Identificación y Firma Electrónica en PKI
Identificación y Firma Electrónica en PKI
Actualización 2017
1
Tema 78. Identificación y firma electrónica (2)
ÍNDICE
ÍNDICE
1. IDENTIFICACIÓN ELECTRÓNICA......................................... 5
1.1 PRESTACIÓN DE SERVICIOS DE IDENTIDAD ELECTRÓNICA ............................... 5
1.1.1 PRESTADORES DE IDENTIDADES PÚBLICOS ...........................................................6
1.1.2 PRESTADORES DE IDENTIDADES PRIVADOS ...........................................................6
1.2 RECONOCIMIENTO MUTUO DE IDENTIDADES ELECTRÓNICAS ........................... 7
2
Tema 78. Identificación y firma electrónica (2)
ÍNDICE
3
Tema 78. Identificación y firma electrónica (2)
ÍNDICE
4
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
1. Identificación electrónica
En el contexto de la regulación comunitaria sobre identificación electrónica y servicios de confianza,
representada por el Reglamento (UE) 910/2014 (conocido como Reglamento eIDAS) y sus
disposiciones de desarrollo, estudiado en el tema anterior, así como la Ley 59/2003, de firma
electrónica, se desarrollan los mercados de prestación de identidades electrónicas y servicios de
confianza.
Téngase en cuenta que el Reglamento (UE) 910/2014 derogó la Directiva 1999/93/CE en fecha de 1
de julio de 2016, por lo que desde ese momento la Ley 59/2003, de firma electrónica, se encuentra
desplazada jurídicamente por la legislación comunitaria. Para evitar posibles situaciones de
inseguridad jurídica, la futura Ley de Servicios de Confianza ordenará la situación de los prestadores
de servicios así como de los efectos jurídicos de los servicios cualificados que prestan, adaptando el
ordenamiento jurídico español al nuevo marco legislativo comunitario, derogando la Ley de firma
electrónica, y desarrollando el Reglamento (UE) 910/2014 en los aspectos que éste prevé
expresamente que sean abordados por las legislaciones nacionales.
Pueden ser prestados tanto por entidades públicas como privadas, en principio en igualdad de
condiciones y libre competencia. Otra cosa será su grado de aceptación en el acceso a los servicios
públicos o privados en función de su nivel de seguridad o las exigencias legales.
Respecto al acceso a los servicios ofrecidos por el sector público, la Ley 39/2015 indica en su artículo
9 que las Administraciones públicas están obligadas a verificar la identidad de los interesados en el
procedimiento administrativo, mediante la comprobación de su nombre y apellidos o denominación o
razón social, que consten en el DNI o documento identificativo equivalente, así como que los
interesados podrán identificarse electrónicamente ante las Administraciones públicas a través de
cualquier sistema que cuente con un registro previo como usuario que permita garantizar su
identidad, pero no establece restricciones en relación con la naturaleza pública o privada del
proveedor de identidades electrónico que el interesado decida utilizar.
Es importante también destacar que de nuevo la Ley 39/2015 establece en su artículo 10.4 que
cuando los interesados utilicen un sistema de firma, su identidad se entenderá ya acreditada
mediante el propio acto de la firma. Se sobreentiende que este precepto se refiere a los casos en los
que la firma acredite unívocamente la identidad del firmante, lo cual podría no ser siempre así. En
cualquier caso, esta disposición implica que con carácter general los certificados electrónicos
cualificados expedidos por prestadores de servicios de confianza establecidos en España podrán
utilizarse como medio de identificación electrónica, evitando la necesidad de poseer un medio ex-
profeso para este fin.
No obstante, también ha de significarse que de acuerdo con la citada Ley 39/2015 sólo se puede
exigir firma electrónica a los interesados que deseen:
a) Formular solicitudes.
b) Presentar declaraciones responsables o comunicaciones.
c) Interponer recursos.
d) Desistir de acciones.
e) Renunciar a derechos,
debiendo ser suficiente la identificación electrónica para el resto de acciones.
5
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
• DNIe
El DNI electrónico contiene un certificado de autenticación y otro de firma electrónica. Téngase en
cuenta que los certificados de autenticación no se encuentran regulados por el Reglamento (UE)
910/2014, y el artículo 10.4 de la Ley 39/2015 tiene como consecuencia que realmente pueda no
tener sentido su expedición independiente del certificado de firma.
• Bancos
Téngase en cuenta que en otros países europeos, típicamente los escandinavos, las entidades
bancarias actúan como proveedores de identidades, por ejemplo BankID en Noruega. No hay en este
sentido restricciones en los esquemas de identificación electrónica que pueden ser comunicados a la
Comisión con objeto de su reconocimiento transfronterizo de cara a 2018, siempre y cuando las
autenticaciones sean gratuitas para el acceso a servicios públicos online y se cumplan el resto de
requisitos.
• GSMA
Ciertas operadoras de telecomunicaciones han constituido GSMA (en España, Telefónica, Orange y
Vodafone) como proveedor privado de identidades electrónicas, con las que sus abonados pueden
acceder a servicios online tanto públicos como privados a través de doble factor de autenticación a
través del terminal móvil.
Ciertos sectores de actividad económica pueden estar receptivos a este tipo de soluciones (nueva
banca electrónica, comercio electrónico, educación, salud, energía…), e incluso el acceso a
procedimientos administrativos online.
• Redes sociales
Otra cuestión es la posibilidad de permitir que sistemas en los que no se garantiza completamente la
identidad del interesado pudiesen tener cabida para determinados procedimientos, en virtud del
principio de proporcionalidad, como la identificación ligera en redes sociales, que posee gran
usabilidad, pero que adolece en general de falta de garantías mínimas exigibles para que un
interesado pudiese utilizarlas para relacionarse con la Administración en la mayoría de los casos, a
no ser que se fortaleciesen sus procedimientos de registro.
• Alastria
Es un consorcio multisectorial español fundado para aunar esfuerzos en la creación de una
plataforma transversal, de código abierto y neutra basada en blockchain y tecnologías de registros
compartidos (DLT). El primer proyecto de Alastria va a enfocarse en el desarrollo de un sistema de
6
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
identificación digital que pueda ser compartido de manera segura para el soporte a la contratación
(smart-contracts) en los procesos empresariales, como el registro de nuevos clientes en entidades
financieras o empresas de servicios como las eléctricas o las operadoras de telecomunicaciones, así
como facilitar las gestiones de los ciudadanos con las Administraciones públicas.
También define el Reglamento los niveles de seguridad bajo, sustancial y alto (desarrollados en el
Reglamento de Ejecución (UE) 2015/1502) en relación con el grado de confianza que aporte un
medio concreto de identificación electrónica sobre la identidad pretendida o declarada por una
persona, teniendo en cuenta los procedimientos técnicos (prueba y verificación de la identidad,
autenticación), las actividades de gestión (como la entidad que expide los medios de identificación
electrónica, o el procedimiento para expedir dichos medios) y los controles aplicados. Para ello se
basa en la experiencia de STORK e ISO 29115.
La obligación de reconocer los medios de identificación electrónica por parte de las Administraciones
públicas se refiere únicamente a los medios de identificación que cumplan varias condiciones
simultáneamente:
(1) Hayan sido notificados a la Comisión de acuerdo con los procedimientos establecidos en la
Decisión de Ejecución 2015/1984.
(2) Cumplan los requisitos definidos en el Reglamento de Ejecución (UE) 2015/1501, en
particular el conjunto mínimo de datos identificativo de la persona.
(3) Posean un nivel de seguridad que corresponda a un nivel igual o superior al exigido para el
servicio público en línea de que se trate.
(4) Y además el organismo del sector público en cuestión emplee el nivel de seguridad
“sustancial” o “alto” en lo tocante al acceso a dicho servicio en línea. Lo anterior se entiende
sin perjuicio de que los Estados miembros tengan la posibilidad de reconocer medios de
identificación electrónica con niveles “bajo”.
