miércoles, 7 de diciembre de 2016

Proceso Algoritmo
    Escribir Sin Saltar "6";
    Leer a;
    Escribir Sin Saltar "4";
    Leer b;
    resta <- a-b;
    Escribir "2", resta;
FinProceso

jueves, 1 de diciembre de 2016

DNI ELECTRONICO

El Documento Nacional de Identidad Electrónico (DNIe) permite la firma digital de documentos electrónicos y el voto electrónico. Contribuye a implementar la Política Nacional de Gobierno Electrónico mediante el uso de la identidad digital en las transacciones electrónicas.

¿Cómo se tramita?
El ciudadano peruano puede acercarse a cualquier Banco de la Nación y pagar S/ 40. Debe presentar una fotografía, huella dactilar y datos personales, los que serán procesados e ingresados al DNIe.

Características:
-El DNIe es de policarbonato, resiste al calor, al doblado y rayos ultravioletas.
-Contiene un chip criptográfico con certificación Common Criteria EAL5 y sistema operativo con especificaciones JavaCard 2.2.2 y Global Platform 2.1.1.
-Almacena datos del ciudadano en formato OACI, certificados digitales y datos biométricos.
-Cuenta con la certificación FIPS 140-2 nivel 3.

Beneficios
Facilidad y ahorro. El uso del DNIe permite realizar transacciones y trámites seguros virtuales, así como también optimiza procesos, ahorrar tiempo y dinero.
Seguridad. El DNIe hace posible la realización de transacciones y trámites seguros usando redes y sistemas de información, puesto que acredita la identidad de una persona en medios virtuales. Obtiene validez jurídica mientras lleve una firma digital generada dentro del marco de la Infraestructura Oficial de Firma Electrónica (IOFE).
Al tener más medidas de seguridad que el DNI tradicional, reduce las posibilidades de fraude y de suplantación de identidad.
Impulso del comercio y el gobierno electrónico. El DNIe facilita el acceso a productos y servicios a través de internet. Por tanto, la relación entre ciudadano y entidades públicas o privadas dejará de ser anónima.
El Estado podrá ofrecer servicios a través de Internet y el ciudadano accederá a ellos las 24 horas del día y los siete días de la semana, desde cualquier parte del país o del mundo.
Incluso, los peruanos en el exterior recibirán la misma atención que recibirían si estuvieran en el Perú.

Usos del DNIe
Acreditación de identidad. El DNIe sirve para garantizar que una persona es quien dice ser.
Firma digital. Así se reduce la cantidad de trámites, transacciones presenciales y el empleo de documentos físicos.
Verificación biométrica dactilar. El DNIe contiene la aplicación MOC (Match-On-Card) que compara, dentro del propio chip, las plantillas biométricas almacenadas con las que se obtienen de las impresiones dactilares del ciudadano.
Voto electrónico. Puede ser utilizado para el voto electrónico presencial y, cuando el software esté disponible, también de manera remota. Luego del sufragio, en el DNIe se registrarán las constancias de votación.

