domingo, 8 de abril de 2012

ALGORITMOS CRIPTOGRÁFICOS

   ¡Hola amigos!

   Hoy vamos a dedicar la entrada, a petición de un comentario que recibimos, a algunos algoritmos de cifrado. A continuación explicaremos los más importantes:

Diffie-Hellman
 
   El algoritmo Diffie-Hellman, cuyo nombre es debido a sus inventores Whitfield Diffie y Martin Hellman, fue desarrollado en 1976. Este es un algoritmo de intercambio de claves y permite, para ello, la comunicación entre dos partes a través de un canal no cifrado.


   Normalmente se utiliza para acordar claves simétricas que se emplean para el cifrado de una sesión. A través de varias fórmulas matemáticas A y B llegarán a una clave común aunque haya intermediarios en el canal, que ya hemos dicho que no es seguro. Su principal ventaja es la dificultad de calcular logaritmos discretos en campos finitos.


   El inconveniente de este algoritmo es que no es autenticado, no tienes la certeza de con quién te estás comunicando lo cual facilita los ataques de Man In The Middle (hombre en el medio).


 

RSA
 
   RSA es un sistema criptográfico de clave pública. Se desarrolló en 1977 por Ron Rivest, Adi Shamir y Len Adleman. Su seguridad se basa en el problema de la factorización de números grandes.


   Los mensajes enviados se representan mediante números y el funcionamiento se basa en el producto, conocido, de dos números primos que se eligen al azar y se mantienen en secreto. El algoritmo consiste en que cada usuario tenga dos claves, una secreta y una pública, A cifra un mensaje con la clave pública de B, y cuando el mensaje llega a B, este lo descifra con su clave privada.


   RSA también ofrece autenticación, por ello es muy válido tanto para cifrar como para firmar digitalmente.


 

ElGamal
 
   Este es un algoritmo de criptografía simétrica basado en el cifrado Diffie-Hellman, se basa en un conjunto de problemas matemáticos de logaritmos discretos. Fue desarrollado en 1984 por Taher Elgamal y se utiliza tanto para cifrar y descifrar como para firmar digitalmente.


   Al igual que en Diffie-Hellman, la seguridad del algoritmo recae en la dificultad de calcular logaritmos discretos.


 

RC4

   Es un algoritmo propietario de RSA. Se trata de un algoritmo de cifrado de flujo y fue desarrollado por Ron Rivest en 1987. Normalmente se utiliza en protocolos de seguridad como SSL o TLS para proteger el tráfico de Internet o añadir seguridad a la red.


   Sin embargo este no es un cifrado muy conocido ya que se ha dicho de él que es bastante inseguro.


 

DES (Data Encryption Standard)

   Se trata de un cifrador simétrico de bloque. Fue desarrollado por IBM a petición del NBS
(National Bureau of Standards) y posteriormente fue modificado y estandarizado por el propio NBS, NIST en la actualidad (National Institute of Standards and Technology) en 1977.


   Se trata de un cifrado por bloques de 64 bits, 8 de los cuales se utilizan como control de paridad para verificar la integridad de la clave, por lo tanto los 56 restantes son los bits que utiliza el algoritmo.


   Toma un texto en claro de una longitud fija y realiza sobre él un conjunto de combinaciones, sustituciones y permutaciones. Todo ello se debe comprobar que puede hacerse en ambos sentidos para su posterior descifrado. Este algoritmo utiliza además una clave criptográfica para modificar la transformación, así sólo podrán descifrar el texto quienes conozcan dicha clave.


 

AES (Advanced Encryption Standard)

   Es, al igual que DES, un cifrador simétrico de bloque. Fue desarrollado por Vincent Rijmen y Joan Daemen, criptologistas belgas y adoptado por el gobierno de los EE.UU. Se le consideró uno de los mejores cifradores en 2003 y hasta nuestros días.


   Opera sobre bloques de 16 bytes y acepta tres longitudes de clave, de 128, 192 y 256 bits. Es una red de sustitución-permutación. Se basa en cuatro funciones invertibles, que se aplican en un número concreto de rondas a los bytes de una matriz (a esta matriz se le llama Estado). Esta matriz se carga inicialmente con los bytes de entrada xor la primera de las subclaves que se generan.


   Es rápido tanto en software como hardware, es fácil de implementar y requiere de poca memoria.



   Si quereis que os hablemos de algún algoritmo de cifrado que no hayamos comentado o que os expliquemos con más detalle alguno de los nombrados sólo teneis que pedirlo =).

   Muchas gracias por comentar y darnos nuevas ideas. ¡Un saludo!

lunes, 2 de abril de 2012

CRIPTOGRAFÍA

   ¡Hola amigos!

   Hoy os vamos a hablar sobre la criptografía, y para empezar definiremos qué es.

   La criptografía es la disciplina que estudia los principios, métodos y medios de transformar los datos para ocultar su significado garantizando su integridad y autenticidad.

   Métodos de criptografía clásica:
  • Sustitución: un carácter se sustituye por otro elemento con algún tipo de relación. Uno de los tipos de sustitución más conocidos es Playfair, que consiste en la sustitución digrámica.
  • Transposición: los caracteres de un mensaje se redistribuyen sin modificarlos, según unas reglas, dentro del criptograma. Existe la transposición por grupos, por series o por columnas/filas.

