domingo, 15 de enero de 2017

Criptografía o cifrado de datos.


Actualmente la encriptación de los datos, codificado de información y oculta miento de la información que realmente es importante para nosotros o para en el caso empresarial en procesos productivos (secretos de técnicas de fabricación).

Tomando este concepto de Wikipedia:

Criptografía (del griego κρύπτos '(criptos), «oculto», y γραφη (grafé), «grafo» ó «escritura», literalmente «escritura oculta»). Tradicionalmente se ha definido como el ámbito de la criptología el que se ocupa de las técnicas de cifrado o codificado destinadas a alterar las representaciones lingüísticas de ciertos mensajes con el fin de hacerlos ininteligibles a receptores no autorizados. Estas técnicas se utilizan tanto en el Arte como en la Ciencia. Por tanto, el único objetivo de la criptografía era conseguir la confidencialidad de los mensajes. Para ello se diseñaban sistemas de cifrado y códigos. En esos tiempos la única criptografía existente era la llamada criptografía clásica.

La aparición de la Informática y el uso masivo de las comunicaciones digitales, han producido un número creciente de problemas de seguridad. Las transacciones que se realizan a través de la red pueden ser interceptadas, y por tanto, la seguridad de esta información debe garantizarse. Este desafío ha generalizado los objetivos de la criptografía para ser la parte de la criptología que se encarga del estudio de los algoritmos, protocolos (se les llama protocolos criptográficos), y sistemas que se utilizan para proteger la información y dotar de seguridad a las comunicaciones y a las entidades que se comunican.

Para ello los criptógrafos investigan, desarrollan y aprovechan técnicas matemáticas que les sirven como herramientas para conseguir sus objetivos. Los grandes avances que se han producido en el mundo de la criptografía, han sido posibles gracias a los grandes avances que se han producido en el campo de la matemática y la informática.

Tenemos un mejor conocimiento de donde viene la criptografía y el por que de su utilización desde las guerras.

En la actualidad la información es el bien más preciado de muchas empresas sean del área tecnológica o cualquier otra área ya que estas almacenan digital-mente muchas informaciones cruciales en sistemas digitales como son la contabilidad hasta sistemas de interconexión con bancos para la realización de pagos a los empleados tomando en cuenta también que la información sobre los procesos productivos en muchas de estas son el secreto más guardado por parte de las mismas.

Los objetivos más usuales de la criptografía son:

  • Confidencialidad.
  • Integridad.
  • Vinculación.
  • Autenticación.
  • Simultaneidad.

Formas más conocidas de la criptografía:

  • Criptografía simétrica.- Agrupa aquellas funcionalidades criptográficas que se apoyan en el uso de una sola clave.
  • Criptografía de clave pública o Criptografía asimétrica.- Agrupa aquellas funcionalidades criptográficas que se apoyan en el uso de parejas de claves compuesta por una clave pública, que sirve para cifrar, y por una clave privada, que sirve para descifrar.
  • Criptografía con umbral.- Agrupa aquellas funcionalidades criptográficas que se apoyan en el uso de un umbral de participantes a partir del cual se puede realizar la acción.
  • Criptografía basada en identidad.- Es un tipo de Criptografía asimétrica que se basa en el uso de identidades.
  • Criptografía basada en certificados.
  • Criptografía sin certificados.
  • Criptografía de clave aislada.
La criptografía en el correo electrónico

La mayor parte de los mensajes de correo electrónico que se transmiten por Internet no incorporan seguridad alguna, por lo que la información que contienen es fácilmente accesible a terceros. Para evitarlo, la criptografía también se aplica al correo electrónico. Entre las diversas ventajas que tiene usar un certificado al enviar un email, podríamos destacar la seguridad que nos aporta ya que así evita que terceras personas (o hackers) puedan leer su contenido, o bien que tengamos la certeza de que el remitente de este correo electrónico es realmente quien dice ser.

Historia de la criptografía.

La misma tiene sus inicios muy en la antigüedad incluso antes de la aparición de las primeras calculadoras y computadoras de principios del siglo 20, ya al los humanos al tener una forma de escritura y de comenzar a utilizar la misma como parte importante para informar, no se quería que las personas que lograran interceptar el mensaje pudieran leerlo si no saben el método para lograrlo y el mismo les sería inútil sin la forma de desencriptarlo y de allí los comienzos de la criptografía esto es un mero resumen con mis propias palabras para dar una idea al lector, pero ustedes pueden leer de la historia del mismo y sus anécdotas, sea, realizando busquedas en google o leyendo una serie de artículos bastante detallados en Wikipedia.

Algoritmos de encriptación.
  • Advanced Encryption Standard
  • ARC4
  • Blowfish
  • CuaimaCrypt
  • DES / TripleDES
  • DSA
  • ECDSA
  • Enigma
  • IDEA
  • ROT13
  • RSA
  • TEA / XTEA

Protocolos encriptados.

  • DSS
  • OpenPGP
  • SET
  • SSH
  • SSL
  • TLS
Aplicaciones para la encriptación.

  • Cifrado de Discos duros y particiones
  • GNU Privacy Guard, GnuPG o GPG
  • AxCrypt
  • John the Ripper
  • PGP
  • WinCuaimaCrypt
  • FreeOTFE
  • PointSec
  • Safeboot
  • SafeguardDisk
  • TrueCrypt
  • Dm-crypt
Espero que la información sea de su agrado en entradas futuras se hablara como encriptar nuestra información y cuales son lo métodos más seguros y utilizados, pero recuerda la seguridad total jamas existirá y siempre se deben tener planes de contingencia para casos en los que alguien logre leer nuestra información desencriptandola.

También hablaremos de que manera podemos encriptar fuertemente redes privadas virtuales, protocolos de interconexión he incluso encriptar directamente nuestros archivos o unidades de disco o particiones.

Esperen una próxima entrada poco a poco este blog recopilará información sobre el apasionante mundo del hacking, criking y seguridad informática.

Si te gusto la entrada no dudes en realizar un donativo.