Así, este Reglamento eIDAS introduce la regulación armónica de nuevos servicios electrónicos
cualificados de confianza, adicionales a la tradicional firma electrónica, tales como el sello electrónico
de persona jurídica, el servicio de validación de firmas y sellos cualificados, el servicio de
preservación de firmas y sellos cualificados, el servicio de sellado de tiempo, el servicio de entrega
electrónica certificada y el servicio de expedición de certificados autenticación web (para acceso a
páginas mediante el protocolo seguro HTTPS), que pueden ser combinados entre sí para la
prestación de servicios complejos e innovadores, reforzándose así la seguridad jurídica de las
transacciones electrónicas entre empresas y particulares, y entre éstos y las Administraciones
públicas.
Su artículo 3(16) define servicio de confianza como el “servicio electrónico prestado habitualmente a
cambio de una remuneración, consistente en:
7
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Por otra parte, el Reglamento eIDAS establece una lista numerus clausus de servicios de confianza
cualificados que se enmarcan en su ámbito y que se encuentran sometidos a su régimen de
obligaciones y responsabilidades específicas. Así, son en total nueve los servicios electrónicos de
confianza cualificados regulados y que por tanto pueden ser objeto de inclusión en la Lista de
Confianza para su reconocimiento como tales a nivel comunitario:
Los prestadores de servicios de confianza pueden tener naturaleza pública o privada y pueden estar
dirigidos al público en general o bien centrarse en una organización concreta o grupo de usuarios
(administraciones, empresas o colegios profesionales).
1. Los QTSP serán auditados, al menos cada 24 meses, corriendo con los gastos que ello genere,
por un organismo de evaluación de la conformidad acreditado.
8
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
- AENOR Internacional
- EPOCHE AND ESPRI, S.L.
No obstante, de acuerdo con los principios del mercado interior, cualquiera de los CAB acreditados en
cualquier Estado miembro podría emitir un CAR sobre un prestador establecido en España.
La TSL contiene todos los prestadores cualificados de servicios de confianza (sello electrónico,
conservación y validación de firmas y sellos, sello de tiempo, entrega electrónica y autenticación
web). Las secuencias de las listas se van publicando a medida que surgen nuevos prestadores o
servicios cualificados, y están oportunamente firmadas con certificados electrónicos específicos para
este uso, que son comunicados a la Comisión Europea, de forma que se pueda comprobar su
autenticidad e integridad. Se puede encontrar en las siguientes direcciones en sus formas HR
(legible) y MP (procesable por máquinas):
• HR: (PDF/A PAdES): [Link]
• MP: (XML XAdES): [Link]
9
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Por su parte, la Comisión Europea mantiene una relación de listas de los diferentes Estados
miembros, agregando los enlaces a cada una de ellas en la “List of Trusted Lists” (LoTL)1.
Se trata por tanto de una autorización y no de una comunicación de inicio de actividad. Una vez el
servicio cualificado haya sido incorporado a la Lista de Confianza, el prestador podrá hacer uso de la
“Etiqueta de confianza UE”, de acuerdo con el Reglamento de Ejecución (UE) 2015/806 de la
Comisión.
1
[Link]
10
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
a. Adoptarán las medidas técnicas y organizativas adecuadas para gestionar los riesgos para la
seguridad de los servicios de confianza que prestan.
b. En un plazo máximo de 24 horas tras tener conocimiento de ellas, notificarán cualquier violación
de la seguridad o pérdida de la integridad que tenga un impacto significativo en el servicio de
confianza prestado o en los datos personales correspondientes.
c. El TSP notificará también a los afectados, sin demora indebida, la violación de seguridad o la
pérdida de integridad. El supervisor notificado informará al público si existe interés público.
d. Cuando proceda, el supervisor notificado informará a los demás Estados miembros y a ENISA
(European Union Agency for Network and Information Security).
En particular, los QTSP cumplirán los siguientes requisitos de seguridad y operación adicionales:
11
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Ya se ha comentado que la Ley 59/2003 continúa vigente a fecha de julio de 2017, si bien se
encuentra jurídicamente desplazada por el Reglamento (UE) 910/2014, por lo que los preceptos que
vayan en contra del citado Reglamento son inaplicables.
Esta situación se normalizará cuando sea promulgada, a instancias del MINETAD, la nueva Ley de
Servicios de Confianza, previsiblemente en otoño de 2017, cuyo objetivo es complementar el
Reglamento eIDAS puesto que existen una serie de aspectos que el propio articulado del Reglamento
eIDAS prevé que sean o puedan ser desarrollados a nivel nacional de la forma que cada Estado
miembro considere apropiada de acuerdo con su Derecho interno, como el régimen sancionador, la
cuantía de los seguros de los prestadores, el tiempo máximo de vigencia de los certificados
cualificados, o la obligación de introducir en ellos el número de NIF.
12
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
jurídica) que solicita acceder a un servicio público, por lo que se ha definido un conjunto
mínimo de datos que represente a esa persona de manera exclusiva.
d) normas de seguridad operativa comunes
e) disposiciones para la solución de litigios.
Desde 2006, funciona como una plataforma de servicios de validación y firma electrónica, en
cumplimiento de lo previsto en el artículo 25.1 del Real Decreto 1671/2009, en vigor, de forma
libre y gratuita a todas las Administraciones públicas.
Como parte del proceso de validación de una firma o sello electrónicos, es necesario
comprobar que el certificado utilizado por la persona física o jurídica no ha expirado ni ha sido
revocado. Por ello es necesario verificar este extremo a través de los servicios de consulta de
vigencia de los certificados que todos los prestadores que expiden certificados cualificados
han de ofrecer de forma gratuita.
Así, @firma es capaz de validar todos los certificados electrónicos cualificados publicados por
cualquier proveedor de servicio de confianza supervisado por el MINETAD y que como tal
aparece en la Lista de Confianza publicada por el citado Ministerio. Téngase en cuenta que
todas las Administraciones públicas tienen la obligación legal de aceptar estos certificados en
la identificación y firma de los interesados, de acuerdo con los artículos 9.2 y 10.2 de la Ley
39/2015. Para lograr este objetivo, @firma recopila la información de la Lista de Confianza
para ofrecer a sus usuarios el detalle de los certificados que valida 2.
De aquí la importancia de que todas las Administraciones, tanto estatal, como autonómica o
local, se beneficien del servicio de validación que @firma les ofrece, para poder cumplir con
la legislación nacional y comunitaria. Para facilitar la integración con el servicio @firma
proporciona unas librerías de integración (Integr@), que también permiten firma en servidor.
Además de ofrecerse como servicio, está disponible como software para instalar por las
administraciones públicas (modelo federado), con múltiples utilidades de valor añadido, entre
las que se encuentran la generación y validación de firmas electrónicas en múltiples formatos.
2[Link]
[Link]?idIniciativa=190&idElemento=2550
13
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Téngase en cuenta que, por el momento, este servicio se presta como no cualificado de
acuerdo con el Reglamento (UE) 910/2014, por lo que no está incluido en la Lista de
Confianza.
4.1 Definición
14
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Para ello, las PKI utilizan certificados digitales que atestiguan el vínculo entre una identidad y una
clave pública a través de la firma digital del emisor.
Los sistemas de PKI tienen usos variados, que dan respuesta a las necesidades de autenticación,
integridad, no repudio y, opcionalmente, cifrado, esencialmente de documentos electrónicos, e-mail,
así como autenticación de usuarios o servidores.
Este modelo es adecuado para organizaciones estructuradas jerárquicamente en las que se confía en
una única autoridad que expide todos los certificados. Se usa para aplicaciones personales y
corporativas en relación con la firma electrónica de documentos, así como en SSL para conexiones
seguras y S/MIME para cifrado de correo electrónico. Se estudiarán en detalle en un apartado
posterior.
En este modelo, al contrario que en las PKI basadas en CA reguladas, la confianza se otorga de
forma descentralizada. Consiste en la creación de una red de confianza (“web of trust”), de forma que
son los propios usuarios los que establecen relaciones y cadenas de confianza para asegurar la
asociación entre claves públicas e identidades. Cada usuario toma sus propias decisiones sobre las
claves públicas en las que confía, en función de su conocimiento y grado de fiabilidad que les
merezcan aquellos que a su vez firman otras claves públicas.
Este es el enfoque de algunos sistemas como PGP (Pretty Good Privacy), inventado por Phil
Zimmermann en 1991. Como ya se ha comentado en un tema anterior, PGP utiliza un sistema híbrido
de cifrado simétrico y asimétrico. PGP fue adquirida por Symantec en 2010 e incorporado como
“Symantec Encryption”. No obstante, existe una versión libre OpenPGP como estándar IETF RFC
4880, implementado por ejemplo en GnuPG (GNU Privacy Guard).
