certificados electrónicos y dnie

26
Jornadas VilaNet: Comunicaciones, Ocio y Nuevas Tecnologías Certificados electrónicos Y DNIe 1 Paúl Santapau Nebot

Upload: paul-sn

Post on 03-Jul-2015

251 views

Category:

Technology


0 download

DESCRIPTION

Presentación en el evento VilaNet 2012 sobre Certificados Electrónicos y DNIe

TRANSCRIPT

Page 1: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

Certificados electrónicos Y

DNIe

1  

Paúl Santapau Nebot

Page 2: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

/about_me

2  

Page 3: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

/about_me

3  

Curso de Seguridad Aplicada:

Ataque y Defensa.

Page 4: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

/about_me

4  

Page 5: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

ToC

•  Conceptos •  Criptografía básica •  Sistemas de confianza •  Almacenes de claves •  DNIe

–  Características –  Instalación y usos –  Demo

5  

Page 6: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

Conceptos

•  Autenticidad •  Integridad •  Confidencialidad •  No repudio

6  

Page 7: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

Criptografía Básica

•  Simétrica: –  Difusión –  Ofuscación

•  Asimétrica: –  Dos claves, pública y privada (o secreta) –  Firma –  Cifrado –  Comunicaciones seguras (SSL, TLS)

7  

Page 8: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

Criptografía Simétrica

8  

Page 9: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

Criptografía Asimétrica

9  

Page 10: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

Sistemas de confianza –  PGP (sistema horizontal)

10  

Keyring A

Keyring B BOB

ALICE

Page 11: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

Sistemas de confianza –  X509 (sistema vertical)

11  

AC de nivel n

Certificados

AC raíz

Cadena de

certificación

Page 12: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

Almacenes de claves

–  Necesitamos almacenar todos los componentes:

•  Certificados Raíz •  Certificados (parte pública) •  Claves privadas (parte secreta)

12  

Page 13: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

Almacenes de claves (I)

–  Instalación directa en la máquina que va a usarlas:

•  OS X KeyChain •  MS CryptoApi •  Almacenes de claves de los navegadores •  Almacenes específicos (Java keystores, …)

13  

Page 14: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

Almacenes de claves (II)

–  Dispositivos accedidos por software: •  Clauer •  Básicamente módulos que tienen acceso a la clave

privada pero permiten el uso sin instalación

14  

Page 15: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

Almacenes de claves (III)

–  Dispositivos Hardware •  Tokens criptográficos •  Hardware Security Modules (HSM) •  SmartCards (por ejemplo el DNIe)

15  

Page 16: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

Almacenes de claves (y IV)

16  

Page 17: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

DNIe

•  Carácterísticas: –  Parte física

•  Seguridad contra falsificaciones –  Parte electrónica

•  Chip certificado EAL5+ •  Software certificado EAL4+ •  Dividido en tres zonas (pública, privada y de

seguridad)

17  

Page 18: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

DNIe

18  

Page 19: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

DNIe

•  Parte electrónica (chip) –  Zona pública (sin PIN):

•  Certificado AC intermedia •  Claves Diffie-Hellman •  Datos del “cardholder”: nombre, apellidos, número

DNI – No accesibles a través del driver (APDU)

19  

Page 20: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

DNIe

•  Parte electrónica –  Zona privada (con PIN):

•  Certificado autenticación •  Certificado de firma •  Par de claves para cada certificado (RSA 2048 bits)

20  

Page 21: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

DNIe

•  Parte electrónica –  Zona de seguridad (accesible sólo en PAC):

•  Datos de filiación •  Fotografía •  Firma manuscrita •  Impresión dactilar

21  

Page 22: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

DNIe

•  Instalación –  Instalación previa del driver del lector –  Drivers para Windows (CSP), Linux y OS X

(PKCS#11) •  http://www.dnielectronico.es/descargas/index.html

–  En Linux/OS X se utiliza OpenSC (problemas con versiones

–  Para la firma electrónica -> Java Applets

22  

Page 23: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

DNIe

23  

Page 24: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

DNIe

24  

Page 25: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

DNIe

•  Demo

25  

Page 26: Certificados Electrónicos y DNIe

Jornadas  VilaNet:  Comunicaciones,  Ocio  y  Nuevas  Tecnologías  

Gracias por su atención. ¿Preguntas?

26