I.
CRIPTOGRAFÍA CLÁSICA Y MODERNA
a. CRIPTOGRAFIA CLASICA:
i. HISTORIA:
Esto se remonta en el siglo V a.c hasta la mitad del siglo XX, es el antiguo
arte de ocultar una información sensible y/o importantes militares, era un
método simple y/o sencillo, esto inicia con la escitala el cual se permutaba
caracteres sobre una cinta de cuero, ya con el paso del tiempo esto fue
cambiando y de esta forma apareciendo nuevos métodos.
ii. CLASIFICACIÓN DE CRITPOGRAFIA
TRANSPOSICIÓN: esto consiste en crear un texto cifrado, pero este
se da desordenando las letras del texto original, pero para fortalecer
esto usaremos además una clave.
Ejemplo:
ESCITALA ESPARTANA: este es el primer método donde se
cifraban los mensajes, este consistía en un bastón en el cual se
enrollaba una cinta de cuero donde era escrito el mensaje, luego al
desenrollar la cinta esta aparecía en forma desordenada y para
recuperar el mensaje se debía colocar un bastón con el mismo
diámetro, y aquí la clave sería el diámetro del bastón.
Ahora aquí podremos encontrar las formas de escribir y leer el
mensaje
FILAS/COLUMNAS
Por filas: si el texto se escribe letra a letra en columnas de arriba
hacia abajo, pero se lee por fila de izquierda a derecha.
A N U O Y
Q M G S U
U A A L D
I D D O A
E R I A H
_Entonces el mensaje sería: A QUIEN MADRUGA, DIOS LO
AYUDA
_Mensaje cifrado: ANUOY QMGSU UAALD IDDEA ERIAH
_La clave: 5 ya que es una matriz de 5x5
_La última letra se da aleatoriamente
Por columnas: si el texto se escribe letra a letra por filas de
izquierda a derecha, pero se lee por columna de arriba hacia
abajo
A Q U I E
N M A D R
U G A D I
O S L O A
Y U D A H
_Entonces el mensaje sería: A QUIEN MADRUGA, DIOS LO
AYUDA
_Mensaje cifrado: ANUOR QMGSU UAALD IDDEA ERIAH
_La clave: 5 ya que es una matriz de 5x5
_La última letra se da aleatoriamente
CIFRANDO POR COLUMNAS CON CLAVES
*usamos la clave MARIO
1 2 3 4 5
M A R I O
A Q U I E
N M A D R
U G A D I
O S L O A
Y U D A H
Aquí ponemos alfabéticamente, para de esta forma crear leer el
mensaje cifrado
A I M O R
Q I A E U
M D N R A
G D U I A
S O O A L
U A Y H D
_Entonces el mensaje sería: A QUIEN MADRUGA, DIOS LO
AYUDA
_Mensaje cifrado: QMGS IDDOA ANUOY ERIAH UAALD
_ La clave: MARIO
RAIL FENCE: si el texto se escribe formando zigzag, pero se lee
por fila de izquierda a derecha
C A L C
I R R I F N E
F A E
_Entonces el mensaje sería: CIFRA RAIL FENCE
_Mensaje cifrado: CALC IRRIFNE FAE
_La clave: 5 ya que es una matriz de 5x5
POR GRUPOS: si el texto se agrupa en bloques de cierto tamaño
y sobre esos bloques se realiza la acción de permutación que se
repite periódicamente
GRUPO I
U N S E C R E T
1 2 3 4 5 6 7 8
GRUPO II
O E X T R A Ñ O
1 2 3 4 5 6 7 8
*Hacemos que sufra la permutación 8 6 4 2 7 5 3 1
EL MENSAJE CIFRADO SERÍA:
T R E N E C S U
8 6 4 2 7 5 3 1
O A T E Ñ R X O
8 6 4 2 7 5 3 1
POR SERIES: esta requiere leer todo el texto para luego cifrarla,
este utiliza funciones dependiendo de la persona que lo haga.
