Podcast
Questions and Answers
Quines són les tres garanties que ofereix la signatura electrònica incorporada en el DNIe?
Quines són les tres garanties que ofereix la signatura electrònica incorporada en el DNIe?
Quina és la durabilitat màxima del DNIe?
Quina és la durabilitat màxima del DNIe?
Quina tecnologia elimina la necessitat de lector de targetes al DNI 3.0?
Quina tecnologia elimina la necessitat de lector de targetes al DNI 3.0?
Com es genera la signatura electrònica en el procés descrit?
Com es genera la signatura electrònica en el procés descrit?
Signup and view all the answers
Quina funció té la clau pública en el sistema del DNIe?
Quina funció té la clau pública en el sistema del DNIe?
Signup and view all the answers
Quin requisit no és aplicable per a les signatures electròniques segons el sistema del DNI-e?
Quin requisit no és aplicable per a les signatures electròniques segons el sistema del DNI-e?
Signup and view all the answers
Quina és la principal millora del DNI 3.0 respecte als models anteriors?
Quina és la principal millora del DNI 3.0 respecte als models anteriors?
Signup and view all the answers
Quina característica del DNIe garanteix que dos missatges diferents no generin el mateix resum 'hash'?
Quina característica del DNIe garanteix que dos missatges diferents no generin el mateix resum 'hash'?
Signup and view all the answers
Quin és el temps màxim de validesa d'un certificat de ciutadà segons l'especificació?
Quin és el temps màxim de validesa d'un certificat de ciutadà segons l'especificació?
Signup and view all the answers
Quina és la longitud de la clau RSA per al certificat d'arrel?
Quina és la longitud de la clau RSA per al certificat d'arrel?
Signup and view all the answers
Quina arquitectura utilitza el nou xip del DNI 4.0?
Quina arquitectura utilitza el nou xip del DNI 4.0?
Signup and view all the answers
Quin és el nou nivell de certificació del DNI 4.0 segons la normativa europea EIDAS?
Quin és el nou nivell de certificació del DNI 4.0 segons la normativa europea EIDAS?
Signup and view all the answers
Quines dades s'inclouen en el xip del DNI 4.0?
Quines dades s'inclouen en el xip del DNI 4.0?
Signup and view all the answers
Què fa que l'algorisme RSA hagi quedat obsolet segons el contingut?
Què fa que l'algorisme RSA hagi quedat obsolet segons el contingut?
Signup and view all the answers
Quina afirmació és correcta sobre els criptosistemes asimètrics?
Quina afirmació és correcta sobre els criptosistemes asimètrics?
Signup and view all the answers
Segons les millores del DNI 4.0, com és la capacitat de càlcul comparada amb el DNI 3.0?
Segons les millores del DNI 4.0, com és la capacitat de càlcul comparada amb el DNI 3.0?
Signup and view all the answers
Quines són les característiques del certificat d'autenticació del DNI 4.0?
Quines són les característiques del certificat d'autenticació del DNI 4.0?
Signup and view all the answers
Quin és el principal desavantatge de les targetes intel·ligents pel que fa a la seguretat?
Quin és el principal desavantatge de les targetes intel·ligents pel que fa a la seguretat?
Signup and view all the answers
Quina és la característica principal d'una tarja intel·ligent de contacte?
Quina és la característica principal d'una tarja intel·ligent de contacte?
Signup and view all the answers
Quina és la funció principal d'un processador criptogràfic en una tarja intel·ligent?
Quina és la funció principal d'un processador criptogràfic en una tarja intel·ligent?
Signup and view all the answers
Quina és la distància màxima de comunicació per a les targetes intel·ligents sense contacte segons l'ISO/IEC 14443?
Quina és la distància màxima de comunicació per a les targetes intel·ligents sense contacte segons l'ISO/IEC 14443?
Signup and view all the answers
Com es podrien identificar les diferències entre targetes híbrides i duals?
Com es podrien identificar les diferències entre targetes híbrides i duals?
Signup and view all the answers
Quines aplicacions es poden realitzar amb les targetes intel·ligents?
Quines aplicacions es poden realitzar amb les targetes intel·ligents?
Signup and view all the answers
Quin és el major problema en falsificar una signatura amb un dispositiu resistent a modificacions?
Quin és el major problema en falsificar una signatura amb un dispositiu resistent a modificacions?
