| ¿Qué es La Comunidad DragonJAR? |
DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.
De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.
La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.
Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.
|
29-Nov-2009, 07:58
|
#1
|
|
Dragonauta Oficial
Fecha de Ingreso: 09-August-2009
Ubicación: LocalHost
Mensajes: 711
Gracias: 2
Agradecido 275 veces en 153 Mensajes
|
Nociones basicas de Encriptación
Nociones basicas de Encriptación

Las herramientas de encriptación utilizan operaciones matemáticas complejas para conseguir intercambiar información confidencial entre dos personas, que se conectan a través de una red insegura como Internet. En la red, no tenemos conocimiento ni control del camino que siguen nuestros datos para llegar a su destino, por lo que técnicamente es posible interceptar una comunicación, "escuchar" lo que se dice o alterarla.
 Criptografía simétricaLos métodos criptográficos tradicionales operan a partir de una palabra o frase llave, que sirve para codificar y descodificar información, el conocido password. Está llave debe ser conocida por los dos extremos de la comunicación, por lo que el punto débil de este método es justamente el proceso de difusión de la llave. Criptografía asimétrica
Por el contrario, la Criptografía de Clave Pública asigna a cada extremo de la comunicación un par de llaves, una pública que cualquiera puede solicitar y conocer, y otra privada, cuya seguridad es fundamental para el éxito de la codificación. Las llaves son una secuencia bastante larga de caracteres y números, generadas por un procedimiento matemático.
Para enviar un mensaje seguro a una persona, se codifica con la clave pública del destinatario. El sistema garantiza que el mensaje resultante sólo puede ser descodificado con la clave privada del destinatario (confidencialid ad). Como se tiene la seguridad de la identidad del destinatario gracias a su clave pública, nos aseguramos que el mensaje va al sitio correcto (autentificación).

Para enviar un mensaje firmado, se genera una 'firma digital' del mismo (con unos algoritmos matemáticos que proporcionan un resumen del mensaje), que se codifica con la clave privada del remitente. Posteriormente, el receptor puede utilizar la clave pública del remitente para verificar su origen; de esta forma se garantiza que el mensaje sólo ha podido ser enviado por el remitente (no repudio), ya que él es el único que conoce su clave privada. Certificados digitalesEl 'certificado digital' es el equivalente al DNI en los servicios de información, un certificado que asegura la correspondenci a entre la identidad de una persona o servidor y su correspondient e clave pública. La integridad de esta relación es fundamental para el posterior funcionamiento del sistema de seguridad. El certificado personal está formado por:
- Los datos identificativo s de la persona, empresa o servicio: nombre, datos personales, lugar de trabajo, dirección, etc. Se corresponden con la identidad física.
- La llave pública correspondient e, utilizada para enviar información segura al poseedor del certificado.
- Una firma digital de todo lo anterior, proporcionada por la Autoridad de Certificación, empresa u organización que avala la relación entre la identidad real y la llave pública (en nuestro caso la propia Universidad).
Hay que tener en cuenta que un certificado no puede falsificarse, ya que va firmado por la Autoridad de Certificación (salvo que se posea la clave privada de la AC). Si alguna parte del certificado se modificase, la firma no correspondería con el resumen que se obtendría de los datos modificados. Esta comprobación de validez la puede realizar cualquier usuario, por ejemplo con un navegador Web.
Por el momento, RedCyT está utilizando exclusivamente certificados de servidores, de forma que cuando nos conectamos a un servidor seguro, se chequea el certificado de identidad digital. Por eso, primero debemos cargar en nuestro navegador o programa de correo el certificado de identidad de la Autoridad de Certificación emitido por la RedCyT, para que posteriormente se puedan validar las identidades de los servicios a los que nos conectamos. SSL (Secure Sockets Layer)Con estas siglas, se conoce el protocolo o lenguaje informático que utilizan la mayoría de aplicaciones informáticas que encriptan las comunicaciones . Los navegadores y clientes de correo electrónico modernos disponen de un módulo SSL que permite que se conecten de forma segura a los correspondient es servidores o buzones de correo. By: ..::Lëssiëm Táralóm::..
__________________
.
.
.
.
"Una vulnerabilidad es tan limitada como tu quieras que sea"
"La vida no es más que una histora de mierda demasiado corta"
|
|
|
|
Los siguientes Usuarios dicen Gracias a Shell Root por este util Mensaje:
|
|
| Herramientas |
|
|
| Desplegado |
Mode Lineal
|
Normas de Publicación
|
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes
El Código HTML está Desactivado
|
|
|
La franja horaria es GMT -6. Ahora son las 16:49.
|