0% encontró este documento útil (0 votos)
5 vistas7 páginas

Autenticación Asimétrica y Funciones Hash

La autenticación con sistemas asimétricos utiliza claves públicas y privadas para verificar mensajes y emisores, pero su lentitud en el cifrado de grandes volúmenes de datos se soluciona mediante funciones hash que generan resúmenes de longitud fija. Estas funciones hash, como MD5 y SHA-1, garantizan la integridad del mensaje y son fundamentales en la firma digital. Las funciones hash deben ser unidireccionales, fáciles de calcular y ofrecer una buena difusión para ser consideradas seguras.

Cargado por

Liset Michel
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
5 vistas7 páginas

Autenticación Asimétrica y Funciones Hash

La autenticación con sistemas asimétricos utiliza claves públicas y privadas para verificar mensajes y emisores, pero su lentitud en el cifrado de grandes volúmenes de datos se soluciona mediante funciones hash que generan resúmenes de longitud fija. Estas funciones hash, como MD5 y SHA-1, garantizan la integridad del mensaje y son fundamentales en la firma digital. Las funciones hash deben ser unidireccionales, fáciles de calcular y ofrecer una buena difusión para ser consideradas seguras.

Cargado por

Liset Michel
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Autenticación con sistemas asimétricos

Al existir una clave pública y otra privada que son inversas, se autentica el mensaje y al emisor.

Permite la firma digital, única para cada mensaje

Problema: Los sistemas de cifra asimétricos son muy lentos y el mensaje podría tener miles o millones
de bytes .

Solución: Se genera un resumen del mensaje, representativo del mismo, con una función hash imposible
de invertir. La función hash comprime un mensaje de longitud variable a uno de longitud fija y pequeña.

 Emisor cifra (firma) mensaje con su propia clave privada Receptor descifra (verifica) mensaje con
la clave pública del emisor.

Sólo el propietario de KRa pudo cifrar un mensaje descifrado con KUa

Conclusión: sólo el emisor pudo haber firmado el mensaje


Funciones Hash
Limitación cifrado asimétrico: alto coste computacional en operaciones de cifrado/descifrado

 Operaciones aritméticas con ”números muy grandes”


 No aplicable en cifrado/descrifrado de grandes volúmenes de datos

Funciones HASH criptográficas

Algoritmos unidireccionales que toman una cantidad arbitraría de datos y generan un valor de tamaño
fijo (resumen) específico para dichos datos También: funciones resumen, huellas digitales, checksums,
etc Usados en firma digital, códigos de autenticación de mensajes (HMAC), contraseñas, ...

Ejemplos:

 MD5, resúmenes de 128 bits (RFC 1221 [Link] Considerado


poco resistente ante colisiones, no recomendado en firma digital
 SHA-1, resúmenes de 160 bits (variantes: SHA-224, SHA-256, SHA-512)
 RIPEMD, resúmenes de 160 bits

Firma digital con func. HASH


 Función hash garantiza integridad (si se modifica mensaje funciones hash no coincidirán)

 Cifrar con KR_a garantiza

Funciones hash seguras

 Unidireccionalidad. Conocido un resumen H(P), debe ser computacionalmente imposible


encontrar P a partir de dicho resumen.
 Compresión. A partir de un mensaje de cualquier longitud, el resumen H(P) debe tener una
longitud fija. Lo normal es que la longitud de H(P) sea menor.
 Facilidad de cálculo. Debe ser fácil calcular H(P) a partir de un mensaje P.
 Difusión. El resumen H(P) debe ser una función compleja de todos los bits del mensaje P.

MD5 Message Digest 5

 Creado por Ron Rivest (1.992) RFC 1321


 Produce un hash de 128 bits
 Procesa el mensaje en bloques de 512 bits l Cada bloque se pasa por 4 etapas
 En cada etapa se aplica una función f 16 veces
 Se calcula ti =int(232abs(sin(i))), i en radianes
 La salida de f depende del resultado anterior y ti
 Cada f implementa una función lógica no lineal
 Está siendo estudiado y objetado, pero no ha sido roto aún
El hash en la autenticación asimétrica

Operación de las cajas S en el DES


No lineal y unidireccional. Hay cuatro soluciones de entrada para cada salida
AES

[Link]

AES (2001) Esquema de cifrado

Nr = 10 vueltas para clave de 128 bits

Nr = 12 vueltas para clave de 192 bits

Nr = 14 vueltas para clave de 256 bits


[Link]
%2C+Algoritmo+Rijndael.&gs_lcrp=EgZjaHJvbWUyBggAEEUYOdIBCTQxNTZqMGoxNagCALACA
A&sourceid=chrome&ie=UTF-8

[Link]

También podría gustarte