En consecuencia, garantiza la integridad del contenido, puesto que cualquier manipulación del
mensaje será detectada en el proceso de descifrado, la autenticidad del origen y el no repudio,
gracias a que realiza la firma digital del mensaje (típicamente mediante RSA o DSA, computando el
hash de la información y cifrándola con la clave privada del emisor) y una vez firmado, se cifra la
15
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
comunicación con una clave simétrica que es cifrada con la clave pública del receptor, garantizando
con ello adicionalmente la confidencialidad.
En este caso, los certificados digitales de identidad son también certificados de clave pública
construidos criptográficamente para detectar cualquier manipulación, pero no son certificados X.509,
sino certificados propios que siguen por ejemplo la especificación de PGP. Cualquier usuario puede
firmar estos certificados para atestar que cierta clave pública corresponde a un determinado usuario
en quien confía. Es decir, un mismo certificado puede estar firmado por varios usuarios, no una única
vez por una CA como ocurría en X.509. Existen además cuatro grados de confianza, en función del
nivel de confianza que se tenga en la clave que firma, que son: untrusted (los certificados firmados
con esa clave son ignorados), marginal (se necesitan dos claves marginales para fimar con validez a
una tercera clave), complete (una sola clave puede firmar otra con validez), ultimate (se posee la
clave privada y todas las que se firman son válidas).
• Diferencias en los certificados: todos los certificados PGP son autofirmados y además
contienen un número variable de firmas del resto de usuarios. Por su parte, los certificados
X.509 están firmados una única vez por la CA, y el único certificado autofirmado es el raíz.
• Diferencias en la red de confianza: cualquier usuario puede crear su certificado PGP, que
será firmado por otros usuarios para otorgarle confianza formándose nuevos nodos de la red,
de forma que cualquier usuario puede actuar como autoridad de certificación en la práctica. Al
contrario, solamente una CA puede expedir un certificado X.509, previa autorización por una
RA (Autoridad de Registro).
• Criptografía sin certificados (Certificateless Cryptography), que hace uso de un KGC (Key
Generator Center) para crear una clave parcial, generándose la clave privada completa a
partir de la citada clave privada parcial y un valor generado aleatoriamente por el usuario.
Trata de evitar el problema del key escrow, o depósito de claves para su utilización por un
tercero autorizado que pudiese acceder a las claves y por tanto a la información.
• Simple public key infrastructure (SPKI). Solución experimental que no se llegó a desplegar
en la que no se utilizaba la noción de “confianza” sino de “autorización”.
• PKI basada en Blockchain. Una de las posibles aplicaciones prácticas de Blockchain sería
la creación de una PKI descentralizada y distribuida. Ya hay experiencias en marcha, como
16
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
EMCSSL de Emercoin, en la que los usuarios generan sus propios certificados SSL sin
necesidad de una autoridad central.
Existen diferentes niveles de CA, en una estructura jerárquica, situándose en la cúspide la “CA root”
(certificado autofirmado), que firma con su clave privada los certificados de las “CA subordinadas” (o
intermedias), que a su vez firman con sus claves privadas los certificados finales o de usuario
(personas, servidores…), conformando el conjunto lo que se conoce como “cadena de certificación”.
17
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Naturalmente, los certificados de las CA subordinadas y el certificado raíz son públicos, de forma que
el conjunto de la cadena de certificación pueda ser validado a la hora de verificar una firma realizada
con un certificado final. Se deben descargar de directorios X.500 o de las páginas web de los
prestadores, e instalar en el dispositivo de la parte usuaria que valida la firma. Por ejemplo:
Certificado raíz del DNIe. “Emisor” y “sujeto” coinciden, al ser un certificado autofirmado.
Certificado de una CA del DNIe. Es firmado por el certificado raíz. Existen varias CA intermedias.
18
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Certificado de usuario del DNIe. Obsérvese que es firmado por un certificado de CA subordinada.
Los navegadores habituales ya poseen precargados la mayoría de los certificados de las CA de los
prestadores de servicios de confianza que emiten certificados de autenticación de sitios web
(típicamente certificados SSL) que consideran seguros. Obsérvese que los prestadores españoles
suelen estar en los primeros lugares de la lista al mostrarse alfabéticamente, debido a la traducción
“Autoridad de Certificación” o “AC”. Para poder ser cargados en los navegadores y que la utilización
de HTTPS y el candado o barra verde otorguen confianza al sitio web, estos prestadores han de
demostrar a los navegadores que cumplen determinadas normas y reglas que publica el CAB/Forum,
en procesos específicos para cada uno de ellos (Firefox, IE, Chrome, Safari,…).
19
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Y también aquellos en los que no se confía (obsérvese el tristemente famoso caso “Diginotar”3):
Una vez realizadas las comprobaciones oportunas, la RA envía a la CA la información pertinente para
la expedición del certificado. El prestador cualificado de servicios de confianza ha de verificar la
identidad y atributos de la persona física o jurídica a la que se expide el certificado cualificado:
• Por comparecencia presencial de la persona física, o representante de la persona jurídica;
• Remotamente, a través de medios de identificación electrónica obtenidos presencialmente y
que posean un nivel de seguridad sustancial o alto;
• Por medio de certificados cualificados de firma o de sello;
• Por medio de otros medios equivalentes a presencia física reconocidos a nivel nacional,
acreditados por un organismo de evaluación de la conformidad.
Para ello, se utilizan servicios de directorio y mecanismos como CRL (Certificate Revocation List) y
OCSP (Online Certificate Status Protocol) estudiadas en el tema anterior, mediante las cuales un
tercero puede consultar el estado de vigencia de la validez de un determinado certificado, y confirmar
que no ha sido revocado.
3[Link]
20
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
5.4 Proveedores de CA
Existen diferentes proveedores de tecnologías de CA, relacionándose a continuación los más
extendidos en el mercado:
Organismos como ETSI están ya trabajando en nuevos sistemas de criptografía que no sean
vulnerables a la computación cuántica, lo que se conoce como “Quantum-safe cryptography” (QSC).
• DNSSEC
La falta de seguridad en las especificaciones originales del Sistema de Nombres de Dominio (Domain
Name System, DNS) obligó al IETF a definir un conjunto de extensiones para mitigar ataques como
DNS poisoning autenticando el origen de las resoluciones de dominios así como su integridad, al
tiempo que garantizaba la compatibilidad con el tradicional DNS (al contrario de lo que ocurre con
IPv6 e IPv4).
DNSSEC está basado en criptografía de clave pública o asimétrica, ya que se firman digitalmente las
respuestas a las consultas de DNS. El ancla de confianza o trust anchor es la raíz del DNS, que fue
firmada y publicada el 15 de julio de 2010, tras una ceremonia de claves en la que participaron
ICANN (como operador de las funciones IANA, gestiona la Key Signing Key o KSK), Verisign (como
operador de la raíz del DNS, gestiona las Zone Signing Key o ZSK, más cortas que la KSK pero con
renovación más frecuente), su entonces supervisor (el Departamento de Comercio de los [Link].), y
21 voluntarios de la comunidad de Internet como depositarios de porciones de la clave.
La situación ha cambiado desde el 30 de septiembre de 2016, debido a la finalización del proceso
conocido como “Transición IANA” por el cual el Gobierno de los [Link]. renunció a la supervisión de
las funciones IANA (números (direcciones IP, sistemas autónomos BGP), protocolos, nombres de
dominio) ejecutadas por ICANN, en favor de la comunidad global multistakeholder. La refundación de
ICANN ha supuesto la creación de la filial Public Technical Identifiers (PTI) para la gestión de las
funciones IANA, y desde entonces la delegación y firma de dominios ya no ha de ser aprobada por
los [Link].