Cripto= m1 ,m2 ,m3 , m4 ……..
Donde:
m1 ,m2 ,m3 , m4 …….. puede ser cualquier función
A H O R A C I F R A M O S P O R S E R I E S
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22
PROCESO
M1 = Números primos = 2 3 5 7 11 13 17 19
M2 = Números pares = 4 6 8 10 12 14 16 18 20 22
M3 = Resto de números = 1 9 15 21
*saliendo así el mensaje cifrado
H O A I M S S R R C F A O P R E I S A R O E
2 3 5 7 11 13 17 19 4 6 8 10 12 14 16 18 20 22 1 9 15 21
SUSTITUCIÓN: consiste en crear un mensaje cifrado, pero
sustituyendo los elementos del mensaje original,
Monoalfabética: consiste en reemplazar cada una de las letras del
mensaje original por una del alfabeto, numero o signo.
Si queremos formar la palabra matemáticas el mensaje encriptado
sería: 9XD?9XD3RXM.
Polialfabética: Fue propuesto por Leon Alberti consiste en usar
más de un alfabeto para encriptar el mensaje, y a esto lo denomino
“la cifra indescifrable”.
Si queremos formar la clave es CABEZA y que el texto a traducir es
matemáticas, lo que haremos es ubicar la letra C, la cual se
encuentra en la 4° fila, luego ubicaremos letra m que sería la Ñ, esto
lo hacemos con cada palabra del mensaje a cifrar.
El mensaje cifrado sería: ÑAUILAVIDER
b. CRIPTOGRAFIA MODERNA
i. HISTORIA:
Con la Segunda Guerra Mundial la criptografía se mecaniza, gracias al
matemático e ingeniero Claude Shannon, quien publica un trabajo
sobre la teoría de la información donde profundiza sobre la criptografía
dándole un toque científico, pero a ello le sumamos la aparición de los
primeros ordenadores, haciendo que la información se represente
ahora por medio de bits y no de caracteres.
ii. CLASES DE CRIPTOGRAFIA MODERNA:
CRIPTOGRAFÍA SIMETRICA O DE CLAVE SECRETA:
Ha sido la mas usada y ha podido ser implementada en diferentes
dispositivos, ya sea anuales, mecánicos y/o electrónicos.
Es un conjunto de métodos que permite una comunicación segura
entre el emisor y el receptor, la cual se da a través de un canal
inseguro, pero siempre y cuando se hayan intercambiado la clave
ósea “clave simétrica”.
Esto se refiere a que ellos tienen una llave única ya sea para cifrar
o descifrar, la cual es conocida por estos.
Cabe recalcar que la vida de la clave es: segundo - minutos
LOS CIFRADORES PUEDEN DIVIDIRSE EN:
o Cifradores de flujo:
Son los que cifran un único bit del mensaje cada vez.
Algoritmo de flujo A5, es un generador de binarios de
secuencia cifrante, es utilizado para cifrar un enlace
telefónico entre el teléfono móvil y la estación base en el
sistema de telefonía móvil.
o Cifradores de bloques:
Estos a diferencia de flujo toma un grupo de bits (con un valor
típico de 64 bits) y lo cifra con si fuese una unidad.
ALGORITMOS SIMÉTRICOS MÁS CONOCIDOS:
ALORITMO DES “DATA ENCRYPTION STANDARD”:
En 1974, NIST elige el algoritmo propuesto por IBM, como
estándar de cifra simétrica para comunicaciones
comerciales.
DES cifra un bloque de 64 bits con una llave de 64 bits, la
cual se ve reducida a 56 al eliminar el 8 bit de cada byte
que se usa para el control de paridad (relación de igualdad).
Por cada bloque realiza 16 vueltas usando claves
diferentes, generadas de la clave principal
ALGORITMO TDES:
se basa en el algoritmo DES, que aplica una serie de
operaciones básicas para convertir un texto en otro cifrado,
empleando una clave criptográfica. 3DES es el algoritmo que
hace triple cifrado del DES; se basa en aplicarlo tres veces,
con tres claves distintas, por lo que resulta mucho más
seguro.
