuya utilización obliga a la aparición de lo que denomina fedatario
electrónico o telemático que será capaz de verificar la autenticidad de los
documentos que circulan a través de las líneas de comunicación, al tener no
solamente una formación informática, sino también jurídica.
29
(Bender, A. 2011), aduce que podemos decir que una firma electrónica es una
firma digital contenida o almacenada en un contenedor electrónico, normalmente un
chip. Su principal característica diferenciadora con la firma digital es su cualidad de
ser inmodificable.
(Ver Anexo: Figura 6). El software de firma digital debe además efectuar varias
validaciones, entre las cuales podemos mencionar:
Vigencia del certificado digital del firmante,
Revocación del certificado digital del firmante (puede ser por OCSP o CRL),
Inclusión de sello de tiempo.
La función hash es un algoritmo matemático que permite calcular un valor.
Resumen de los datos a ser firmados digitalmente; funciona en una sola
dirección, es decir, no es posible, a partir del valor resumen, calcular los datos
originales.
Cuando la entrada es un documento, el resultado de la función es un número
que conlleve manifestación de voluntad
(Microsoft 2011), anota que una firma digital es una marca de seguridad
electrónica que puede agregarse a los archivos. Permite comprobar el editor de un
archivo y ayuda a comprobar que el archivo no haya cambiado desde que se firmó
digitalmente.
(Aviles, D. 2010), incide que si el archivo no tiene una firma digital válida, no hay
ningún modo de garantizar que en realidad provenga de quien pretende o que no
haya sido alterado (posiblemente por un virus) desde que se publicó. Lo más seguro
30
es no abrir el archivo, a menos que se sepa con certeza quién lo creó y si el
contenido puede abrirse con seguridad.
(Aviles, D. 2010), deduce que ni siquiera una firma digital válida garantiza que el
contenido del archivo sea inofensivo. Deberá decidir si puede confiar en su contenido
según la identidad del editor. (Ver Anexo: Figura 7)
31
b) Se presume que la firma pertenece al titular del certificado digital,
c) Se presume que el documento no ha sido modificado luego de la firma.
Firma electrónica:
a) En caso de ser desconocida corresponde a quien la invoca acreditar su
validez.
2. 1.5.- ¿CÓMO FUNCIONA LA FIRMA DIGITAL Y ELECTRÓNICA?
32
clave, el documento se convierte en ilegible. Para ello es necesario contar con un par
de claves: clave privada y clave pública que se corresponden de forma matemática.
33
El certificado digital de Ángel, que contiene sus datos personales y su clave
pública, y que está cifrado con la clave privada del Prestador de Servicios de
Certificación. (Ver Anexo: Figura 9)
1º.- Blanca (receptor) recibe el correo electrónico que contiene todos los elementos
mencionados anteriormente.
3º.- Una vez descifrado el certificado, Blanca podrá acceder a la clave pública de
Ángel, que era uno de los elementos contenidos en dicho certificado. Además podrá
saber a quién corresponde dicha clave pública, dado que los datos personales del
titular de la clave (Ángel) constan también en el certificado.
4º.- Blanca utilizará la clave pública del emisor (Ángel) obtenida del certificado digital
para descifrar el hash o mensaje-resumen creado por Ángel.
5º.- Blanca aplicará al cuerpo del mensaje, que aparece en claro o no cifrado, que
también figura en el correo electrónico recibido, la misma función hash que utilizó
Ángel con anterioridad, obteniendo igualmente Blanca un mensaje-resumen. Si el
cuerpo del mensaje también ha sido cifrado para garantizar la confidencialidad del
mismo, previamente Blanca deberá descifrarlo utilizando para ello su propia clave
privada (recordemos que el cuerpo del mensaje había sido cifrado con la clave
pública de Blanca)
34
6º.-Blancacomparará el mensaje-resumen o hash recibido de Ángel con el mensaje-
resumen o hash obtenido por ella misma. Si ambos mensajes-resumen o hash
coinciden totalmente significa lo siguiente:
(Martinez, N. 2001), explica que finalmente, hay que tener en cuenta que las
distintas fases del proceso de firma y verificación de una firma digital que han
sido descritas no se producen de manera manual sino automática e
instantánea, por el simple hecho de introducir la correspondiente tarjeta
magnética en el lector de tarjetas de nuestro computador y activar el
procedimiento. (Ver Anexo: Figura 10)
(Martinez, N. 2001), aduce que cuando el receptor (B) tiene clave pública del
emisor (A), la usa para verificar la procedencia, autoría y también si el
documento ha sufrido alguna Modificación: Para ello basta con verificar que
35
los números de digesto (hash) que son dos, uno por la clave pública y otro por
la privada, coincidan. Así se asegura la integridad del mensaje.