  Sin embargo la criptografía se divide en dos grandes ramas que serían criptografía simétrica y asimétrica. La principal diferencia entre ambas es el fin con el que se utilizan, la criptografía simétrica tiene como objetivo la confidencialidad e integridad y la criptografía asimétrica la autenticidad.
 
Criptografía simétrica


   Estos sistemas requieren que el emisor y receptor compartan una clave secreta. El mensaje se cifra y descifra con la misma clave. Este tipo sistema de seguridad deja toda la responsabilidad en la clave secreta y no en el algoritmo ya que aunque se conociera el algoritmo, sin la clave no sería suficiente.

  El principal inconveniente de este sistema es la seguridad de la clave, ya que una vez que se conoce la clave no habría problema, pero se necesita un canal muy seguro para intercambiarse las claves el emisor y receptor.

Criptografía asimétrica
 

   Para este sistema se requieren dos claves, una que será únicamente conocida por el emisor y otra clave pública que podrá ser conocida por los demás. Un remitente cifrará usando la clave pública del destinatario, y este destinatario será el único que pueda descifrar dicho mensaje usando su clave privada para ello.

  Esto resuelve el inconveniente de la criptografía simétrica, ya que no es necesario que los participantes se intercambien las claves, únicamente tendrán en común la clave pública, pero para el descifrado será necesaria también la privada que tendrán cada uno de ellos.

  Los inconvenientes o desventajas de este sistema serían que se necesita mayor tiempo de proceso, y que el mensaje cifrado será de mayor tamaño que el mensaje original.


   Esperamos que os haya sido útil esta entrada sobre la criptografía. ¡Un saludo y hasta la próxima! 

martes, 27 de marzo de 2012

CeBIT - EVENTOS DE SEGURIDAD INFORMÁTICA

   ¡Hola amigos!

    Hoy os traemos algo diferente, hace unos días tuvo lugar la CeBIT de Hannover (del 6 al 10 de marzo), es una de las ferias informáticas más grandes del mundo y este año han querido escoger como tema principal la seguridad informática. Angela Merkel en el discurso de inauguración dijo que "Las empresas que recurren a Internet tienen que estar seguras de qué va a pasar con sus datos, por eso la confianza es clave". Nosotros estamos totalmente de acuerdo y creemos que ha sido un tema muy bies escogido ya que cuanto mayor sea el conocimiento de los usuarios mejores medidas se pondrán, ya que por ejemplo en el terreno de las telecomunicaciones o la informática un 95% de las empresas tiene diseñado un plan de emergencia para problemas de seguridad pero el resto de sectores sólo un 46% lo tienen.

   Os dejamos un vídeo ilustrativo de la CeBIT



    Y aquí van unos enlaces a próximos eventos sobre seguridad informática por si os interesa acudir ;) 

  • ACK Security Conference 2012, del 26 al 30 de marzo de 2012 (Manizales, Caldas-Colombia) + info
  • SITI/asLAN 2012, del 27 al 29 de marzo (Madrid, España) + info
  • ISC West 2012 Las Vegas: Feria internacional de seguridad USA, del 28 al 30 de marzo de 2010 (Las Vegas, EEUU) + info
  •  Curso sobre Investigación y protección contra el malware y el cibercrimen de SeguInfo, 17 de abril de 2012. + info
  •  ISC Brasil 2010 Feria de seguridad Sao Paulo, del 24 al 26 de abril de 2012 (Sao Paulo, Brasil) + info 
  •  Infosecurity Europe 2012, del 24 al 26 de abril.(Londres, Reino Unido) + info
  • ACNS 12, del 26 al 29 de junio, (Singapur) + info

 Esperamos que os haya sido útil.  
 

¡Un saludo! 

sábado, 24 de marzo de 2012


ACTUALIZACIÓN CONTROL DE ACCESOS (II)

   ¡Hola amigos! Sección de control de accesos actualizada, pasaros y comentadnos qué os parece. Esperamos que os guste.


  Hemos añadido toda la información referente al control de accesos, y además explicados los conceptos relacionados con la Seguridad Multinivel.

  Cualquier consulta, duda o sugerencia, a través de nuestros comentarios, nuestro perfil de Facebook y Twitter.

  ¡Un saludo!

miércoles, 21 de marzo de 2012

ACTUALIZACIÓN AMENAZAS, MALWARE  Y SISTEMAS DE DEFENSA

¡Hola a todos! 


Hemos actualizado la sección de Amenazas, Malware y Sistemas de Defensa
Se ha añadido cantidad de información interesante sobre los distintos tipos de malware que amenazan nuestro PC.  


¡Un saludo!

viernes, 16 de marzo de 2012

ACTUALIZACIÓN PROTOCOLOS DE SEGURIDAD

   ¡Hola!

   Hemos actualizado la sección de Protocolos de Seguridad 
   
   En esta nueva actualización se ha incluido información detalla sobre los principales protocolos de seguridad que habíamos nombrado, SSL, IPSec y Kerberos. No dudéis en pasar a echarle un vistazo ;)

   ¡Un saludo!

miércoles, 14 de marzo de 2012

 ACTUALIZACION SEGURIDAD FISICA Y LEGAL II

  ¡Hola amigos! Os traemos la actualización al completo del apartado de Seguridad Física y Legal. Vamos a dejaros un par de vídeos que resumen muy bien el contenido de la actualización ;)

Definición de las políticas, Organización, Alcance...


 Marco legal y jurídico de la Seguridad. Normativas de Seguridad



   Esperamos que os guste y no dudéis en comentar si os queda alguna duda.
 
   ¡Un saludo!