Este método está siendo paulatinamente sustituido por el
AES, ya que éste tiene una velocidad hasta seis veces más
rápida, sin embargo, aún existen medios de pago
electrónicos, tarjetas de crédito, etc. que utilizan el estándar
3DES, por lo que continúa estando muy vigente.
ALGORITMOS AES “ADVANCE ENCRYPTION STANDARD”:
En 1997, NIST “National Institute of Standards and
Technology” convoca a un concurso internacional para el
desarrollo de un nuevo algoritmo standard de cifrado simétrico
para sustituir al algoritmo DES, ya que presentaba una debilidad
después del ataque lanzados por RSA
((Rivest, Shamir y Adleman, es un algoritmo criptográfico de
clave pública), quedándose así AES.
Procesa bloques completos del mensaje de 128 bits con claves
de 128 bits hasta 256 bits.
es uno de los algoritmos más seguros que existen hoy en día.
Está clasificado por la National Security Agency (NSA) de
[Link]. para la más alta seguridad de la información secreta.
Se basa en varias sustituciones, permutaciones.
Hasta el momento no existe posibilidad de ataque contra AES,
por lo que este algoritmo sigue siendo el estándar de cifrado
preferido por gobiernos, bancos y sistemas de alta seguridad de
todo el mundo.
CRIPTOGRAFIA ASIMETRICA O DE CLAVE PÚBLICA:
Fue inventada en 1976 por los matemáticos Whit Diffie y Martin
Hellman y es la base de la moderna criptografía.
Utiliza dos claves complementarias llamadas clave privada y
clave pública.
Lo que está codificado con una clave privada necesita su
correspondiente clave pública para ser descodificado. Y
viceversa, lo codificado con una clave pública sólo puede ser
descodificado con su clave privada.
Las claves privadas deben ser conocidas únicamente por su
propietario, mientras que la clave pública puede ser dada a
conocer abiertamente.
Cabe recalcar que la vida de la clave es: 1 a 2 años
CRIPTOGRAFIA HIBRIDA:
Esta es la unión de las ventajas de las dos anteriores, ya que el
problema es que el simétrico es inseguro y del asimétrico es
lento.
Proceso:
Se debe generar una llave publica y otra privada.
Cifrar un archivo de forma síncrona (los procesos de ambos
coinciden)
El receptor nos debe enviar su clave.
Ciframos la clave que hemos usado, para encriptar el
archivo junto a la llave pública del receptor.
Enviamos el archivo cifrado (síncronamente, ) y la clave del
archivo cifrado (asíncronamente, los procesos de un
programa que se ejecutan de forma independiente)
CERTIFICADO DIGITAL
Un certificado digital es un fichero
informático firmado electrónicamente por
un prestador de servicios de certificación,
considerado por otras entidades como una
autoridad para este tipo de contenido, que
vincula unos datos de verificación de firma a
un firmante, de forma que únicamente puede
firmar este firmante, y confirma su identidad.
Tiene una estructura de datos que contiene
información sobre la entidad (por ejemplo una
clave pública, una identidad o un conjunto de
privilegios). La firma de la estructura de datos
agrupa la información que contiene de forma que no puede ser modificada sin que esta
modificación sea detectada.1
Normalmente cuando se habla de certificado digital se está hablando de los certificados
de clave pública que son un tipo de certificado digital.
Los certificados digitales permiten la identificación exclusiva de una entidad; en esencia,
son tarjetas de identificación electrónica emitidas por compañías de confianza. Los
certificados digitales permiten a un usuario verificar a quién se ha emitido un certificado,
así como el emisor del certificado.
Los certificados digitales son el vehículo que SSL utiliza para la criptografía de clave
pública. La criptografía de clave pública utiliza dos claves criptográficas diferentes:
una clave privada y una clave pública. La criptografía de clave pública también se
conoce como criptografía asimétrica, porque puede cifrar la información con una clave
y descifrarla con la clave complementaria desde un par de claves pública-privada
determinado.