Signup and view all the answers
Quin component és necessari per a un sistema de signatura electrònica basat en certificat electrònic?
Quin component és necessari per a un sistema de signatura electrònica basat en certificat electrònic?
Signup and view all the answers
Quina afirmació és correcta sobre els certificats digitals?
Quina afirmació és correcta sobre els certificats digitals?
Signup and view all the answers
Quina opció NO és un element de la Infraestructura de Clau Pública?
Quina opció NO és un element de la Infraestructura de Clau Pública?
Signup and view all the answers
Quina característica defineix un sistema de xifratge asimètric?
Quina característica defineix un sistema de xifratge asimètric?
Signup and view all the answers
Quina d'aquestes opcions NO seria efectiva en un sistema d'identificació i autenticació?
Quina d'aquestes opcions NO seria efectiva en un sistema d'identificació i autenticació?
Signup and view all the answers
Quina és la funció del segell de temps en les transaccions electròniques?
Quina és la funció del segell de temps en les transaccions electròniques?
Signup and view all the answers
Quina afirmació és FALSA sobre la implementació tecnològica del DNI 3.0?
Quina afirmació és FALSA sobre la implementació tecnològica del DNI 3.0?
Signup and view all the answers
Quin algorisme s'utilitza en la validació de certificats del DNI 3.0?
Quin algorisme s'utilitza en la validació de certificats del DNI 3.0?
Signup and view all the answers
Què no garanteix l'ús d'un certificat digital com el DNIe?
Què no garanteix l'ús d'un certificat digital com el DNIe?
Signup and view all the answers
Quina de les següents definicions se correspon amb l'IDCAT?
Quina de les següents definicions se correspon amb l'IDCAT?
Signup and view all the answers
Quina funció no està garantida per l'ús d'un certificat digital?
Quina funció no està garantida per l'ús d'un certificat digital?
Signup and view all the answers
Segons la Llei 39/2015, quin dels següents sistemes és acceptat com a vàlid per identificar-se?
Segons la Llei 39/2015, quin dels següents sistemes és acceptat com a vàlid per identificar-se?
Signup and view all the answers
Qui és l'organisme responsable de l'especificació del material, format i disseny del DNI?
Qui és l'organisme responsable de l'especificació del material, format i disseny del DNI?
Signup and view all the answers
Quina és la funció gestora d’identificació en el sistema Cl@ve?
Quina és la funció gestora d’identificació en el sistema Cl@ve?
Signup and view all the answers
Quin tipus de signatura electrònica no es considera a l'IDCAT?
Quin tipus de signatura electrònica no es considera a l'IDCAT?
Signup and view all the answers
Quin dels següents aspectes no es pot garantir amb la multicanalitat en les relacions amb l’administració?
Quin dels següents aspectes no es pot garantir amb la multicanalitat en les relacions amb l’administració?
Signup and view all the answers
Quina és la durabilitat màxima dels certificats subordinats?
Quina és la durabilitat màxima dels certificats subordinats?
Signup and view all the answers
Quina millora aporta el nou xip del DNI 4.0 respecte al DNI 3.0?
Quina millora aporta el nou xip del DNI 4.0 respecte al DNI 3.0?
Signup and view all the answers
Quin és el temps màxim de validesa del certificat d'un ciutadà segons especificacions?
Quin és el temps màxim de validesa del certificat d'un ciutadà segons especificacions?
Signup and view all the answers
Quina característica defineix el certificat de Firma en el DNI 4.0?
Quina característica defineix el certificat de Firma en el DNI 4.0?
Signup and view all the answers
Quina és l'especificació del certificat autofirmat en el DNI 4.0?
Quina és l'especificació del certificat autofirmat en el DNI 4.0?
Signup and view all the answers
Quina tecnologia s'utilitza per a l'aliència de seguretat en l'estructura del DNI 4.0?
Quina tecnologia s'utilitza per a l'aliència de seguretat en l'estructura del DNI 4.0?
Signup and view all the answers
Quins avantatges s'atribueixen al nou xip amb arquitectura Cortex M?
Quins avantatges s'atribueixen al nou xip amb arquitectura Cortex M?
Signup and view all the answers
Quins algorismes han quedat obsolets en la nova infraestructura del DNI 4.0?
Quins algorismes han quedat obsolets en la nova infraestructura del DNI 4.0?