EL CERTIFICADO DIGITAL

El Certificado Digital es el único medio que permite garantizar técnica y legalmente la identidad de una persona en Internet. Se trata de un requisito indispensable para que las instituciones puedan ofrecer servicios seguros a través de Internet. Además: El certificado digital permite la firma electrónica de documentos El receptor de un documento firmado puede tener la seguridad de que éste es el original y no ha sido manipulado y el autor de la firma electrónica no podrá negar la autoría de esta firma.
El certificado digital permitecifrar las comunicaciones. Solamente el destinatario de la información podrá acceder al contenido de la misma.
En definitiva, la principal ventaja es que disponer de un certificado le ahorrará tiempo y dinero al realizar trámites administrativos en Internet, a cualquier hora y desde cualquier lugar.
Un Certificado Digital consta de una pareja de claves criptográficas, una pública y una privada, creadas con un algoritmo matemático, de forma que aquello que se cifra con una de las claves sólo se puede descifrar con su clave pareja.
El titular del certificado debe mantener bajo su poder la clave privada, ya que si ésta es sustraída, el sustractor podría suplantar la identidad del titular en la red. En este caso el titular debe revocar el certificado lo antes posible, igual que se anula una tarjeta de crédito sustraída.
La clave pública forma parte de lo que se denomina Certificado Digital en sí, que es un documento digital que contiene la clave pública junto con los datos del titular, todo ello firmado electrónicamente por una Autoridad de Certificación, que es una tercera entidad de confianza que asegura que la clave pública se corresponde con los datos del titular.
La Firma Electrónica sólo puede realizarse con la clave privada. Puedes encontrar más información sobre el proceso de firma digital en la sección “¿Qué es una firma digital?”
La Autoridad de Certificación se encarga de emitir los certificados para los titulares tras comprobar su identidad.
El formato de los Certificados Digitales está definido por el estándar internacional ITU-T X.509. De esta forma, los certificados pueden ser leídos o escritos por cualquier aplicación que cumpla con el mencionado estándar.
En la UPV se admiten los Certificados Digitales del DNI electrónico, emitidos por el Cuerpo Nacional de la Policía, y los emitidos por la Autoridad de Certificación de la Generalitat Valenciana (ACCV).
Otra utilidad de los Certificados Digitales es que posibilitan el envío de mensajes cifrados: utilizando la clave pública de un Certificado, es posible cifrar un mensaje y enviarlo al titular del Certificado, quien será la única persona que podrá descifrar el mensaje con su clave privada.

FIRMA ELECTRONICA

El 29 de julio se publicó en BOE la Ley 25/2015, de 28 de julio, de mecanismo de segunda oportunidad, reducción de la carga financiera y otras medidas de orden social , cuya Disposición final cuarta introduce cambios en la Ley 59/2003 de firma electrónica.
El objetivo de esta modificación es dar un soporte jurídico sólido a la llamada "firma en la nube", en la que la clave privada del firmante no residirá físicamente en su equipo, si no en un servidor de confianza.
En esta infografía de Jorge Morell pueden apreciarse los cambios introducidos -> https://magic.piktochart.com/output/7178514-ley-de-firma-electronica-cambios
Disposición final cuarta. Modificación de la Ley 59/2003, de 19 de diciembre, de firma electrónica.
La Ley 59/2003, de 19 de diciembre, de firma electrónica, queda modificada como sigue:
Uno. El apartado 2 del artículo 3, queda redactado del siguiente modo:
«2. La firma electrónica avanzada es la firma electrónica que permite identificar al firmante y detectar cualquier cambio ulterior de los datos firmados, que está vinculada al firmante de manera única y a los datos a que se refiere y que ha sido creada por medios que el firmante puede utilizar, con un alto nivel de confianza, bajo su exclusivo control.»
Dos. El apartado 2 del artículo 6, queda redactado del siguiente modo:
«2. El firmante es la persona que utiliza un dispositivo de creación de firma y que actúa en nombre propio o en nombre de una persona física o jurídica a la que representa.»
Tres. El apartado 2 del artículo 7, queda redactado como sigue:
«2. La custodia de los datos de creación de firma asociados a cada certificado electrónico de persona jurídica o, en su caso, de los medios de acceso a ellos será responsabilidad de la persona física solicitante, cuya identificación se incluirá en el certificado electrónico.»
Cuatro. La letra c) del artículo 12, queda redactada en los siguientes términos:
«c) Asegurarse de que el firmante tiene el control exclusivo sobre el uso de los datos de creación de firma correspondientes a los de verificación que constan en el certificado.»
Cinco. La letra a) del artículo 18, queda redactada en los siguientes términos:
«a) No almacenar ni copiar, por sí o a través de un tercero, los datos de creación de firma de la persona a la que hayan prestado sus servicios, salvo en caso de su gestión en nombre del firmante. En este caso, se aplicarán los procedimientos y mecanismos técnicos y organizativos adecuados para garantizar que el firmante controle de modo exclusivo el uso de sus datos de creación de firma.
Solo los prestadores de servicios de certificación que expidan certificados reconocidos podrán gestionar los datos de creación de firma electrónica en nombre del firmante. Para ello, podrán efectuar una copia de seguridad de los datos de creación de firma siempre que la seguridad de los datos duplicados sea del mismo nivel que la de los datos originales y que el número de datos duplicados no supere el mínimo necesario para garantizar la continuidad del servicio. No podrán duplicar los datos de creación de firma para ninguna otra finalidad».
Seis. El punto 1.º de la letra b), del artículo 18, queda redactado como sigue:
«1.º Las obligaciones del firmante, la forma en que han de custodiarse los datos de creación de firma, el procedimiento que haya de seguirse para comunicar la pérdida o posible utilización indebida de dichos datos, o, en su caso, de los medios que los protegen, así como información sobre los dispositivos de creación y de verificación de firma electrónica que sean compatibles con los datos de firma y con el certificado expedido.»
Siete. La letra e) del apartado 1 del artículo 20, queda redactada como sigue:
«e) Tomar medidas contra la falsificación de certificados y, en el caso de que el prestador de servicios de certificación genere datos de creación de firma, garantizar su confidencialidad durante el proceso de generación y su entrega por un procedimiento seguro al firmante. Si el prestador de servicios gestiona los datos de creación de firma en nombre del firmante, deberá custodiarlos y protegerlos frente a cualquier alteración, destrucción o acceso no autorizado, así como garantizar su continua disponibilidad para el firmante.»
Ocho. Las letras c) y d) del apartado 1 del artículo 23, quedan redactadas en los siguientes términos:
«c) Negligencia en la conservación de sus datos de creación de firma, en el aseguramiento de su confidencialidad y en la protección de todo acceso o revelación de éstos o, en su caso, de los medios que den acceso a ellos.
d) No solicitar la suspensión o revocación del certificado electrónico en caso de duda en cuanto al mantenimiento de la confidencialidad de sus datos de creación de firma o, en su caso, de los medios que den acceso a ellos.»
Nueve. Se añade un apartado 5 al artículo 29 con el siguiente contenido:
«5. Podrá requerirse la realización de pruebas en laboratorios o entidades especializadas para acreditar el cumplimiento de determinados requisitos. En este caso, los prestadores de servicios correrán con los gastos que ocasione esta evaluación.»