Los pares de clave pública-privada son simplemente cadenas largas de datos que
actúan como claves en un esquema de cifrado de un usuario. El usuario mantiene la
clave privada en un lugar seguro (por ejemplo, cifrada en el disco duro de un sistema) y
proporciona la clave pública a cualquiera con quien el usuario desee comunicarse. La
clave privada se utiliza para firmar digitalmente todas las comunicaciones seguras
enviadas desde el usuario; el destinatario utiliza la clave pública para verificar la firma
del emisor.
La criptografía de clave pública se construye a partir de la confianza; el destinatario de
una clave pública ha de confiar en que la clave pertenece realmente al emisor y no a un
impostor. Los certificados digitales proporcionan esta confianza.
Un certificado digital sirve para dos finalidades: establece la identidad del propietario y
hace que la clave pública del propietario esté disponible. Una autoridad de confianza --
una autoridad de certificación (CA)-- emite un certificado digital y sólo se emite para un
plazo de tiempo limitado. Cuando pasa la fecha de caducidad, debe sustituirse el
certificado digital.
El Certificado Digital es el único medio que permite garantizar técnica y legalmente la
identidad de una persona en Internet. Se trata de un requisito indispensable para que
las instituciones puedan ofrecer servicios seguros a través de Internet. Además:
El certificado digital permite la firma electrónica de documentos El receptor de un
documento firmado puede tener la seguridad de que éste es el original y no ha sido
manipulado y el autor de la firma electrónica no podrá negar la autoría de esta firma.
El certificado digital permite cifrar las comunicaciones. Solamente el destinatario de
la información podrá acceder al contenido de la misma.
En definitiva, la principal ventaja es que disponer de un certificado le ahorrará tiempo y
dinero al realizar trámites administrativos en Internet, a cualquier hora y desde cualquier
lugar.
Un Certificado Digital consta de una pareja de claves criptográficas, una pública y una
privada, creadas con un algoritmo matemático, de forma que aquello que se cifra con
una de las claves sólo se puede descifrar con su clave pareja.
El titular del certificado debe mantener bajo su poder la clave privada, ya que si ésta es
sustraída, el sustractor podría suplantar la identidad del titular en la red. En este caso el
titular debe revocar el certificado lo antes posible, igual que se anula una tarjeta de
crédito sustraída.
La clave pública forma parte de lo que se denomina Certificado Digital en sí, que es un
documento digital que contiene la clave pública junto con los datos del titular, todo ello
firmado electrónicamente por una Autoridad de Certificación, que es una tercera entidad
de confianza que asegura que la clave pública se corresponde con los datos del titular.
EJEMPLOS COMUNES DE CRIPTOGRAFIA:
TOR: Es un programa que permite a los usuarios tener anonimato en sus actividades
online a través del uso de distintos servidores en simultáneo dispuestos en varios
lugares del mundo, para hacer imposible el rastreo. Pero, ¿cómo hacer su uso más
seguro?
Según explica Luis Castro, «la referencia a una cebolla («onion») en el nombre, hace
alusión a la forma en la que el programa aplica criptografía varias veces a la
información transmitida». Si bien Tor se puede utilizar para actividad ilegal,
habitualmente a través de la Internet profunda («deep web»), para el autor asociar
directamente una cosa con otra es «desafortunado». Como indica, existen muchos usos
legítimos de Tor, por ejemplo:
– Mensajería instantánea con temas sensibles, como chats de víctimas de violaciones
o que padecen enfermedades.
– Periodistas que necesitan comunicarse con sus fuentes de forma confidencial.
– Activistas y organizaciones que quieren mantener segura la identidad y ubicación de
sus miembros.
– Organismos policiales que quieren realizar investigaciones sin dejar rastro de que se
trata de un asunto oficial.