• RPKI
DNSSEC sirve para evitar respuestas DNS maliciosas, pero ¿qué ocurre con los anuncios de redes
IP en el enrutamiento por BGP? ¿Cómo saber que la información de enrutamiento es correcta para la
transmisión de información entre routers hasta el titular legítimo? Téngase en cuenta que la
información de enrutamiento puede ser incorrecta por errores de configuración o por motivos
21
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Así, en la RPKI, cada RIR (RIPE NCC; AFRINIC; LACNIC; APNIC; ARIN) posee una raíz autofirmada
con la que emite certificados X.509 a cada titular de un conjunto de direcciones IP. A los certificados
se han añadido extensiones para incluir el direccionamiento IP y el número de sistema autónomo de
BGP correspondiente, pero no información identificativa del titular. De esta forma, cada titular puede
emitir atestados de autenticidad del origen de un anuncio de routing (Route Origination Authorization,
o ROA) firmados con su propio certificado.
Tanto los certificados como los ROA se publican en repositorios públicos, y así es posible generar
listas que contengan una relación de los Sistemas Autónomos de BGP y las redes que están
autorizados a anunciar en Internet. Los fabricantes de routers más importantes (Juniper, Cisco)
ofrecen soporte para RPKI en todas sus plataformas, comprobando en sus procesos de routing que
los anuncios BGP son correctos. El resultado puede ser valid, invalid o unknown, lo que
desencadenará las acciones oportunas.
En este sentido, se ha producido una importante evolución tecnológica desde un punto de vista del
hardware. No tiene sentido ya pensar únicamente en tarjetas inteligentes, aunque mantienen un lugar
sustancial, porque han ido apareciendo gran variedad de dispositivos capaces de albergar claves y
generar firmas y sellos electrónicos.
Por supuesto los dispositivos deben ir acompañados de medidas de seguridad físicas, perimetrales,
de red, procedimentales y organizativas apropiadas para minimizar el riesgo de ataques.
El término tarjeta inteligente (smart card) o tarjeta con circuito integrado (TCI) se utiliza para describir
una clase de dispositivos con forma de tarjeta, bien del tamaño de una tarjeta de crédito o más
pequeña (tipo SIM). Este circuito puede ser de solo memoria o contener un microprocesador (CPU)
con un sistema operativo que le permite una serie de tareas como almacenar o cifrar información, leer
y escribir datos, y que en consecuencia es capaz de proveer ciertas funcionalidades de seguridad,
como la autenticación o almacenamiento seguro.
4
[Link]
22
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Desde el punto de vista de la conectividad y el interfaz que ofrecen, hay tarjetas sin contactos
(contactless), tarjetas de contactos e híbridas:
Figura 11 Microprocesador
Los chips de las tarjetas son los mismos que los utilizados en las SIM telefónicas, aunque
programadas de forma diferente:
23
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Figura 12 SIM
1. VCC (alimentación)
[Link](reset)
[Link](clock)
4. D+(USB inter-Chip)
5. GND (tierra)
6. SWP
7. I/O (Input/Output)
8. D-(USB inter-Chip)
• Tarjetas sin contacto o de proximidad (contactless). Operan sin que haya que insertar la
tarjeta en ningún dispositivo, sino que mediante etiquetas RFID el chip se comunica por
inducción con el lector de tarjetas a una tasa de transferencia de 106 a 848 Kbit/s. Son
especialmente adecuadas para aplicaciones donde priman la velocidad y la facilidad de uso,
como por ejemplo en los medios de transporte, ya que la tarjeta de proximidad funciona a una
distancia entre 5 y 10 cm. Tampoco tienen una fuente de alimentación interna.
El estándar ISO 14443 (RFID) define la transmisión en una tarjeta de proximidad utilizada
para identificación y pagos. El sistema RFID utiliza un lector con un microcontrolador
incrustado y una antena que opera a 13,56 MHz. El lector mantiene a su alrededor un campo
electromagnético de modo que al acercarse una tarjeta al campo, ésta se alimenta
eléctricamente de esta energía inducida y puede establecerse la comunicación lector-tarjeta.
El estándar ISO 14443 consta de cuatro partes y se describen dos tipos de tarjetas: tipo A y
tipo B. Las tarjetas MIFARE cumplen con las partes 1, 2 y 3 de tipo A. MIFARE es una
tecnología de tarjetas inteligentes sin contacto (TISC), de las más ampliamente instaladas en
el mundo.
NFC se diferencia de Bluetooth en que es más lento en cuanto a tasa de transferencia, pero
requiere mucha menos potencia y es muy rápido en cuanto a la velocidad de conexión
automática. Su frecuencia de trabajo es mucho menor así como la extensión del campo de
conectividad, lo que reduce posibilidad de interceptación. No obstante, existe preocupación
por la seguridad de NFC, lo que ha llevado a recomendar utilizar SSL adicional en las
aplicaciones que lo utilicen.
NFC es compatible con RFID. El NFC Forum es la asociación industrial que impulsa su
utilización.
24
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
• Tarjetas híbridas y duales (combicards). Buscan aunar las ventajas de ambas en una sola
tarjeta multiaplicación. Estas tarjetas funcionan de ambas formas según las necesidades
(especialmente de seguridad) que presente la aplicación para la que se destinan.
Una tarjeta híbrida es una tarjeta sin contacto (contactless) a la cual se le agrega un segundo
chip de contacto. Ambos chips pueden ser o chips microprocesadores o simples chips de
memoria. El chip sin contacto es generalmente usado en aplicaciones que requieren
transacciones rápidas. Por ejemplo el transporte, mientras que el chip de contacto es
generalmente utilizado en aplicaciones que requieren de alta seguridad como las bancarias.
Una tarjeta de interfaz dual es similar a la tarjeta híbrida en que la tarjeta presenta ambas
interfaces con y sin contacto. La diferencia más importante es el hecho de que la tarjeta de
interfaz dual tiene un solo circuito integrado.
Por otro lado, desde el punto de vista del formato, según ISO 7816 parte 1 se pueden clasificar en:
• ID 000: tarjetas SIM (Subscriber Identity Module) para teléfonos móviles/módems y tarjetas
SAM (Security Access Module) utilizadas para autenticación criptográfica.
• ID 00: tamaño poco utilizado.
• ID 1: tamaño equivalente a una tarjeta de crédito.
Por su parte, las tarjetas SIM han sufrido una progresiva miniaturización con la definición del estándar
ETSI TS 102 221, que introdujo los conceptos Micro-SIM (Mini-UICC, ETSI TS 102 221) y Nano-SIM.
Estructura de la tarjeta
La memoria de trabajo suele ser una combinación de memoria EPROM y EEPROM (o flash) y a su
vez se divide en diferentes zonas:
• Zona secreta: almacena las claves del emisor de la tarjeta, del usuario y las de cifrado..
• Zona de trabajo: es susceptible de ser escrita, leída o borrada.
• Zona de libre lectura.
• Zona confidencial: exige una clave para poder acceder a su contenido.
25
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Seguridad de la tarjeta
Un mecanismo habitual de seguridad consiste en que la introducción de tres claves de usuario o una
clave de emisor errónea, bloqueen la tarjeta. El mecanismo de rehabilitación requiere que se
introduzcan de forma simultánea las claves correctas del emisor y del usuario.
La seguridad física
Se basa en las características físicas y lógicas del propio chip, así como en las inherentes a su
proceso de fabricación. Las principales son:
La seguridad lógica
Se basa en las funciones que se incluyen dentro del sistema operativo. Estos sistemas pueden
ser de propósito general (para desarrollar sobre él cualquier tipo de aplicación) o específicos para
un tipo de aplicación (por ejemplo acceso a redes telefónicas), pero en cualquier caso las
funciones encaminadas al tratamiento de los problemas de seguridad son de las más cuidadas
por la naturaleza misma de su función.
26
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Especificado por el grupo de empresas OpenCard. Este entorno intenta proporcionar un diseño
orientado a objetos fácilmente extensible y modular. El consorcio OpenCard publica el API y
proporciona una implementación de referencia en Java. Existe un adaptador para que OCF
trabaje sobre PC/SC.
• JavaCard
Permite ejecutar de forma segura pequeñas aplicaciones Java (applets) en tarjetas inteligentes y
similares dispositivos empotrados. Esta tecnología se usa ampliamente en las tarjetas SIM
(utilizadas en teléfonos móviles GSM) y en tarjetas monedero electrónico. Las principales
características de esta tecnología son la portabilidad y la seguridad.