Queda claro que las personas que intervienen en este procedimiento son cuatro:
1. Emisor: el sujeto que firma digitalmente.
2. El receptor del mensaje.
3. Autoridad certificante.
4. Ente regulador que controla el sistema.
(Murad, A. 2004), considera que una vez obtenidas las dos claves y el
certificado el emisor puede firmar digitalmente. Para ello, la computadora aplica al
documento a enviar un número, denominado número de digesto. Dicho número es
exclusivo de ese documento de manera tal que si se enviara otro mensaje éste
tendría otro número. Una vez obtenido el número - cabe aclarar que todo esto lo
36
realiza la computadora, se agrega la clave privada produciendo la combinación de
ambos un nuevo número que constituye lo que se conoce como firma digital.
(Fernandez, I. 2006), refiere que el receptor (B) recibe el documento, junto con
el certificado, y procede a verificarlo. Para ello aplica la clave pública, la cual
desencripta el mensaje, obteniendo un número, también llamado número de digesto.
El mismo es comparado con el número de digesto del emisor. La coincidencia de
ambos implica que el mensaje no fue modificado y que la clave pública corresponde
a quien firmó con la clave privada, siendo, por lo tanto, la firma válida.
37
(Agustino, A. 2005), reitera que en algunos casos la Firma Electrónica puede
ser la representación de la Firma Ológrafa de una persona, ya que por ejemplo
podemos scanear una Signatura ológrafa y almacenarla en un archivo o CD, para
luego aplicarla sobre un documento.
(Agustino, A. 2005), explica que la firma digital y certificado digital son dos
conceptos íntimamente relacionados, a punto tal que los mencionados requisitos de
validez, que diferencian a la firma digital de la firma electrónica, tienen todos que ver
con los certificados digitales.
(Aviles, D. 2010), dice que son emitidos por entidades denominadas Autoridades
de Certificación (CA), entre las cuales podemos mencionar a VeriSign, AddTrust,
Thawte Digital Certificate Centres, Certisur, Certificado digital SA, etc.
40
El artículo 2.1 de la propuesta de Directiva sobre firma electrónica, además de definir
el concepto de firma electrónica, indica que se deben cumplir los siguientes
requisitos:
Está vinculada únicamente al firmante
Es capaz de identificar al firmante
Está creada de un modo o utilizando un medio que está únicamente bajo el
control del firmante
Está vinculada a los datos a los que se refiere de tal forma que si los datos
son alterados la firma electrónica es invalidada.
41
Identificadora.- La firma asegura la relación jurídica entre el acto firmado y la
persona que lo ha firmado. La identidad de la persona nos determina su
personalidad a efectos de atribución de los derechos y obligaciones.
(Ramos, G. 2011), aduce que la firma electrónica se obtiene a través de tres pasos:
42
2.2.1. Firma Digital en un Sistema Web
(Universidad de Sevilla 2010), aduce que lasfirmas digitales en un sitio web son:
como:
43
En aplicaciones de negocios, un ejemplo es el Electrónico Data Interchange
(EDI) intercambio electrónico de datos de computadora a computadora
intercambiando mensajes que representan documentos de negocios. (Ver
Anexo: Figura 18)
En sistemas legislativos, es a menudo necesario poner un grupo fecha / hora
a un documento para indicar la fecha y la hora en las cuales el documento fue
ejecutado o llegó a ser eficaz. Información adicional no se podrá verificar la
firma lo cual indicará que ha sido alterada y por lo tanto se denegará la
transacción.
