Ir al contenido principal

Entradas

13. Firma y certificados digitales. DNI electrónico (DNIe)

Certificado de Autenticación : Tiene como finalidad garantizar electrónicamente la identidad del ciudadano al realizar una transacción telemática. El Certificado de Autenticación (Digital Signature) asegura que la comunicación electrónica se realiza con la persona que dice que es. El titular podrá a través de su certificado acreditar su identidad frente a cualquiera ya que se encuentra en posesión del certificado de identidad y de la clave privada asociada al mismo. Certificado de Firma: El propósito de este certificado es permitir al ciudadano firmar trámites o documentos. Este certificado permite sustituir la firma manuscrita por la electrónica en las relaciones del ciudadano con terceros.
Entradas recientes

12. Criptografía. Algoritmos de cifrado simétricos o de clave secreta y asimétricos o de clave pública

La criptografía se ha definido, tradicionalmente, como el ámbito de la criptología que se ocupa de las técnicas de cifrado o codificado destinadas a alterar las representaciones lingüísticas de ciertos mensajes con el fin de hacerlos ininteligibles a receptores no autorizados. La aparición de la informática y el uso masivo de las comunicaciones digitales, han producido un número creciente de problemas de seguridad. Por ello, se ha hecho necesario la creción de técnicas de criptografía para la informática: -Algoritmos de cifrado simétricos o de clave secreta: la criptografía simétrica, también llamada criptografía de clave secreta o criptografía de una clave1​, es un método criptográfico en el cual se usa una misma clave para cifrar y descifrar mensajes en el emisor y el receptor. Las dos partes que se comunican han de ponerse de acuerdo de antemano sobre la clave a usar. Una vez que ambas partes tienen acceso a esta clave, el remitente cifra un mensaje usando la clave, lo envía al d...

11. Seguridad en redes WIFI públicas

-Riesgos en las redes WIFI públicas:    Comunicaciones interceptadas: el administrador es capaz de interceptar las comunicaciones (lo que se conoce como ‘Packet Sniffing‘). Es decir, podría saber qué estamos haciendo. Podría saber, por lo tanto, las webs en las que navegas. Esto podríamos evitarlo usando conexiones del tipo HTTPS, aunque eso no depende de nosotros, sino de si la propia web lo permite o no. Robo de datos: algo más peligroso, aunque también más improbable, es el robo de datos. Y es que hay gente que al entrar en una red, independientemente de si es pública o no, acepta de forma automática la opción de compartir. El resto de la gente de la red podrá tener acceso a las carpetas compartidas de nuestro ordenador, no solo para extraer información, sino también para introducirla (un malware, por ejemplo). Esto es, por supuesto, en el caso de los ordenadores, pues en los teléfonos móviles no tenemos esta opción. Virus en la red local: un router también pue...

10. Seguridad en redes WIFI domésticas

-Riesgos en las redes WIFI domésticas: En el caso de que un pirata informático consiga conectarse a nuestra propia red, podemos exponernos a los siguientes riesgos: El pirata informático puede acceder a nuestros recursos compartidos (y no compartidos). Obtención de información privada (chats, correos, contraseñas, etc). Uso no autorizado (y probablemente ilegal) de nuestra conexióna  internet. Posibilidad de dañar el router (algunos modelos permiten, por ejemplo, cambiar los voltajes de entrada). -Cómo configurar el router para proteger nuestra WIFI doméstica: Debemos cambiar la contraseña por defecto que viene en el router, tanto para acceder a la red Wi-Fi como para acceder a la configuración interna del router. De esta manera, aunque el pirata informático consiga acceder al router, tendrá más complicado abrir el panel de configuración de este. Otras medidas adicionales de seguridad para evitar que usuarios no autorizados se conecten a nuestro router es desactivar ...

9. Amenazas y fraudes en las personas

-Phishing: -Ciberbullying: El ciberbullying es el uso de los medios telemáticos (Internet, telefonía móvil y videojuegos online principalmente) para ejercer el acoso psicológico entre iguales. Estamos ante un caso de ciberbullying cuando un o una menor atormenta, amenaza, hostiga, humilla o molesta a otro/a mediante Internet, teléfonos móviles, consolas de juegos u otras tecnologías telemáticas. -Sexting: se refiere al envío de mensajes sexuales (eróticos o pornográficos) por medio de teléfonos móviles. Inicialmente hacía referencia únicamente al envío de SMS de naturaleza sexual, pero después comenzó a aludir también al envío de material pornográfico (fotos y videos) a través de teléfonos celulares y computadoras.

8. Protocolos seguros

-HTTPS y SSL: HTTPS es conocido también como HTTP sobre TLS (Transport Layer Security) o SSL, su versión anterior. TLS y SSL son protocolos de cifrado para brindar seguridad durante la transmisión de datos. En todos los casos en que se transmite un usuario y contraseña por internet, se recomienda el uso de https en vez de http. -IPv6: los nombres que usamos para conectarnos a Internet (www.elmundo.es o www.google.com) se traducen en unos números (193.110.128.200 y 216.239.55.100, en nuestro ejemplo anterior) que son los que realmente usa la Red. Es algo parecido a lo que nos pasa a nosotros con el DNI, cada uno tiene su nombre pero el identificativo único que usamos y/o nos piden. Las direcciones en IPv4 tienen 32 bits agrupados en 4 grupos de 8 bits, por lo que el conjunto global va de 0.0.0.0 a 255.255.255.255. Por tanto, idealmente se podrían asignar 4.294.967.296 direcciones. El problema es que este sistema tenia  muchos fallos, como poco espacio y poca seguridad. Por ello...

7. Medidas de seguridad y pautas a seguir

1. Actualiza tu sistema operativo Ya seas usuario de Windows, de GNU/Linux o de Mac, esta es una buena práctica que nunca debes dejar pasar por alto. Piensa que cada día se descubren nuevos fallos en los sistemas operativos, vulnerabilidades o bugs. Las actualizaciones del SO suelen arreglar dichos fallos, de modo que si te acostumbras a actualizar tu PC de forma constante, reduces el riesgo de verte afectado por los mismos. 2. Actualiza tus aplicaciones Es importante que lo hagas para aumentar la seguridad de tu equipo. Como dije en el punto anterior, cada día se descubren nuevas vulnerabilidades en el software que las correspondientes actualizaciones vienen a solucionar. 3. Compra un antivirus La opción más sencilla en lo que a virus se refiere es comprar un buen antivirus y mantenerlo actualizado. Panda, Avast, Norton, Bitdefender, Avira, Kaspersky o Symantec, cualquiera de estas opciones, que se corresponden con los antivirus más populares, es buena para proteger ...