Ingerniería Social

INGENIERÍA SOCIAL

El término "ingeniería social" hace referencia al arte de manipular personas para eludir los sistemas de seguridad. Esta técnica consiste en obtener información de los usuarios por teléfono, correo electrónico, correo tradicional o contacto directo. 

Los atacantes de la ingeniería social usan la fuerza persuasiva y se aprovechan de la inocencia del usuario haciéndose pasar por un compañero de trabajo, un técnico o un administrador, etc.
En general, los métodos de la ingeniería social están organizados de la siguiente manera:
  • Una fase de acercamiento para ganarse la confianza del usuario, haciéndose pasar por un integrante de la administración, de la compañía o del círculo o un cliente, proveedor, etc.
  • Una fase de alerta, para desestabilizar al usuario y observar la velocidad de su respuesta. Por ejemplo, éste podría ser un pretexto de seguridad o una situación de emergencia;
  • Una distracción, es decir, una frase o una situación que tranquiliza al usuario y evita que se concentre en el alerta. Ésta podría ser un agradecimiento que indique que todo ha vuelto a la normalidad, una frase hecha o, en caso de que sea mediante correo electrónico o de una página Web, la redirección a la página Web de la compañía.
La ingeniería social puede llevarse a cabo a través de una serie de medios:
  • Por teléfono,
  • Por correo electrónico,
  • Por correo tradicional,
  • Por mensajería instantánea,
  • etc.

CIfrados

CIFRADOS

El adjetivo cifrado hace referencia aquello cuya escritura se desarrolla con cifras: es decir, con signos que se utilizan para la representación de números o que solamente se pueden comprender cuando se conoce la clave correspondiente.

El cifrado es un método habitual en la criptografía (la técnica que consiste en escribir mensajes en clave). Lo que supone el cifrado, en este caso, es una codificación del contenido del mensaje, protegiéndolo. De este modo, solo pueden comprender el contenido aquellos que saben la clave para su decodificación.
La criptografía, en concreto, apela a un algoritmo de cifrado que vuelve incomprensible el mensaje y a una clave que permite, justamente, comprenderlo. El texto plano, mediante el proceso de cifrado, se convierte en un criptograma (texto cifrado).

