fbpx
Wikipedia

Sellado de tiempo confiable

El sellado de tiempo confiable es el proceso de llevar, de manera segura, la cuenta del tiempo tanto de la creación como de la modificación de un documento electrónico. La seguridad aquí significa que nadie—ni siquiera el dueño del documento—podría ser capaz de cambiarlo una vez que ha sido guardado debido a que la integridad de aquel que realizó el sellado de tiempo nunca debe ser comprometida.

La parte administrativa involucra poner en marcha una infraestructura de sellado de tiempo confiable disponible públicamente para obtener, procesar y renovar sellados de tiempo.

Historia

La idea detrás de realizar sellado de tiempo de la información tiene siglos de antigüedad. Por ejemplo, cuando Robert Hooke descubrió Ley de Hooke en 1660, él no quería publicarlo, pero quería ser capaz de reclamar su autoría. Para ello publicó el anagrama ceiiinosssttuv y luego publicó la traducción ut tensio sic vis (latín para como la extensión, así la fuerza). De similar manera, Galileo publicó primero su descubrimiento de las fases de Venus en la forma de un anagrama.

Un ejemplo moderno es el caso de una organización de investigación industrial que más tarde debería probar, para obtener una patente, que realizaron un descubrimiento en particular en una fecha en particular; como los medios magnéticos pueden ser alterados fácilmente, esto puede ser un problema no trivial.

Una posible solución es que el investigador compute y grabe una copia física en un cuaderno del laboratorio del hash o resumen criptográfico de la información del archivo en cuestión En el futuro, si llegase a existir la necesidad de probar que una versión de este archivo obtenida de un medio de respaldo, no fue alterada, la función de hash podría ser recomputada y comparada con el valor de hash que estaba escrito en el cuaderno.

Sellado de tiempo (digital) confiable

 
Obteniendo un sellado de tiempo a partir de un tercero confiable.

De acuerdo al estándar RFC 3161, un sellado de tiempo confiable es un Sellado de tiempo emitido por un Tercero Confiable (TTP por sus siglas en inglés) que actúa como una autoridad de sellado de tiempo (AST). Es usado para demostrar la existencia de alguna información antes de cierta fecha (ej. contratos, información de investigación, registros médicos, etc.) sin la posibilidad de que el dueño pueda cambiar el sellado de tiempo. Múltiples ASTs pueden ser usadas para aumentar la confiabilidad y reducir la vulnerabilidad del sistema.

El nuevo estándar ANSI ASC X9.95 para Sellado de tiempo mejora el estándar RFC 3161 con nuevos requerimientos asociados a la seguridad de la información para asegurar la integridad de los datos contra una fuente confiable de tiempo comprobable ante terceros. Este estándar ha sido aplicado para autentificar información firmada digitalmente para conformidad reguladora, transacciones financieras, y evidencia legal.

Creando el sellado de tiempo

La idea se basa en la firma digital y las funciones de hash o resumen. En primer lugar se calcula un hash de la información original. Un resumen es una especie de huella dactilar digital de la información original: una cadena de bits completamente diferentes para cada conjunto de información que se le entrega como parámetro de entrada. Si la información original se modifica aunque sea lo más mínimo, entonces dará como resultado un hash completamente diferente.

Este resumen es enviado a la AST, la cual concatena el sellado de tiempo al hash y calcula el nuevo resumen de esta concatenación. Este hash es firmado digitalmente con la llave privada de la AST. Finalmente, el resumen firmado junto con el sellado de tiempo son enviados de vuelta al solicitante del sellado de tiempo quien lo almacena junto a la información original (ver diagrama).

Como la información original no se puede calcular a partir del hash —pues la función resumen es una función unidireccional—, la AST nunca podrá obtener estos datos, lo que permite que este método se pueda utilizar para sellar información confidencial.

Verificando el sellado de tiempo

 
Verificando la correctitud de un sellado de tiempo emitido por una autoridad de sellado de tiempo (AST).