Un CSP es una librería software que implementa el interface de programación del sistema
criptográfico o CSPI (Cryptographic System Programming Interface). Microsoft Windows
dispone de una API llamada CryptoAPI para la gestión de los CSP.
Los CSP implementan todas las funciones necesarias para realizar cifrado, descifrado, firma
electrónica, etc. de un motor criptográfico. Estos motores se clasifican en dos grupos: CSP
software y CSP basado en tarjeta inteligente. Normalmente será necesario desarrollar un
CSP específico para cada tarjeta, ya que éstas utilizan comandos de comunicación
diferentes. Cada CSP debe estar firmado electrónicamente por Microsoft ya que éste
verifica la firma cada vez que carga el CSP.
27
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Los CSP se utilizan para trabajar a alto nivel con las tarjetas a nivel criptográfico y de
gestión de certificados a diferencia de la WinSCard que se utiliza para enviar comandos a
bajo nivel.
El anexo II del Reglamento (UE) 910/2014 establece los requisitos aplicables a los dispositivos
cualificados de creación de firma y sello (QSCD).
En desarrollo de lo anterior, el anexo I de la Decisión de ejecución (UE) 2016/650 fija las normas de
evaluación de la seguridad que se aplican a la certificación de los QSCD, aplicable por el momento a
la firma o sello electrónicos creados en un entorno gestionado por el firmante.
Así, esta Decisión deroga la vetusta Decisión 2003/511/CE de la Comisión, que imponía la
certificación de las tarjetas de acuerdo con el estándar CEN CWA 14169.
Las tarjetas certificadas de acuerdo con estas normas como dispositivos cualificados por parte de los
organismos de certificación de cada Estado miembro (CCN en España) serán comunicadas a la
Comisión Europea para su publicación en la lista de dispositivos cualificados 5, junto con aquellos que
fueron certificados de acuerdo con la Directiva y gozan de la medida transitoria que les convierte en
dispositivos cualificados hasta que su certificación caduque.
6.1.2 Pads
Los pads capturan digitalmente las firmas realizadas por los usuarios. Se pueden integrar con
software, hardware, o aplicaciones.
Existe una gran variedad y evolución de estos dispositivos, con los que se puede generar firma
digitalizada biométrica que puede ser de utilidad en determinados entornos, típicamente comercios o
el sector de la salud.
Diferentes factores biométricos como la velocidad, presión y ángulo de escritura son almacenados por
el sistema para prestar seguridad a la transacción y evitar el repudio en la medida de lo posible.
5
[Link]
28
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Combinados con mecanismos de hashing, podrían dar lugar a sistemas de firma avanzada en
determinadas circunstancias, si se garantizase el control exclusivo del firmante, la integridad de los
datos firmados y se utilizasen medidas para garantizar que lo que el firmante visualiza es lo que
realmente firma (“what you see is what you sign”), de forma que se evitase el repudio. Una de las
soluciones que se suele utilizar es la firma o sellado de la información biométrica por parte de un
prestador de servicios de confianza, pero se debe tener en cuenta que no constituye una firma o sello
del propio usuario.
• Tokens USB, los cuales permiten almacenar contraseñas y certificados y, además, llevar la
identidad digital de la persona. Es un dispositivo similar a un pendrive, que en lugar de
memoria contiene un chip de seguridad capaz de llevar a cabo operaciones criptográficas.
Típicamente son driverless para dotarlos de la máxima facilidad de uso.
Un HSM es un dispositivo criptográfico basado en hardware que genera, almacena y protege claves
criptográficas y suele aportar aceleración hardware para operaciones criptográficas. Extensivamente
usados por las Autoridades de Certificación (CA) y servidores SSL, se plantea su nuevo uso como
contenedores de claves privadas de usuarios, a las que éstos acceden para realizar firmas en remoto.
29
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Fabricantes de HSM son mencionables Thales (nCipher), SafeNet (Luna), ARX, o RealSec, que
soportan habitualmente las API criptográficas estándar incluyendo PKCS#11, Microsoft CryptoAPI, y
Java Cryptographic Engine (JCE). En cuanto a su formato, se distribuyen en appliances, tarjeta PCI e
incluso portable.
Firma en la nube
El Reglamento (UE) 910/2014 abre la posibilidad de realizar firmas remotas o firmas en la nube, en
las que el certificado digital no se encuentra en posesión física del titular, sino alojado en un
Hardware Security Module (HSM), así como firma móvil. Si se cumplen ciertos requisitos incluso se
podrá considerar este tipo de firmas como firmas avanzadas e incluso cualificadas.
El anexo II del Reglamento eIDAS establece los requisitos aplicables a los dispositivos cualificados de
creación de firma y a los dispositivos cualificados de creación de sello (QSCD). La generación o la
gestión de los datos de creación de firmas electrónicas en nombre del firmante solo podrán correr a
cargo de un prestador cualificado de servicios de confianza.
En cuanto a la firma electrónica cualificada, el estándar CEN EN 419 241-1 y -2, en conjunción con la
certificación del HSM (EN 419 221-5, Protection profiles for TSP Cryptographic modules - Part 5
Cryptographic Module for Trust Services) permitirá cumplir con los requisitos legales de seguridad.
Por su relevancia en los últimos tiempos se realiza a continuación una breve mención al
almacenamiento seguro de claves de Bitcoin. Una cartera o monedero Bitcoin es un conjunto de
claves privadas, aunque también se refiere al software o hardware que las gestiona y con el que se
pueden realizar transacciones.
La pérdida o robo de las claves supone para el titular la imposibilidad de recuperación de la cantidad
representada por los Bitcoins, por lo que se recomienda crear “carteras en frío” en particiones cifradas
sin conexión a Internet que luego poder utilizar en los momentos en que así se precise trasladándolas
a otro ordenador sí conectado.
La farragosidad del proceso para usuarios no expertos ha hecho que hayan surgido iniciativas para
guardar y operar con los Bitcoins de forma segura en diferentes entornos:
• Móviles: Electrum, Broadwallet…
• PC: Armory, Bitcoin Knots…
• Web: BitGo, Green Address…
• Carteras físicas Bitcoin: Trezor…
Figura 17 Trezor
30
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
La biometría se refiere a las métricas relacionadas con características humanas, que pueden ser
utilizadas como medios de identificación y acceso. Incluye aspectos referentes a fisiología (sistemas
estáticos) o comportamiento (sistemas dinámicos), que cumplan las siguientes siete condiciones:
- universalidad,
- unicidad,
- permanencia,
- mensurabilidad,
- rendimiento (o exactitud),
- aceptación
- elusión (capacidad de imitación).
En el proceso de autenticación de un individuo, el sistema realiza una comparación de las
características biométricas capturadas con un patrón o plantilla almacenado en una base de datos
desde el momento del registro inicial. Se define un umbral o sensibilidad aceptable.
Por otro lado, y debido a la natural degradación de las citadas características físicas (iris, huellas…),
se suelen utilizar sistemas multimodales (que combinan técnicas estáticas y dinámicas) en los que
varios sensores de una misma o varias características captan la información de forma paralela o
secuencial y la fusionan, de forma que la decisión final sobre una identificación podría ser tomada
incluso por mayoría de apreciaciones.
6.2.1 Rendimiento
En cuanto al rendimiento, se suelen utilizar las siguientes métricas:
- FMR (False Match Rate), también conocida como FAR (False Accept Rate). Probabilidad de
falsos positivos.
- FNMR (False non-match rate), también FRR (False Reject Rate). Probabilidad de falso negativo.
Es evidente el FMR y el FNMR dependerán del umbral de discriminación que se defina para la
precisión del sistema, de forma que un umbral de sensibilidad bajo aumentará los falsos positivos
y disminuirá los falsos negativos.
- Curva ROC (Receiver operating characteristic, Característica Operativa del Receptor). Es una
curva que representa la razón entre verdaderos y falsos positivos según varía el umbral de
discriminación.
- EER o CER (Equal error rate o crossover error rate, tasa de error de cruce): umbral en el que se
cruzan las curvas FMR y FNMR, se obtiene fácilmente a partir de la curva ROC. En general,
cuanto menor EER, más preciso será el dispositivo.
- FTE o FER (Failure to enroll rate). Suele estar causada por entradas de baja calidad.
- FTC (Failure to capture rate). Probabilidad de que el sistema no detecte una entrada biométrica.