La factura electrónica es, por tanto, la versión electrónica de las facturas
tradicionales en soporte papel y debe ser funcional y legalmente equivalente a
estas últimas. Por su propia naturaleza, las facturas electrónicas pueden
almacenarse, gestionarse e intercambiarse por medios electrónicos o
digitales.
(Suarez, F. 2000), explica que tiene los mismos cometidos que la firma
manuscrita, pero expresa, además de la identidad y la autoría, la autentificación, la
integridad, la fecha, la hora y la recepción, a través de métodos criptográficos
asimétricos de clave pública, técnicas de sellamiento electrónico y funciones Hash, lo
que hace que la firma esté en función del documento que se suscribe (no es
constante), pero que la hace absolutamente inimitable como no se tenga la clave
privada con la que está encriptada, verdadera atribución de la identidad y autoría.
44
(Web Taller 2009), determina que no cabe duda que uno de los elementos
fundamentales en el comercio en general y en el comercio electrónico en particular,
es la realización del pago correspondiente a los bienes o servicios adquiridos. (Ver
Anexo: Figura 19)
45
(crédito). Para el vendedor, suponen un cobro rápido, a cambio de una comisión que
le descuenta el banco.
Cyber Cash.
First Virtual.
Modena electronic
En cualquiera de los casos, los medios de pago utilizados pueden ser de pago
anticipado (prepago o "pay before"), inmediato ("pay now") o posterior ("pay after").
Evita falsificaciones.
Garantiza la integridad del documento y la identidad del firmante.
46
(Web Taller 2009), indica que además, las ventajas derivadas de la utilización del
sistema de firma digital van desde el aumento de la seguridad en las transacciones
hasta la no necesidad de presencia o traslado físico, ventajas éstas que se traducen
en celeridad y ahorro de costos.
La primera y principal ventaja de la firma digital en comparación de la firma
autógrafa, es que el procedimiento de verificación es exacto y que es
imposible en la práctica su falsificación.
Otra ventaja de la firma digital es su portabilidad, es decir, la firma digital
puede ser realizada en diferentes puntos del mundo, de forma simultánea y
sin necesidad de testigos.
Esta puede ser compatible con los dispositivos electrónicos actuales. Es
decir, el proceso de firma y de verificación son programas que pueden
estar almacenados en cualquier procesador contenido en un Smart Card,
en un PDA, en una Note Book, en un PC, etc.
Permite probar inequívocamente que una persona firmó un documento
digital, en el carácter de qué y que dicho documento no fue alterado.
Además reducen sensiblemente los costos de operar en el mundo físico.
Proporciona el máximo grado de confidencialidad y seguridad en Internet.
47
Menos uso del papel, la posibilidad que ofrece de la implementación y
agilización de procesos y circuitos más ágiles, más seguros y confiables.
Identifica a las partes que se conectan telemáticamente; es decir asegurar que
la contraparte, en una relación vía Internet, sea quien dice ser.
Da acceso a una inmejorable oferta de servicios en el ámbito de la gestión de
los derechos de autor.
Se puede utilizar el certificado de la Fábrica Nacional de Moneda y Timbre y
su firma electrónica asociada para realizar gestiones administrativas con la
Seguridad Social, como por ejemplo la consulta del informe sobre la vida
laboral y con la Agencia Tributaria, como la Declaración de la Renta o la del
IVA.
Se reducen los gastos de retorno: en el caso del SRI, que desde el año
pasado aplica la factura electrónica, puede ahorrar $800 por cada $1 000 en
facturación tradicional, por uso de papel.
Mejora y asegura la gestión documental.
Facilita la consulta y forma un ambiente de gestión de manera segura.
Puede ser utilizada sin la necesidad de presencia física, permitiendo la
ubicuidad de su uso y también autocontiene, en su certificado, la certificación
de identidad y cargo que se expresa en el acto que se está firmando, es decir
no requiere de escribanía pública.
Garantizar que el mensaje, al ir debidamente cifrado hasta que llega a su
destinatario, no puede accederse a su contenido en el caso de que algún
tercero no autorizado lo intercepte durante dicho tránsito.
Posibilitar, que en caso de interceptación no autorizada del mensaje, e intento
igualmente no consentido de modificarlo, ello se detecte automáticamente.