De acuerdo a cómo se utiliza el algoritmo, es posible diferenciar entre el:

  • Cifrado por bloques (el mensaje se divide en bloques de igual longitud y luego se procede al cifrado)   
  • Cifrado en flujo (bit a bit). 
  • Según las propiedades, por otra parte, se habla de:
    • Cifrado con clave aislada 
    • Cifrado basado en identidad 
    • Cifrado maleable 
    • Cifrado seguro hacia adelante 
    • Cifrado negable 
      • y otros.

Malware

MALWARE

El malware es un término general que se le da a todo aquel software que perjudica a la computadora. La palabra malware proviene del término en inglés malicious software, y en español es conocido con el nombre de código malicioso.

 -TIPOS:
  •  Virus clásicos. Programas que infectan a otros programas por añadir su código para tomar el control después de ejecución de los archivos infectados. El objetivo principal de un virus es infectar. La velocidad de propagación de los virus es algo menor que la de los gusanos.
  • Gusanos de red. Este tipo de malware usa los recursos de red para distribuirse. Su nombre implica que pueden penetrar de un equipo a otro como un gusano. Lo hacen por medio de correo electrónico, sistemas de mensajes instantáneos, redes de archivos compartidos (P2P), canales IRC, redes locales, redes globales, etc. Su velocidad de propagación es muy alta.
  • Caballos de Troya, troyanos. Esta clase de programas maliciosos incluye una gran variedad de programas que efectúan acciones sin que el usuario se dé cuenta y sin su consentimiento: recolectan datos y los envían a los criminales; destruyen o alteran datos con intenciones delictivas, causando desperfectos en el funcionamiento del ordenador o usan los recursos del ordenador para fines criminales, como hacer envíos masivos de correo no solicitado.
  •  Spyware. Software que permite colectar la información sobre un usuario/organización de forma no autorizada. Su presencia puede ser completamente invisible para el usuario.
    Pueden colectar los datos sobre las acciones del usuario, el contenido del disco duro, software instalado, calidad y velocidad de la conexión, etc.
  • Phishing. Es una variedad de programas espías que se propaga a través de correo. Metan recibir los datos confidenciales del usuario, de carácter bancario preferente. Los emails phishing están diseñadas para parecer igual a la correspondencia legal enviada por organizaciones bancarias, o algunos brands conocidos. Tales emails contienen un enlace que redirecciona al usuario a una página falsa que va a solicitar entrar algunos datos confidenciales, como el numero de la tarjeta de crédito.
  • Adware. Muestran publicidad al usuario. La mayoría de programas adware son instalados a software distribuido gratis. La publicidad aparece en la interfaz. A veces pueden colectar y enviar los datos personales del usuario.
  • Riskware. No son programas maliciosos pero contienen una amenaza potencial. En ciertas situaciones ponen sus datos a peligro. Incluyen programas de administración remota, marcadores, etc.
  • Bromas. Este grupo incluye programas que no causan ningún daño directo a los equipos que infectan. No obstante, muestran advertencias falsas sobre supuestos daños ocurridos o por ocurrir. Pueden ser mensajes advirtiendo a los usuarios de que los discos se han formateado, que se ha encontrado un virus o se han detectado síntomas de infección. Las posibilidades son limitadas sólo por el sentido del humor del autor del virus.
  • Rootkits. Un rootkit es una colección de programas usados por un hacker para evitar ser detectado mientras busca obtener acceso no autorizado a un ordenador. Esto se logra de dos formas: reemplazando archivos o bibliotecas del sistema; o instalando un módulo de kernel. El hacker instala el rootkit después, obteniendo un acceso similar al del usuario: por lo general, craqueando una contraseña o explotando una vulnerabilidad, lo que permite usar otras credenciales hasta conseguir el acceso de raiz o administrador.
  • Spam. Los mensajes no solicitados de remitente desconocido enviados en cantidades masivas de carácter publicitario, político, de propaganda, solicitando ayuda, etc. Un otro clase de spam hacen las propuestas relacionadas con varias operaciones ilegales con dinero o participación en algún supernegocio. También hay emails dedicados a robo de contraseñas o números de tarjetas de crédito, cartas de cadena, etc. Spam genera una carga adicional a los servidores de correo y puede causar pérdidas de la información deseada.