- Capacidad de patrón. Número máximo de conjuntos en la base de datos.
6.2.2 Estandarización
Había relativamente pocos estándares biométricos antes del cambio de siglo, si bien el estándar
ANSI/NBS-ICST 1-1986 se utilizó durante muchos años para el intercambio de datos de huellas
dactilares entre fuerzas policiales.
Las organizaciones internacionales más activas en el desarrollo de estándares biométricos son la ISO
y la ITU–T. Pero también consorcios industriales desarrollan estándares, así como algunas agencias
31
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
- 19794-1 - Framework
- 19794-2 - Finger minutiae data
- 19794-3 - Finger pattern spectral data
- 19794-4 - Finger image data
- 19794-5 - Face image data
- 19794-6 - Iris image data
- 19794-7 - Signature/sign time series data
- 19794-8 - Finger pattern skeletal data
- 19794-9 - Vascular image data
- 19794-10 - Hand geometry silhouette data
- 19794-11 - Signature/sign processed dynamic data
- 19794-13 - Voice data
- 19794-14 - DNA data
- 19794-15 - Palm crease image data
▪ ISO/IEC 19784
▪ ISO/IEC 24709: Conformance testing for the biometric application programming interface
(BioAPI). Se trata de evaluar la conformidad de los productos que afirman cumplir la
especificación BioAPI (ISO/IEC 19784-1).
ITU-T
Comenzó los trabajos el Study Group 17 en 2001 y ha publicado varias recomendaciones:
- Recomendación ITU–T X.1081: The telebiometric multimodal model — A framework for
the specification of security and safety aspects of biometrics
- Recomendación ITU-T X.1083 | ISO/IEC 24708: BioAPI interworking protocol
- Recomendación ITU-T X.1082 (11/2007) | IEC 80000-14: Telebiometrics related to
human physiology
- Recomendación ITU-T X.1089: Telebiometrics authentication infrastructure (TAI). Define
certificados biométricos para la autenticación remota, extendiendo la recomendación
sobre certificados electrónicos X.509 e ISO/IEC 24761, mediante la combinación de
extensiones X.509 y telecomunicaciones, conocida como “Telebiometrics authentication
infrastructure (TAI)”.
Tendencias
Se tiende a la inclusión de codificación XML para el uso de biometría en arquitecturas orientadas al
servicio. Así, los formatos de ADN y voz se han desarrollado de forma nativa en XML.
32
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Por su parte, OASIS ha desarrollado un estándar llamado Biometric Identity Assurance Services
(BIAS), basado en XML y que incluye un perfil SOAP.
▪ Huella dactilar
Es el sistema que primero se implantó y goza de gran popularidad. Dos tecnologías de búsqueda
de coincidencias:
a) Basadas en minucias o formas fácilmente identificables existentes en la huella.
b) Basadas en correlación del patrón global.
▪ Reconocimiento de iris
Se realiza el escaneo del iris con una cámara infrarroja de alta resolución.
▪ Reconocimiento de retina
Se refiere a los vasos circulatorios de la retina.
▪ Reconocimiento de voz
▪ Reconocimiento vascular
Se refiere al patrón vascular del dedo, que es único y muy complicado de suplantar.
▪ Reconocimiento de DNA
De comportamiento
6.2.4 Retos
Existen importantes retos en la utilización de tecnologías biométricas, relacionados
fundamentalmente con la privacidad, fiabilidad y seguridad.
Una de las principales críticas a estos sistemas reside en la necesidad de garantizar la seguridad de
las bases de datos biométricos, ya que su manipulación podría generar denegaciones de servicio, así
como su duplicación podría implicar falsos positivos por modelización e imitación 6. Téngase en cuenta
que una contraseña siempre se puede cambiar, pero no una característica física, que es permanente
e irrevocable.
6
[Link]
33
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Asimismo, es complicado probar el repudio de un delito si ha sido cometido por una persona que ha
suplantado la identidad física de otra. Debido a este grave problema, se han propuesto algunas
alternativas para la cancelación de datos biométricos pero son sólo experimentales.
Es posible, asimismo, que la información obtenida en el registro se utilice para fines distintos de los
consentidos por el titular, incluyendo su tratamiento por ejemplo para la identificación de
enfermedades, lo que podría vulnerar su intimidad, privacidad y la legislación de datos personales si
se transmitiese por ejemplo a las compañías de seguros.
Una última consideración es de tipo ético. Se puede argumentar que la biometría es ampliamente
utilizada por regímenes autoritarios para el control de la población, así como que reduce el ser
humano a una colección de parámetros.
Como conclusión, y teniendo en cuenta que incluso el iris es falsificable 7, es recomendable limitar el
uso de tecnologías biométricas a aplicaciones donde la seguridad y la privacidad no sean una
prioridad, y en caso de serlo, emplearlas únicamente en sistemas de autenticación de doble factor.
Estos mecanismos se emplean de manera generalizada hoy en día tanto en la realización de firmas
electrónicas como en el acceso a Administraciones públicas o al sector privado. Existen de entrada
tres vectores de validación:
▪ algo que se sabe (conocimiento: una contraseña o PIN)
▪ algo que se tiene (posesión: un teléfono o un token al que se envía una OTP o One Time
Password, o un certificado electrónico alojado en tarjeta)
▪ algo que se es (inherencia: biometría)
A ellos se ha propuesto sumar circunstancias como lugar (geolocalización) como el cuarto factor de
autenticación, o incluso el tiempo (no podría logarme en un cajero en Madrid y en quince minutos en
Barcelona) como quinto factor.
En cualquier caso, cuando solo se utiliza un solo factor, “algo que se sabe” es más seguro que “algo
que se es”. Asimismo, la biometría ha de ir acompañada de un segundo factor de autenticación, como
una contraseña u otro mecanismo como tarjeta de identificación.
Lo anterior no implica que la autenticación multifactor sea la panacea o que evite la suplantación en
todos los casos, pero es una protección adicional para los usuarios.
FIDO
Soporta autenticación multifactor basada en criptografía de clave pública. La idea es que el usuario
no tenga que recordar contraseñas complejas, y en vez de utilizar bases de datos de contraseñas,
FIDO almacena la información de identificación personal (como los datos biométricos) localmente en
7
[Link]
34
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
el dispositivo de usuario, nunca en servidores en la nube. Se protege así la privacidad del usuario,
eliminándose la posibilidad de que diferentes servicios puedan tracear su actividad.
• Universal Second Factor (U2F): se requiere un segundo factor fuerte en HW, como un
dispositivo NFC o un token USB (second factor experience), de forma que la contraseña
pueda ser fácil (un simple PIN).
7. DNI electrónico
7.1 Concepto
El Documento Nacional de Identidad (DNI), emitido por la Dirección General de la Policía (Ministerio
del Interior), es el documento que acredita, desde hace más de 50 años, la identidad, los datos
personales que en él aparecen y la nacionalidad española de su titular.
Para responder a estas nuevas necesidades nació el Documento Nacional de Identidad electrónico
(DNIe), similar al tradicional y cuya principal novedad es que incorporó un chip que contiene dos
certificados digitales: uno de autenticación y otro de firma electrónica.
La introducción del DNI 3.0 desde principios de 2015, con interfaz dual NFC, ha permitido evolucionar
y mejorar sus capacidades de interacción, con el objetivo de expandir sus aplicaciones y uso por
parte de la ciudadanía.
Con el mismo objetivo se implantó el sistema de firma en la nube Cl@ve, en el que los certificados
están alojados en servidores custodiados por el prestador.
35
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Los órganos competentes del Ministerio del Interior para la expedición del documento nacional de
identidad electrónico cumplirán las obligaciones que la Ley impone a los prestadores de servicios de
certificación que expidan certificados reconocidos con excepción de la relativa a la constitución de la
garantía de caución.
• Real Decreto 869/2013, de 8 de noviembre, por el que se modifica el Real Decreto 1553/2005,
de 23 de diciembre, por el que se regula la expedición del documento nacional de identidad y sus
certificados de firma electrónica.
El Documento Nacional de Identidad permite a los españoles mayores de edad que gocen de plena
capacidad de obrar y a los menores emancipados la identificación electrónica de su titular, así como
la firma electrónica de documentos, en los términos previstos en la legislación específica.