Cualquiera que confíe en el emisor del sellado de tiempo puede entonces verificar que el documento no fue creado después de la fecha que indica el sellado. Además ya no puede ser repudiado que el solicitante del sellado de tiempo estaba en posesión de la información original al momento indicado por el sellado de tiempo. Para probar esto (ver diagrama) se calcula el hash de la información original, se adjunta a esto el sellado de tiempo otorgado por la AST y luego se calcula nuevamente un hash de la información anterior. A este resumen se le llamará A.

Entonces la firma digital de la AST necesita ser validada. Esto puede hacerse verificando que el resumen firmado proveniente de la AST fue efectivamente firmado con su llave privada mediante verificación de firma digital. El hash A es comparado con el hash B dentro del mensaje firmado por la AST para confirmar que son iguales, probando que el sellado de tiempo y el mensaje no fueron alterados y que este fue realmente publicado por la AST. Si esto no ocurre, entonces el sellado de tiempo fue alterado o bien el sellado de tiempo no fue emitido por la AST.

Véase también

Enlaces externos

  • RFC 3161 Internet X.509 Public Key Infrastructure Time-Stamp Protocol (TSP)
  • ANSI ASC X9.95 Standard for Trusted Time Stamps
  • Free timestamp service (Jersey based)
  • Free timestamp service + URL timestamps
  • How to Time-stamp a Digital Document (enlace roto disponible en Internet Archive; véase el historial, la primera versión y la última). (1991) Stuart Haber, W. Scott Stornetta, Lecture Notes in Computer Science
  • Free TSA.
  •   Datos: Q3132224

