LA APLICACION DE LAS FIRMAS DIGITALES EN EL
MERCADO VIRTUAL.
1.- FIRMA DIGITAL.
Es aquella
firma electrónica que cumple con todas las funciones de la firma manuscrita. En
particular se trata de aquella firma electrónica basada en la tecnología de
criptografía asimétrica. La firma digital permite la identificación del
signatario, la integridad del contenido y tiene la misma validez que el uso de
una firma manuscrita, siempre y cuando haya sido generada dentro de la
Infraestructura Oficial de Firma Electrónica - IOFE. La firma digital está
vinculada únicamente al signatario.
Una firma digital es un mecanismo criptográfico que permite al receptor de un mensaje
firmado digitalmente determinar la entidad originadora de dicho mensaje (autenticación de origen y no repudio), y confirmar que el mensaje no ha
sido alterado desde que fue firmado por el originador (integridad).
La
firma digital se aplica en aquellas áreas donde es importante poder verificar
la autenticidad y la integridad de ciertos datos, por ejemplo documentos
electrónicos o software, ya que proporciona una herramienta para detectar la falsificación y
la manipulación del contenido.
2.-CARACTERÍSTICAS DE LA FIRMA DIGITAL.
· Debe
permitir la identificación del signatario. Entramos en el concepto de
"autoría electrónica" como la forma de determinar que una persona es
quien dice ser.
· No
puede ser generada más que por el emisor del documento, infalsificable e
inimitable.
· Las
informaciones que se generen a partir de la signatura electrónica deben ser
suficientes para poder validarla, pero insuficientes para falsificarla.
· La
posible intervención del Notario Electrónico o Entidad de Certificación mejora
la seguridad del sistema.
· La
aposición de una signatura debe ser significativa y va unida indisociablemente
al documento a que se refiere.
· No debe
existir dilación de tiempo ni de lugar entre aceptación por el signatario y la
aposición de la signatura.
Los
sistemas de firmas digitales se pueden dividir en dos grandes categorías:
biométrico y basado en clave.
3.-FIRMAS BIOMÉTRICAS.
Los sistemas biométricos se basan en
las características físicas del usuario para comprobar la identidad. Los
sistemas de lápiz óptico, permiten "firmar" un soporte electrónico y
pueden programarse para que reconozcan los "comportamientos de
firma", incluyendo la presión al firmar, la velocidad y la forma de los
trazos de los caracteres.
Los sistemas de reconocimiento del rostro,
toman una instantánea digital de la cara y la comparan con una base de datos,
comprobando la identidad antes de permitirle utilizar un cajero automático u
obtener el permiso de conducir. Se trata de la misma tecnología que ha
utilizado la policía de Londres en Inglaterra para introducir más datos en las
redes de cámaras de vigilancia, ayudando así a reducir la actividad delictiva
hasta en un 40 por ciento en algunos vecindarios.
La tecnología biométrica está incluso
familiarizándose con el hardware para equipos, mediante los periféricos
"inteligentes" que pueden saber si está autorizado para utilizar un
dispositivo determinado. Por ejemplo, el ratón U-Match BioLink Mouse de
CompuLink Research digitaliza automáticamente la huella dactilar y niega el
acceso al equipo si no concuerda con sus datos.
4.- FIRMAS BASADAS EN CLAVE.
Los sistemas basados en clave tienen un enfoque
más claro. Estas tecnologías adjuntan una firma única codificada, que a veces
se conoce como certificado digital, a un documento o transacción. El
certificado digital comprueba quién intentó acceder al documento o realizar la
transacción, y sólo permite el acceso a determinadas personas que posean
determinadas claves. Por ejemplo, un minorista en línea podría adjuntar un
certificado digital a la compra de un libro o CD, permitiendo de ese modo al
comprador acceder para cambiar el pedido o la dirección de envío.
Cuando intenta identificarse con un sistema
basado en clave, la firma digital la comprueba una Entidad de Certificación, es
decir, una tercera parte objetiva que forma parte o no de una organización. La
Entidad de Certificación comprueba la firma digital contrastándola con una base
de datos y, a continuación, permite o deniega el acceso.
