Criptografía

CISEG-025

25 horas

Presencial

Objetivos

Este módulo proporciona una introducción global, lo más técnica posible, de los problemas y soluciones en criptografía moderna. Por esta razón, cubre diferentes temas y tiene un gran componente descriptivo. Sin embargo, la metodología docente utilizará ejemplos y problemas para ir introduciendo los conceptos y que los estudiantes adquieran las competencias necesarias.

Temario

1.    Criptografía simétrica o de clave secreta:
•    Criptografía perfecta: bloques de un solo uso
•    Criptografía basada en generadores pseudoaleatorios (cifrado de bloque)
•    Modos de encadenado, Padding, Vector de inicialización (IV)
•    Ejemplos: RC4, DES/3DES, AES
•    hashes y hashes con clave (MAC): SHA2, HMAC, DESMAC
•    Longitudes de clave y seguridad, eficiencia

2.    Criptografía asimétrica o de clave pública:
•    Cifrado, Firma y acuerdos de clave: DH, RSA, ECDSA
•    Longitudes de clave y seguridad, curvas, eficiencia

3.    HSM (Hardware Security Module):
•    Necesidad y aplicación: Generación de números aleatorios, protección física de la clave
•    Acceso controlado (PIN, biometría, etc.), custodia (SmartCards)
•    Mejora de TPS
•    Librería PKCS #11

4.    Protocolos I: sin PKI
•    Transporte: SSH, Autenticación de servidores
•    Uso en despliegues en la nube (CloudInit)
•    Validación de integridad de sistemas (de ficheros); hashes sobre snapshots (Docker, AUFS), en bases de datos (Merkle Hash Trees)

5.    Infraestructura de clave pública, PKI:
•    Certificados X.509 i Autoridades de Certificación y Autoridades de Registro
•    Revocación y publicación de la revocación: CRL, OCSP

6.    Protocolos II: con PKI
•    Transporte: TLS (HTTPS)
•    Autenticación de servidores y clientes
•    IPSec
•    Firma: PKCS #7/CMS/CAdES, PDF/PAdES, XAdES
•    Sellos de tiempo: TST rfc3161

7.    Projecte PKI:
•    DNIe: Especificaciones y Funcionamiento
•    ePasaporte: Especificidades
•    Factura electrónica: firma masiva en servidor, firma longeva
•    (sobrevivir a la caducidad de los certificados)

8.    Servicios de confianza
•    Concepto de prueba electrónica: Documento auténtico
•    Introducción a los servicios de confianza
•    Firma y sello electrónico
•    Certificados electrónicos