Garantizar, que en el supuesto de estar ante una página Web determinada,
estamos ante ella y no ante otra.
También, aunque sin excluir otro tipo de prestaciones, puede ser útil para
certificar el código fuente de programas informáticos, con lo cual, el potencial
cliente o usuario autorizado del mismo, puede tener la razonable tranquilidad
de que no está ante una obra plagiada, modificada, o contagiada por virus.
2
(Web Taller 2009), incide que la firma digital o electrónica permite la transacción
segura de documentos y operaciones en aplicaciones computacionales garantizando
los siguientes aspectos: (Ver Anexo: Figura 20)
3
(Universidad de Sevilla 2010), detalla que además, al presentarse requerimientos
específicos como la identificación como miembro de un colectivo, la incorporación
de funcionalidades adicionales, requisitos de seguridad particulares y en general
procedimientos de emisión, distribución y retirada controlados por la organización,
se debe poseer un absoluto control sobre dichas soluciones. Lo mismo cabe decir
de los diversos colectivos profesionales como jueces, personal sanitario, policía,
etc.
4
la firma intransferible, la firma electrónica escrita es una forma de identificarse
que al contrario de las contraseñas no se puede robar ni olvidar. La firma es
un acto voluntario. El proceso de la firma es reconocido por todos y da
constancia de un acuerdo voluntario. El firmante no tiene que hacerse socio
de ninguna compañía certificadora para poder utilizar la firma electrónica
escrita. La firma registrada mediante dispositivos de firma electrónica escrita
puede ser examinada sin ningún problema por un grafólogo.
(Perez, F. 2011), indica que quizá la más notable desventaja actual de la firma
digital en contra de la firma autógrafa, es que la primera no es válida
legalmente aun en muchos países. Parece ser que esto obedece a una
transición natural de esta nueva tecnología, que por lo tanto existe un rechazo
en su aceptación a pesar de los grandes beneficios que proporciona.
(Tecnologia Pyme 2011), afirma que otra desventaja visible de la firma digital
es que su seguridad depende de la clave privada, es decir, que si la clave
privada se compromete por alguna causa, entonces se compromete la
seguridad de la firma digital, esto quiere decir que puede ser usada por
individuos y eventos no autorizados.
El cambio cultural, para aceptar que esta firma es tan válida como la
manuscrita.
Es necesario garantizar el almacenamiento seguro del certificado digital del
usuario.
Los actos de autoridad siguen requiriendo firma autógrafa, pues la
jurisprudencia y la legislación solo reconocen los actos administrativos
respaldados en documentos electrónicos.
5
El Costo de la tecnología para la elaboración de firmas electrónicas
confiables es elevado.
(Avilés 2013), indica que ahora los puntos en contra es que el costo del
certificado es bastante elevado y su duración es limitada, a pesar de que es
posible la renovación cada dos años esta posee un costo y en caso de pérdida
del dispositivo criptográfico “Token” se debe solicitar la revocatoria a la
Entidad de Certificación a través del Portal de Certificación Electrónica; Debe
definirse el proceso y el tipo de usuario que va portar el certificado ya que la
validez es limitada.
(Rojas 2008), mencionan que hay negativas a este nuevo modo de firmar, por
ejemplo, que no es válida legalmente aun en muchos países, existe un
rechazo en su aceptación a pesar de los grandes beneficios que proporciona,
que su seguridad depende de la clave privada, es decir, que si la clave privada
6
se compromete por alguna causa, entonces se compromete la seguridad de la
firma digital, esto quiere decir que puede ser usada por sujetos no
autorizados, y finalmente que la firma digital está cambiando conforme la
tecnología avanza y esto hace que ciertos documentos puedan ser
comprometidos. Por lo que hay que crear métodos que permitan evitar esto".
(Cardenas 2012), detalla que las desventajas de la firma digital son las siguientes:
Se puede hackear una cuenta y perder información
Tienen fecha de expiración
Se puede formatear la información
Si te equivocas al hacer o iniciar tu cuenta se bloqueara temporalmente
Olvidar algún dato y no poder entrar
7
- La legislación y jurisprudencia reconocen los actos administrativos respaldados en
documentos electrónicos, los actos de autoridad aún requieren firma autógrafa.