• Real Decreto 414/2015, de 29 de mayo, por el que se modifica el Real Decreto 1553/2005.
La vigencia de los certificados electrónicos reconocidos incorporados al DNIe no podrá ser superior
a cinco años. Se adapta así el RD regulador del DNIe a la modificación de la Ley de firma electrónica
que permite un tiempo máximo de vigencia de los certificados cualificados de 5 años.
7.3 Usuarios
Téngase en cuenta que el universo varía, puesto que para los certificados alojados en la tarjeta, el
firmante o usuario es cualquier ciudadano español, mayor de edad y con plena capacidad de obrar, y
que utiliza los certificados voluntariamente.
A diferencia de lo anterior, en relación con los certificados de firma centralizada (DNI en la nube), se
entiende por usuario al ciudadano español y extranjero, mayor de edad y con plena capacidad de
obrar, y que utiliza el certificado voluntariamente. Se entiende por extranjero una persona con NIE
junto con alguno de los documentos oficiales que lo acredite (bien Certificado de Registro de
Ciudadano de la UE o bien Tarjeta de Extranjero).
DNI 2.0
36
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
DNI 3.0
37
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
El propósito de la tarjeta soporte del DNI electrónico es contener los datos de filiación del ciudadano,
los datos biométricos (modelo dactilar, foto y firma manuscrita) y los dos pares de claves privadas
RSA con sus respectivos certificados (autenticación y firma). Esta tarjeta está compuesta de dos
partes, la tarjeta física propiamente dicha y el chip electrónico:
38
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
o Provincia-país
o Hijo de
o Domicilio
o Lugar de domicilio
o Provincia-país
o DNI 2.0: equipo
▪ DNI 3.0 lateral: equipo
▪ Información impresa OCR-B para lectura mecanizada sobre la identidad del ciudadano
según normativa OACI (Organización de Aviación Civil Internacional) para documentos de
viaje.
El DNI electrónico no contiene ninguna otra información relativa a los datos personales ni de cualquier
otro tipo (sanitarios, fiscales, de tráfico…).
7.4.2 Chips
DNI 2.0
Contenido del chip: la información en el chip está distribuida en tres zonas con diferentes
niveles y condiciones de acceso:
DNI 3.0
Contenido del chip: la información en el chip está distribuida en dos zonas con diferentes
niveles y condiciones de acceso:
39
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Obsérvese que los certificados en el DNI 3.0 están situados en la zona pública, desapareciendo
la zona privada que existía en el DNI 2.0.
Para ambos:
▪ Datos Criptográficos: Claves de ciudadano
o Clave RSA pública de autenticación (Digital Signature).
o Clave RSA pública de no repudio (ContentCommitment).
o Clave RSA privada de autenticación (Digital Signature).
o Clave RSA privada de firma (ContentCommitment).
o Patrón de impresión dactilar.
o Clave Pública de root CA para certificados card-verificables.
o Claves Diffie-Hellman.
▪ Datos de Gestión:
o Traza de fabricación.
o Número de serie del soporte.
El chip de la tarjeta, tanto en 2.0 como en 3.0, almacena los siguientes certificados electrónicos:
40
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
▪ DNIe 2.0 como dispositivo seguro de creación de firma8 de acuerdo con la Directiva
1999/93/CE (goza de la consideración de “cualificado” según art. 51 Reglamento (UE)
910/2014).
▪ DNIe 3.0 como dispositivo cualificado de creación de firma 9 de acuerdo con el Reglamento
(UE) 910/2014.
En consecuencia, las firmas realizadas con el DNI 2.0 y 3.0 son consideradas firmas cualificadas, con
efectos jurídicos equivalentes a las firmas manuscritas.
La Orden PRE/1838/2014, por la que se publica el Acuerdo de Consejo de Ministros por el que se
aprueba Cl@ve, la plataforma común del sector público estatal para la identificación, autenticación y
firma electrónica mediante el uso de claves concertadas, establece que el sistema Cl@ve permitirá el
acceso a servicios de firma en la nube o firma en servidor basada en certificados electrónicos
cualificados alojados de forma centralizada (en HSM).
Ya se habló en un apartado anterior de las características que debía poseer un sistema de firma en la
nube de acuerdo con el Reglamento (UE) 910/2014 y sus disposiciones de desarrollo.
La implantación de este sistema por parte de la Dirección General de la Policía, junto con la Gerencia
de Informática de la Seguridad Social, como prestador de servicios de confianza, en concreto de firma
electrónica, culminó en 2016 con la emisión de los primeros certificados centralizados (OID:
[Link].[Link]).
El prestador garantiza, de acuerdo con la definición de firma avanzada, que las claves permanecen
con un alto nivel de confianza bajo el control exclusivo del titular del certificado, quien deberá guardar
la diligencia necesaria en la custodia del secreto que permite su acceso.
Para garantizar la unicidad de los nombres de los titulares que figuran en los certificados emitidos por
las CA del DNIe, aquellos que sean emitidos de forma centralizada incluirán el literal “FIRMA
CENTRALIZADA” en el nombre común del certificado.
Los certificados se generarán automáticamente cuando un usuario que se haya registrado en el
sistema Cl@ve solicite expresamente su expedición, que se efectuará cuando se vaya a realizar una
firma.
Pueden existir duplicaciones de las claves privadas en posesión de la GISS, de acuerdo con el anexo
II del Reglamento (UE) 910/2014, con objeto de garantizar la continuidad de los servicios de firma
centralizada.
Los HSM que alojan las claves se encuentran certificados según las normas Common Criteria EAL4+
con extensiones ALC_FLR.1 y AVA_VAN.5 así como FIPS 140-2 nivel 3.
Para la activación de la clave privada de firma en la nube, se requiere la introducción de Cl@ve
permanente, siendo necesario un código de usuario (NIF/DNI), una contraseña sólo conocida por el
ciudadano (no almacenada por el prestador, se comparan hashes), y un segundo factor de
autenticación.
8[Link]
certificados-publico&Itemid=102&lang=es
9[Link]
productos-certificados-publico&Itemid=102&lang=es
41
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
En segundo lugar se debe considerar la validez de los certificados contenidos en el chip de la tarjeta
del DNI electrónico que tendrán un período de vigencia de 60 meses (5 años) desde la emisión de
los mismos, salvo si la fecha de caducidad del documento es inferior a esos 60 meses, caso en el que
se impondrá la limitación a la fecha de caducidad del mismo. En relación con los certificados de firma
en servidor, tienen una caducidad máxima de 60 meses a contar desde el día de su expedición a las
24:00 horas.
Debido a que la Ley de firma electrónica ha sido modificada para permitir un periodo máximo de
validez de un certificado cualificado de 5 años, se ha hecho coincidir la renovación de la tarjeta
con la posible renovación de los certificados asociados. Es una mejora de notoria importancia, puesto
que la anterior regulación los limitaba a 30 meses y solo se podían renovar una vez caducados o
dentro de los 30 días de la fecha de caducidad.
Así, la Autoridad de Certificación (Ministerio del Interior – Dirección General de la Policía) no tiene en
modo alguno acceso a los datos de las transacciones que se realicen con los certificados que ella
emite y las Autoridades de Validación no tiene acceso a la identidad de los titulares de los certificados
electrónicos que maneja, reforzando la transparencia del sistema.
42
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Para la validación del DNI electrónico se dispone de dos prestadores de Servicios de Validación:
• Fábrica Nacional de Moneda y Timbre – Real Casa de la Moneda, que prestará sus
servicios de validación con carácter universal: ciudadanos, empresas y Administraciones
Públicas.
• Ministerio de Hacienda y Administraciones Públicas, que prestará los servicios de
validación al conjunto de las Administraciones Públicas.
Adicionalmente, la entidad pública empresarial [Link] podría completar los servicios de validación en
el futuro.
La prestación de estos servicios de validación se realiza con base en Online Certificate Status
Protocol (OCSP), lo que, en esencia, supone que un cliente OCSP envía una petición sobre el estado
del certificado a la Autoridad de Validación, la cual, tras consultar su base de datos, ofrece vía HTTP
una respuesta sobre el estado del certificado. Se destaca que las CRL del DNIe no son públicas.
