This site hosted by Free.ProHosting.com
Google
COMERCIO ELECTRONICO: SEGURIDAD Y SISTEMAS DE PAGO EN LA RED

2.4   Otros Sistemas

KERBEROS

Kerberoses un sistema de autentificación diseñado en el MIT, con dos propósitos: proveer autentificación y distribuir claves. El sistema Kerberos actúa como autoridad de certificación que garantiza una relación correcta entre claves y usuarios o entidades.

Las principales debilidades de este sistema son

la autentificación del propio servidor Kerberos
añaden coste adicional.

.PGP (Pretty Good Privacy)

PGP es un sistema completo que proporciona integridad y autentificación para el correo electrónico y aplicaciones de almacenamiento de ficheros. Fue desarrollado en 1991 por Phill Zimmermann y está compuesto por bloques que, secuencialmente, van transformando el mensaje:

1.firma digital. Se crea una huela digital del mensaje, que es encriptada con la clave privada del remitente usando RSA y añadida al mensaje.
2.encriptación del mensaje. La encriptación se hace usando IDEA y RSA.
3.compresión
4.compatibilización con correo electrónico.
5.segmentación

En la recepción se realiza el proceso contrario. El paquete y su documentación se hicieron públicos y libremente distribuibles. El uso de RSA ha hecho que la difusión y uso de PGP se haya visto sujeta a las controversias provocadas por la necesidad de una licencia de exportación. Phill Zimmermann ha sido procesado por ello.


GLOSARIO | DIRECCIONES DE INTERES |

2.3 Autoridades certificadoras Comercio electronico - PRINCIPAL 2.5 SSL, Transporte seguro
Libro de visitas Sobre Teletrabajo -- PRINCIPAL Volver al inicio