Los sistemas basados en clave se utilizan
generalmente en aplicaciones que necesitan de grandes niveles de seguridad,
incluyendo el comercio electrónico y la autenticación de documentos
confidenciales. No obstante, esto no significa que los sistemas basados en
clave y los biométricos se excluyan siempre los unos a los otros. De hecho, con
algunos sistemas basados en clave, puede adjuntar una versión de su firma
biométrica digitalizada para obtener más seguridad. Pero son las firmas
digitales basadas en clave las que tienen más antigüedad y por lo tanto, poseen
normas jurídicas para su implementación y uso en diferentes países.
5.-APLICACIONES DE LA FIRMA DIGITAL.
La firma digital
inicialmente no tuvieron mucha aceptación, tal vez por el miedo al cambio que se experimenta
cuando se implementan procesos utilizando nuevas tecnologías, sin embargo,
mencionaré a continuación algunas aplicaciones actuales y futuras de la Firma
Digital:
·
E-mail
·
Contratos
electrónicos
·
Procesos
de aplicaciones electrónicos
·
Formas
de procesamiento automatizado
·
Transacciones
realizadas desde financieras alejadas.
· Transferencia en sistemas electrónicos, por
ejemplo si se quiere enviar un mensaje para transferir $100,000 de una cuenta a
otra. Si el mensaje se quiere pasar sobre una red no protegida, es muy posible
que algún adversario quiera alterar el mensaje tratando de cambiar los $100,000
por 1000,000,con esta información adicional no se podrá verificar la firma lo
cual indicará que ha sido alterada y por lo tanto se denegará la transacció
·
En
EEUU existen programas pilotos que permiten a los residentes archivar
documentos judiciales y revisar los registros en línea. Pronto se podrán
renovar los permisos de conducir y pagar las tasas y multas en línea
·
Las
firmas legales pueden aplicar un control exhaustivo de las versiones de
documentos inestables como contratos y testamentos, controlando los cambios
pequeños pero importantes, e identificar al instante a los autores de las
modificaciones del contenido.
·
Además,
ahora se permite a los corredores de bolsa aceptar electrónicamente los
acuerdos de corretaje enviados.
·
Los
departamentos de contabilidad podrán obtener electrónicamente las distintas
firmas necesarias para autorizar el reembolso de los informes de gastos.
·
Los
departamentos de recursos humanos podrán utilizar las firmas digitales para
autenticar documentos reiterativos, como las solicitudes de prestaciones y los
formularios fiscales.
·
Las
organizaciones médicas podrán utilizar la autenticación mediante un clic de
ratón para encaminar sin demoras las reclamaciones del seguro a través de los
múltiples niveles de aprobación.
·
En un
futuro no muy lejano, cuando se utilice el software de empresas, los médicos
podrán aplicar las firmas digitales a las recetas electrónicas y enviarlas
directamente por correo electrónico a las farmacias desde alguna agenda
electrónica.
6.- ¿CÓMO SE FIRMA DIGITALMENTE?
A pesar
que el proceso de firma digital varía según cada software que se use, se han
considerado los pasos generales que se siguen para este proceso.
Una vez se tenga listo el documento
electrónico que deseo firmar, acudo al "software de firma digital" y
selecciono el documento que deseo firmar así como el certificado digital
correspondiente, que también debe tener la capacidad de firmar documentos
electrónicos. Se debe seguir con el procedimiento de firma digital que depende
de cada software y que solicitará su contraseña de acceso a la clave privada de
su certificado digital a fin de confirmar la acción de firma digital. Una vez
culminado este proceso, el software incluirá la firma digital en el documento.
Cabe
precisar que la "firma digital" no es un elemento visible como la
firma manuscrita que podemos observar en el documento físico. Sin embargo, algunos
software con la finalidad de brindar mayor confianza y seguridad al usuario
incluyen un elemento gráfico una vez que el proceso de firma digital ha
concluido satisfactoriamente.
No hay comentarios:
Publicar un comentario