Para la utilización del DNI electrónico es necesario contar con determinados elementos hardware y
software que permitirán el acceso a los certificados contenidos en el chip. Siendo el DNI 3.0 un
dispositivo de interfaz dual, es posible conectarse a la tarjeta de dos formas:
43
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
b) Elementos software
App que use el DNIe para identificarse y acceder a un servicio o realizar firma de documentos, y se
descargue vía repositorio de apps o de la página web de la entidad u organismo.
7.9 Aplicaciones
Hasta la creación del DNI 3.0, para la utilización de los servicios de la Administración electrónica o la
realización de cualquier otro trámite relativo a la identidad electrónica, era necesario un lector externo
que conectara el DNI con el dispositivo en cuestión.
Sin embargo, con la implantación del DNI 3.0 y con la nueva tecnología NFC, únicamente será
necesario aproximar el DNI al dispositivo para realizar la conexión y sacar máximo rendimiento de las
utilidades de la identidad electrónica.
Hasta el momento, la Fábrica Nacional de Moneda y Timbre, conjuntamente con la Policía Nacional,
ha desarrollado diversas aplicaciones (Apps) con la finalidad de promocionar y publicitar la utilización
de la identidad electrónica del DNI, comprobar sus posibilidades, y que diversos entes
desarrolladores de aplicaciones utilicen el código fuente del funcionamiento del DNI para diseñar sus
propias aplicaciones.
Las apps creadas están disponibles en el repositorio oficial de Google Play buscando por el
desarrollador “CNP-FNMT” para dispositivos móviles con sistema operativo Android 4.2 o superior. Se
ofrece un “panel de control” completo para gestionar versiones, instrucciones de uso, generar
estadísticas de uso, etc:
Al respecto, se ha publicado una guía de descripción técnica de aplicaciones Android sobre DNI 3.0 11.
7.10 Seguridad
Para hacer uso del DNI electrónico en los términos expuestos anteriormente, éste provee las
siguientes funciones de seguridad:
7.10.1 Autenticación
La tarjeta DNIe dispone de distintos métodos de autenticación, mediante los que una entidad externa
demuestra su identidad, o el conocimiento de algún dato secreto almacenado en la tarjeta. La
correcta realización de cada uno de estos métodos, permite obtener unas condiciones de seguridad,
que podrán ser requeridas para el acceso a los distintos recursos de la tarjeta.
10
[Link]
11
[Link]
44
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
La tarjeta DNIe soporta verificación de usuario (CHV- Card Holder Verification). Esta
operación es realizada comprobando el código facilitado por la entidad externa a través del
correspondiente comando.
Cada código CHV tiene su propio contador de intentos. Tras una presentación válida de
PIN, el contador de reintentos correspondiente es automáticamente puesto a su valor inicial
(típicamente = 3). El contador de intentos es decrementado cada vez que se realiza una
presentación errónea, pudiendo llegar a bloquearlo si el contador llega a cero. Es posible
desbloquear un código tras una correcta presentación de la huella dactilar del usuario, que
en este caso actúa de código de desbloqueo. A su vez estas presentaciones de huellas
tienen su propio contador de intentos. Si el número de intentos de presentación de huella
dactilar se agota, no será posible realizar la operación de desbloqueo. Es posible cambiar el
código de CHV a un nuevo valor presentando el valor actual o presentando la huella
dactilar.
El código PIN es personal e intransferible, por tanto, únicamente debe ser conocido por el
titular de la tarjeta en cuestión.
La tarjeta DNIe permite realizar una identificación biométrica del titular de ésta, si bien esta
función sólo estará disponible en puntos de acceso controlados.
La aplicación que accede al DNIe, una vez conocida la información sobre las huellas
contenidas en la tarjeta, decide sobre qué huella va a proceder a verificar, solicitando al
portador que coloque el dedo adecuado. Tras obtener los datos biométricos desde el
dispositivo lector de huellas, presenta la información biométrica a la tarjeta a través del
correspondiente comando. Tras las comprobaciones iniciales de condiciones de uso y
seguridad, la tarjeta procede, mediante su algoritmo Match on Card, a evaluar la
correspondencia entre la huella presentada y la referencia.
• Autenticación de aplicación
• Autenticación mutua
Este procedimiento permite que cada una de las partes (tarjeta y aplicación externa) confíe
en la otra, mediante la presentación mutua de certificados, y su verificación.
45
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
Las dos opciones disponibles están basadas en la especificación “CWA 14890-1 Application
Interface for smart cards used as Secured Signature Creation Devices – Part 1”, y son las
siguientes:
▪ Autenticación con intercambio de claves.
▪ Autenticación de dispositivos con protección de la privacidad.
El canal seguro puede ser requerido por la aplicación o puede ser una restricción de acceso impuesta
a algún recurso de la tarjeta.
Para el establecimiento del canal seguro, en primer lugar, se realiza un intercambio de las claves
públicas de la tarjeta y el terminal mediante certificados que serán verificados por ambas partes. A
continuación se realiza un protocolo de autenticación mutua, con intercambio de semillas para la
derivación de una semilla común que dé lugar a las claves de sesión de cifrado y autenticado.
Una vez concluido el protocolo para el establecimiento de la semilla común todos los mensajes deben
transmitirse securizados.
El cambio de PIN, haciendo uso de la huella dactilar (desbloqueo), únicamente está permitido en
dispositivos autorizados por la Dirección General de la Policía (DGP) y no se puede realizar, bajo
ningún concepto, en otros terminales.
• Hash
La tarjeta DNIe es capaz de realizar hash de datos con el algoritmo SHA-256. Es posible realizar todo
el proceso en la tarjeta o finalizar un hash calculado externamente. Después de finalizar cualquier
operación de hash, el código resultante es almacenado en la memoria de la tarjeta para ser usado
posteriormente por un comando. El hash sólo permanece en memoria hasta la siguiente operación.
• Firmas electrónicas
La tarjeta DNIe tiene capacidad para la realización de firmas electrónicas de dos modos diferentes:
▪ Modo raw
▪ Modo relleno PKCS#1
46
Tema 78. Identificación y firma electrónica (2)
CONTENIDO
7.10.6 Cifrado
La tarjeta puede realizar operaciones 3DES CBC con claves de 24 bytes (k1, k2, k1), para lo que la
clave ha de ser previamente cargada en memoria en un proceso protegido por RSA. La clave
permanece en memoria hasta que se finaliza la sesión con la tarjeta o se carga una nueva.
Para entornos sin contacto deberá instalarse una app específica que ofrezca un nivel suficiente de
confianza.
Estos módulos y las app contienen lo necesario para establecer un entorno seguro en la operación
con el DNI electrónico y satisfacer los requisitos de seguridad aplicables al entorno de las tecnologías
de la información descritos en el perfil de protección Protection Profiles for Secure Signature Creation
Device – part 2: Device with Key Generation.
47
Tema 78. Identificación y firma electrónica (2)
GLOSARIO
GLOSARIO
48
Tema 78. Identificación y firma electrónica (2)
GLOSARIO
49
Tema 78. Identificación y firma electrónica (2)
PREGUNTAS DE TEST
PREGUNTAS DE TEST
50
Tema 78. Identificación y firma electrónica (2)
SOLUCIONES A LAS PREGUNTAS DE TEST
51
Tema 78. Identificación y firma electrónica (2)
BIBLIOGRAFÍA
BIBLIOGRAFÍA BÁSICA
• Ministerio de Energía, Turismo y Agenda Digital
[Link]
ES/Servicios/FirmaElectronica/Paginas/[Link]
• Comisión Europea
[Link]
• ETSI [Link]
• ITU [Link]
• ISO [Link]
• ALAMILLO DOMINGO, José Ignacio
“El nuevo Reglamento europeo de servicios de confianza digital”,
Revista SIC: ciberseguridad, seguridad de la información y privacidad, ISSN
1136-0623, Nº. 110, 2014, págs. 68-69.
• [Link]
• [Link]
• [Link]
• [Link]
• [Link]
• [Link]
• [Link]
• [Link]
• [Link]
• [Link]
52
Tema 78. Identificación y firma electrónica (2)
BIBLIOGRAFÍA
2. Securing Public Key Infrastructure (PKI) Microsoft IT Information Security and Risk
Management ([Link]
53
Tema 78. Identificación y firma electrónica (2)