sellado, tiempo, confiable, sellado, tiempo, confiable, proceso, llevar, manera, segura, cuenta, tiempo, tanto, creación, como, modificación, documento, electrónico, seguridad, aquí, significa, nadie, siquiera, dueño, documento, podría, capaz, cambiarlo, sido,. El sellado de tiempo confiable es el proceso de llevar de manera segura la cuenta del tiempo tanto de la creacion como de la modificacion de un documento electronico La seguridad aqui significa que nadie ni siquiera el dueno del documento podria ser capaz de cambiarlo una vez que ha sido guardado debido a que la integridad de aquel que realizo el sellado de tiempo nunca debe ser comprometida La parte administrativa involucra poner en marcha una infraestructura de sellado de tiempo confiable disponible publicamente para obtener procesar y renovar sellados de tiempo Indice 1 Historia 2 Sellado de tiempo digital confiable 3 Creando el sellado de tiempo 4 Verificando el sellado de tiempo 5 Vease tambien 6 Enlaces externosHistoria EditarLa idea detras de realizar sellado de tiempo de la informacion tiene siglos de antiguedad Por ejemplo cuando Robert Hooke descubrio Ley de Hooke en 1660 el no queria publicarlo pero queria ser capaz de reclamar su autoria Para ello publico el anagrama ceiiinosssttuv y luego publico la traduccion ut tensio sic vis latin para como la extension asi la fuerza De similar manera Galileo publico primero su descubrimiento de las fases de Venus en la forma de un anagrama Un ejemplo moderno es el caso de una organizacion de investigacion industrial que mas tarde deberia probar para obtener una patente que realizaron un descubrimiento en particular en una fecha en particular como los medios magneticos pueden ser alterados facilmente esto puede ser un problema no trivial Una posible solucion es que el investigador compute y grabe una copia fisica en un cuaderno del laboratorio del hash o resumen criptografico de la informacion del archivo en cuestion En el futuro si llegase a existir la necesidad de probar que una version de este archivo obtenida de un medio de respaldo no fue alterada la funcion de hash podria ser recomputada y comparada con el valor de hash que estaba escrito en el cuaderno Sellado de tiempo digital confiable Editar Obteniendo un sellado de tiempo a partir de un tercero confiable De acuerdo al estandar RFC 3161 un sellado de tiempo confiable es un Sellado de tiempo emitido por un Tercero Confiable TTP por sus siglas en ingles que actua como una autoridad de sellado de tiempo AST Es usado para demostrar la existencia de alguna informacion antes de cierta fecha ej contratos informacion de investigacion registros medicos etc sin la posibilidad de que el dueno pueda cambiar el sellado de tiempo Multiples ASTs pueden ser usadas para aumentar la confiabilidad y reducir la vulnerabilidad del sistema El nuevo estandar ANSI ASC X9 95 para Sellado de tiempo mejora el estandar RFC 3161 con nuevos requerimientos asociados a la seguridad de la informacion para asegurar la integridad de los datos contra una fuente confiable de tiempo comprobable ante terceros Este estandar ha sido aplicado para autentificar informacion firmada digitalmente para conformidad reguladora transacciones financieras y evidencia legal Creando el sellado de tiempo EditarLa idea se basa en la firma digital y las funciones de hash o resumen En primer lugar se calcula un hash de la informacion original Un resumen es una especie de huella dactilar digital de la informacion original una cadena de bits completamente diferentes para cada conjunto de informacion que se le entrega como parametro de entrada Si la informacion original se modifica aunque sea lo mas minimo entonces dara como resultado un hash completamente diferente Este resumen es enviado a la AST la cual concatena el sellado de tiempo al hash y calcula el nuevo resumen de esta concatenacion Este hash es firmado digitalmente con la llave privada de la AST Finalmente el resumen firmado junto con el sellado de tiempo son enviados de vuelta al solicitante del sellado de tiempo quien lo almacena junto a la informacion original ver diagrama Como la informacion original no se puede calcular a partir del hash pues la funcion resumen es una funcion unidireccional la AST nunca podra obtener estos datos lo que permite que este metodo se pueda utilizar para sellar informacion confidencial Verificando el sellado de tiempo Editar Verificando la correctitud de un sellado de tiempo emitido por una autoridad de sellado de tiempo AST Cualquiera que confie en el emisor del sellado de tiempo puede entonces verificar que el documento no fue creado despues de la fecha que indica el sellado Ademas ya no puede ser repudiado que el solicitante del sellado de tiempo estaba en posesion de la informacion original al momento indicado por el sellado de tiempo Para probar esto ver diagrama se calcula el hash de la informacion original se adjunta a esto el sellado de tiempo otorgado por la AST y luego se calcula nuevamente un hash de la informacion anterior A este resumen se le llamara A Entonces la firma digital de la AST necesita ser validada Esto puede hacerse verificando que el resumen firmado proveniente de la AST fue efectivamente firmado con su llave privada mediante verificacion de firma digital El hash A es comparado con el hash B dentro del mensaje firmado por la AST para confirmar que son iguales probando que el sellado de tiempo y el mensaje no fueron alterados y que este fue realmente publicado por la AST Si esto no ocurre entonces el sellado de tiempo fue alterado o bien el sellado de tiempo no fue emitido por la AST Vease tambien EditarCriptografia Digitalizador de firmas Seguridad informatica Sellado de tiempo X 509Enlaces externos EditarRFC 3161 Internet X 509 Public Key Infrastructure Time Stamp Protocol TSP ANSI ASC X9 95 Standard for Trusted Time Stamps Free timestamp service Jersey based Free timestamp service URL timestamps ecrive net timestamping service RSA Laboratories What is digital timestamping How to Time stamp a Digital Document enlace roto disponible en Internet Archive vease el historial la primera version y la ultima 1991 Stuart Haber W Scott Stornetta Lecture Notes in Computer Science The Trouble with Timestamps Free TSA Datos Q3132224 Obtenido de https es wikipedia org w index php title Sellado de tiempo confiable amp oldid 133057830, wikipedia, wiki, leyendo, leer, libro, biblioteca,

español

, española, descargar, gratis, descargar gratis, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, imagen, música, canción, película, libro, juego, juegos