En su explicación sobre el funcionamiento de Tor, también cuenta que mediante el
programa es posible publicar páginas de Internet sin que se haga público el origen
(dirección IP) de las mismas. Para lograrlo, profundiza, «se emplea el concepto de
‘puntos de reunión’, que son puntos a los que los usuarios de estos servicios se pueden
conectar sin que sea necesario revelar la identidad de ninguno de los participantes».
Los servicios ocultos se dan a conocer mediante descripciones y direcciones con
dominios .onion, que en realidad «no funcionan como DNS tradicionales sino como
indicadores de que deben ser manejados por las redes Tor».
Como no es posible saber quién ofrece los servicios ni quién los usa, es imposible aplicar
ningún tipo de censura en el contenido que se ofrece.
WHATSAPP:
Cifrado de extremo a extremo
La seguridad y privacidad de nuestros usuarios forman parte de nuestro ADN y es por
ello que contamos con el cifrado de extremo a extremo. Con el cifrado de extremo a
extremo, tus mensajes, fotos, videos, mensajes de voz, documentos, actualizaciones de
estado y llamadas están seguros.
El cifrado de extremo a extremo en WhatsApp asegura que solo tú y el receptor puedan
leer lo que se envía, y que nadie más, ni siquiera WhatsApp, lo pueda hacer. Tus
mensajes se aseguran con candados y solo tú y el receptor cuentan con los
códigos/llaves especiales para abrir y leer los mensajes. Para mayor protección, cada
mensaje que envías tiene su propio candado y código únicos. Todo esto ocurre de forma
automática, sin necesidad de realizar ajustes ni crear chats secretos para asegurar tus
mensajes.
Importante: El cifrado de extremo a extremo siempre está activo. No existe forma de
desactivar o apagar el cifrado de extremo a extremo. ¿Están cifrados de extremo a
extremo los mensajes y llamadas que envío a empresas?
Todos los mensajes y llamadas están seguros con el cifrado de extremo a extremo. Sin
embargo, es importante recordar que cuando contactas a una empresa, varias personas
de esa empresa podrían ver esos mensajes. Además, una empresa podría contratar a
otra empresa para la gestión de los mensajes, por ejemplo, para almacenar, leer o
responder a tus mensajes.
¿Por qué WhatsApp tiene cifrado de extremo a extremo y qué significa para la
seguridad de los usuarios?
La seguridad es imprescindible para el servicio que WhatsApp ofrece. En 2016,
implementamos el cifrado de extremo a extremo para todos los mensajes y llamadas de
WhatsApp, de manera que, ni siquiera nosotros, tenemos acceso al contenido de tus
conversaciones. Desde entonces, la seguridad digital se ha vuelto todavía más
importante. Hemos visto muchos casos en los que piratas informáticos han obtenido una
gran cantidad de información privada de manera ilegal y han abusado de la tecnología
para provocar daños a la gente cuya información robaron. Por eso, según hemos ido
incluyendo funciones en la aplicación, como video llamadas y Estados, también hemos
implementado el cifrado de extremo a extremo en esas funciones.
WhatsApp no tiene manera de ver el contenido de tus mensajes ni escuchar tus
llamadas en WhatsApp. Esto es porque el cifrado y descifrado de los mensajes enviados
a través de WhatsApp ocurre completamente en tu teléfono. Antes de que un mensaje
salga de tu teléfono, se asegura con un candado criptográfico, y solo el destinatario tiene
la clave. Además, las claves cambian con cada mensaje enviado. Todo esto ocurre en
segundo plano, pero puedes confirmar que tus conversaciones están protegidas si
compruebas el código de verificación de seguridad en tu teléfono. Encontrarás más
detalles sobre esto en nuestro documento.
En muchas ocasiones, la gente se pregunta qué implica el cifrado de extremo a extremo
en relación al trabajo de las fuerzas del orden. WhatsApp valora el trabajo que las
fuerzas del orden realizan para mantener a las personas a salvo alrededor del mundo.
[Link]
[Link]
[Link]
[Link]
de_6.html
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]