sábado, 14 de febrero de 2009

Problemas de los documentos electronicos



Dos problemas aquejan a los documentos electrónicos : La Confidencialidad y la
Autenticidad.

La Confidencialidad se refiere a la capacidad de mantener un documento electrónico
inaccesible a todos, excepto a una lista determinada de personas. La Autenticidad se
refiere a la capacidad de determinar si una lista determinada de personas han
establecido su reconocimiento y/o compromiso sobre el contenido del documento
electrónico. El problema de la autenticidad en un documento tradicional se soluciona
mediante la firma autógrafa.

Mediante su firma autógrafa, un individuo, o varios, manifiestan su voluntad de
reconocer el contenido de un documento y, en su caso, de cumplir con los compromisos
que el documento establezca para con el (los) individuo(s).

Existe una diferencia sutil pero muy importante entre el concepto de autenticidad y el concepto de no-repudiación. Por ejemplo, usted puede presenciar que un documento es escrito por alguien si lo vio hacerlo en persona. Si el documento no está firmado
autógrafamente, usted estará absolutamente convencido de su autenticidad pero no
podrá probarlo ya que sin la firma autógrafa es imposible establecer el vínculo entre la voluntad de la persona y el contenido del documento.

Si se puede probar a terceros que efectivamente el documento es auténtico, entonces
se dice que el documento es no-repudiable. Si un documento es no-repudiable es
auténtico, pero no viceversa.

Una característica básica de un documento auténtico es su integridad. En documentos
tradicionales como un contrato o un cheque, si se aprecian modificaciones o tachones,
dichos documentos son prácticamente invalidados. En un documento electrónico, donde
por errores de transmisión, fallas en el medio de almacenaje, o donde intencionadamente se modifica el contenido original del documento, éste pierde su
integridad y, por tanto, su autenticidad.

Si un documento es auténtico, entonces es íntegro, pero no viceversa.
Estos problemas, de confidencialidad, integridad, autenticidad y no-repudiación, se
resuelven mediante la tecnología llamada ¨Criptografía¨. La Criptografía es una rama de las Matemáticas que, al aplicarse a mensajes digitales, proporciona las herramientas idóneas para solucionar los problemas antes mencionados.
Al problema de la Confidencialidad se le relaciona comúnmente con técnicas
denominadas de "encripción" y; al problema de la Autenticidad, con técnicas
denominadas de "firma digital", aunque ambos en realidad se reducen a procedimientos
criptográficos de encripción y desencripción.

La Criptografía no es sólo una rama de las Matemáticas, sino una disciplina que puede
reunir otras áreas de la ciencia, sin embargo, es en las Matemáticas en donde la
Criptografía moderna encuentra los fundamentos más trascendentes.
En general, la criptografía es el uso de problemas de difícil solución a aplicaciones
especificas. Por ejemplo, un problema de difícil solución es encontrar los factores de un número que es producto de dos números primos. Cómo podemos aplicar este problema de difícil solución a un caso especifico es un asunto del campo de la criptografía. En particular cómo podemos aplicar este problema de difícil solución al tema de la confidencialidad de información digital es un asunto de la criptografía.
El fundamento y los procedimientos de operación para brindar efectiva solución a un
problema específico constituyen un criptosistema.
El criptoanálisis es la actividad que se encarga de estudiar las debilidades de un
criptosistema y su objetivo es el de encontrar soluciones fáciles al reto implantado en el criptosistema.

Ambas actividades, la criptografía y el criptoanálisis son parte de la disciplina
denominada criptología.

En un sistema en donde la forma tradicional de realizar operaciones comerciales está
siendo reemplazado por métodos electrónicos resulta de suma importancia contar no
sólo con la tecnología, sino con un marco legal que norme la validez de los documentos electrónicos. Es importante que en nuestro País contemos con una base legal que conceda, a los documentos firmados digitalmente, un tratamiento similar a la de los documentos tradicionales firmados autógrafamente. El problema de la confidencialidad no es tampoco un problema estrictamente técnico, también es conveniente estudiar las implicaciones legales del uso de esta tecnología que permite al individuo mantener información confidencial fuera del alcance del Estado, sea esta información licita o ilícita.

Un problema de este tipo requiere del trabajo interdisciplinario de criptógrafos, analistas,especialistas en seguridad de datos, abogados, etc.

No hay comentarios:

Publicar un comentario