La Identidad Digital

Page 24

L A IDENTIDAD DIGITAL

mediante la información que facilita el Organismo de Certificación (OC) del Esquema Nacional de Evaluación y Certificación de la Seguridad de las Tecnologías de la Información (ENECSTI) 2, nos daremos cuenta que actualmente están certificados únicamente DSCF de carácter hardware. Por tanto, si nos centramos en este tipo de dispositivos nos vamos a encontrar: n

Smart Cards o tarjetas inteligentes: son aquellas que incorporan un chip que las permite tener capacidad de proceso, en el que se incorporan los mecanismos criptográficos necesarios. Este tipo de tarjetas son las utilizadas para soportar el DNIe. Para su uso es necesario disponer, además del software adecuado, un lector de este tipo de tarjetas.

n

HSM (Hardware Security Module): es un DSCF que consiste en un hardware criptográfico diseñado para generar, almacenar y utilizar claves tanto simétricas como asimétricas y que aporta velocidad a las operaciones criptográficas. Cuando se opta por este tipo de dispositivo, en su memoria se almacenan las claves, y las aplicaciones que las requieran se las solicitan a él, de manera que la clave y la aplicación nunca estén en la misma máquina. Son sistemas diseñados para proporcionar un nivel alto de seguridad, ya que las firmas y las claves quedan totalmente protegidas por el hardware criptográfico en el cual fueron creadas.

Otro aspecto que es necesario comentar es el habitual uso que se está haciendo del término firma digital como sinónimo de la firma electrónica, ya que no por el hecho de ser frecuente es el adecuado. Mientras que el concepto de firma digital hace referencia a una serie de métodos criptográficos, la firma electrónica es un término más amplio de naturaleza fundamentalmente legal. Un ejemplo claro de la importancia de esta distinción es el uso que de ella hizo la Comisión Europea en el desarrollo de la Directiva Europea 1999/93/CE, en la que se establece un marco europeo común para la firma electrónica. En su primer borrador se comenzó utilizando el término de firma digital, pero finalmente se acabó utilizando el término de firma electrónica para desacoplar la regulación legal de este tipo de firma y la tecnología utilizada en su implementación. Por tanto, el siguiente punto que consecuentemente hay que tratar es el de firma digital, como base técnica sobre la que se sustenta la firma electrónica.

22

3 Conceptos básicos


Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.