Autenticación con sistemas asimétricos
Al existir una clave pública y otra privada que son inversas, se autentica el mensaje y al emisor.
Permite la firma digital, única para cada mensaje
Problema: Los sistemas de cifra asimétricos son muy lentos y el mensaje podría tener miles o millones
de bytes .
Solución: Se genera un resumen del mensaje, representativo del mismo, con una función hash imposible
de invertir. La función hash comprime un mensaje de longitud variable a uno de longitud fija y pequeña.
Emisor cifra (firma) mensaje con su propia clave privada Receptor descifra (verifica) mensaje con
la clave pública del emisor.
Sólo el propietario de KRa pudo cifrar un mensaje descifrado con KUa
Conclusión: sólo el emisor pudo haber firmado el mensaje
Funciones Hash
Limitación cifrado asimétrico: alto coste computacional en operaciones de cifrado/descifrado
Operaciones aritméticas con ”números muy grandes”
No aplicable en cifrado/descrifrado de grandes volúmenes de datos
Funciones HASH criptográficas
Algoritmos unidireccionales que toman una cantidad arbitraría de datos y generan un valor de tamaño
fijo (resumen) específico para dichos datos También: funciones resumen, huellas digitales, checksums,
etc Usados en firma digital, códigos de autenticación de mensajes (HMAC), contraseñas, ...
Ejemplos:
MD5, resúmenes de 128 bits (RFC 1221 [Link] Considerado
poco resistente ante colisiones, no recomendado en firma digital
SHA-1, resúmenes de 160 bits (variantes: SHA-224, SHA-256, SHA-512)
RIPEMD, resúmenes de 160 bits
Firma digital con func. HASH
Función hash garantiza integridad (si se modifica mensaje funciones hash no coincidirán)
Cifrar con KR_a garantiza
Funciones hash seguras
Unidireccionalidad. Conocido un resumen H(P), debe ser computacionalmente imposible
encontrar P a partir de dicho resumen.
Compresión. A partir de un mensaje de cualquier longitud, el resumen H(P) debe tener una
longitud fija. Lo normal es que la longitud de H(P) sea menor.
Facilidad de cálculo. Debe ser fácil calcular H(P) a partir de un mensaje P.
Difusión. El resumen H(P) debe ser una función compleja de todos los bits del mensaje P.
MD5 Message Digest 5
Creado por Ron Rivest (1.992) RFC 1321
Produce un hash de 128 bits
Procesa el mensaje en bloques de 512 bits l Cada bloque se pasa por 4 etapas
En cada etapa se aplica una función f 16 veces
Se calcula ti =int(232abs(sin(i))), i en radianes
La salida de f depende del resultado anterior y ti
Cada f implementa una función lógica no lineal
Está siendo estudiado y objetado, pero no ha sido roto aún
El hash en la autenticación asimétrica
Operación de las cajas S en el DES
No lineal y unidireccional. Hay cuatro soluciones de entrada para cada salida
AES
[Link]
AES (2001) Esquema de cifrado
Nr = 10 vueltas para clave de 128 bits
Nr = 12 vueltas para clave de 192 bits
Nr = 14 vueltas para clave de 256 bits
[Link]
%2C+Algoritmo+Rijndael.&gs_lcrp=EgZjaHJvbWUyBggAEEUYOdIBCTQxNTZqMGoxNagCALACA
A&sourceid=chrome&ie=UTF-8
[Link]