III. CAPITULO
ASPECTOS METODOLÓGICOS
2.1. MATERIALES
2.1.1. Recursos Bibliográficos
Revistas
Libros
Periódicos
Páginas Web
2.2. MÉTODOS
2.2.1. Modalidad y Tipo de Investigación
Campo
8
Bibliográfica
Descriptiva
9
Método Deductivo: Hablamos de razonamiento deductivo cuando observamos
muchas veces se declama lo visto en todas las cosas de la misma especie valido la
conclusión debe poder derivarse necesariamente de las premisas aplicando a estas
algunas de las reglas de inferencia según las reglas de transformación de un sistema
deductivo o cálculo lógico.
2.2.3. Técnicas
31
IV. CONCLUSIONES
Luego de haber analizado los objetivos de esta monografía se obtiene las siguientes
conclusiones:
41
BIBLIOGRAFÍA CITADA
40
Cardenas, G. Desventajas de la firma digital. 2012.
http://equipos2.blogspot.com/2012/03/ventajas-y-desventajas-del-
certificado.html (último acceso: 20 de Mayo de 2013).
40
Hinojosa, V. Impacto de la firma digital en el comercio. 2010.
http://comunidad.todocomercioexterior.com.ec/profiles/blogs/certificados-de-
firma-electr-nica-y-el-impacto-del-sistema (último acceso: 12 de Septiembre de
2012).
41
Secretaria Nacional de la Administracion Publica. Tipos de firma digital. 2011.
http://www.informatica.gob.ec/sistemas/transversales/firma-electronica (último
acceso: 12 de Septiembre de 2012).
42
Xolidosing. Cerificaciones digitales. 2011.
http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiem
po/xolidosignsuite/pais/Bolivia/index_d.shtml?refsec=ecu_autoridades (último
acceso: 12 de Septiembre de 2012).
43
GLOSARIO
ADHERIDA.- Del verbo Adherir que significa pegar o sumar una cosa a otra.
41
CLAVE PÚBLICA.- Aquella clave perteneciente al par de claves asimétricas que
puede ser publicada.
CYBER CASH.- Ciber Efectivo; era un servicio de pago por Internet para el
comercio electrónico.
DOCUMENTO DIGITAL.- Son los datos a los cuales la firma digital se encuentra
adjunta o lógicamente asociada.
42
FUNCIÓN DE HASH.- Es una función que proporciona una secuencia de bits
pequeña y de longitud fija asociada a los bits de entrada, siendo
computacionalmente irrealizable encontrar para una salida dada una entrada que
pueda ser asociada a dicha salida; y, computacionalmente irrealizable encontrar
para una entrada dada una segunda entrada que pueda ser asociada a la misma
salida.
43
PDA.- Personal Digital Assistant o Asistente Digital Personal, es un computador de
bolsillo, organizador personal o una agenda electrónica de bolsillo, (calendario,
lista de contactos, bloc de notas y recordatorios) con un sistema de
reconocimiento de escritura.
SIGNATARIO.- Es la persona que crea una firma digital para firmar un documento.
44
45
Anexo 1.- Criptografía por desplazamiento de 13 letras.
Fuente: www.buenastareas.com
46
Anexo 3.- Criptografía Asimétrica
Fuente: www.buenastareas.com
47
Anexo 6.- Hash: resumen digital del documento
Fuente: www.buenastareas.com
48
Anexo 8.- Funcionamiento de la firma digital
Fuente: www.buenastareas.com
49
Anexo 10.- Verificación por el Receptor de la Firma Digital del Mensaje...
Fuente: www.buenastareas.com
50
Anexo 12.- Procedimiento para obtener Certificado digital.
Fuente: www.buenastareas.com
51
Anexo 14.-Diagrama de una infraestructura de clave pública
Fuente: www.buenastareas.com
52
Anexo 16.- La firma electrónica, en Bolivia
Fuente: www.buenastareas.com
53
Anexo 18.- (EDI) Intercambio Electrónico de Datos
Fuente: www.buenastareas.com
54
Anexo 20.- Ventajas de la Firma Digital
Fuente: www.buenastareas.com
55