Signup and view all the answers
Quina és la característica del DNI 3.0 que permet l'autenticació sense necessitat de lector de targetes?
Quina és la característica del DNI 3.0 que permet l'autenticació sense necessitat de lector de targetes?
Signup and view all the answers
Quina és la durabilitat màxima que poden tenir els certificats digitals del DNIe?
Quina és la durabilitat màxima que poden tenir els certificats digitals del DNIe?
Signup and view all the answers
Quin és el propòsit de la clau privada en el sistema de signatura electrònica del DNIe?
Quin és el propòsit de la clau privada en el sistema de signatura electrònica del DNIe?
Signup and view all the answers
Quina de les següents funcions no correspon a les garanties de la signatura electrònica incorporada en el DNIe?
Quina de les següents funcions no correspon a les garanties de la signatura electrònica incorporada en el DNIe?
Signup and view all the answers
Quina afirmació és correcta sobre el funcionament del hash en la generació de signatures electròniques?
Quina afirmació és correcta sobre el funcionament del hash en la generació de signatures electròniques?
Signup and view all the answers
Quina és la principal avantatge del nou DNI-e en comparació amb el DNI convencional?
Quina és la principal avantatge del nou DNI-e en comparació amb el DNI convencional?
Signup and view all the answers
Què no es troba emmagatzemat a la xip del DNI?
Què no es troba emmagatzemat a la xip del DNI?
Signup and view all the answers
Quina operació realitza l'emissor després de generar el resum del missatge?
Quina operació realitza l'emissor després de generar el resum del missatge?
Signup and view all the answers
Quin desavantatge té la criptografia de clau simètrica en comparació amb la clau asimètrica?
Quin desavantatge té la criptografia de clau simètrica en comparació amb la clau asimètrica?
Signup and view all the answers
Quin dels següents protocols de criptografia asimètrica NO s'ha mencionat?
Quin dels següents protocols de criptografia asimètrica NO s'ha mencionat?
Signup and view all the answers
Quina és la funció de la clau privada en un sistema de criptografia asimètrica?
Quina és la funció de la clau privada en un sistema de criptografia asimètrica?
Signup and view all the answers
Quina és una de les condicions per a la verificació d'una signatura digital?
Quina és una de les condicions per a la verificació d'una signatura digital?
Signup and view all the answers
Com es classifiquen els criptosistemes segons el tractament del missatge?
Com es classifiquen els criptosistemes segons el tractament del missatge?
Signup and view all the answers
Quin requisit no és necessari per garantir la validesa d'una signatura digital?
Quin requisit no és necessari per garantir la validesa d'una signatura digital?
Signup and view all the answers
Quina característica dels sistemes de signatura electrònica és més probable que es pugui manipular?
Quina característica dels sistemes de signatura electrònica és més probable que es pugui manipular?
Signup and view all the answers
Quina definició descriu millor la clau pública en criptografia asimètrica?
Quina definició descriu millor la clau pública en criptografia asimètrica?
Signup and view all the answers
Quina és la durada del Document Nacional d’Identitat per a persones de 5 a 25 anys?
Quina és la durada del Document Nacional d’Identitat per a persones de 5 a 25 anys?
Signup and view all the answers
Quin dels següents mecanismes d’identificació no és garantit?
Quin dels següents mecanismes d’identificació no és garantit?
Signup and view all the answers
Quins principis han de complir els sistemes d’intercanvi d’informació electrònics?
Quins principis han de complir els sistemes d’intercanvi d’informació electrònics?
Signup and view all the answers
Quina afirmació sobre la targeta híbrida és incorrecta?
Quina afirmació sobre la targeta híbrida és incorrecta?
Signup and view all the answers
Quin paper té l'Autoritat Certificadora en el sistema de certificats electrònics?
Quin paper té l'Autoritat Certificadora en el sistema de certificats electrònics?
Signup and view all the answers
Quin aspecte caracteritza la Criptografia de Clau Pública?
Quin aspecte caracteritza la Criptografia de Clau Pública?
Signup and view all the answers
Quines dades NO es poden verificar amb un certificat digital com el DNIe?
Quines dades NO es poden verificar amb un certificat digital com el DNIe?
Signup and view all the answers
Quina afirmació sobre la criptografia d'asimètrica és falsa?
Quina afirmació sobre la criptografia d'asimètrica és falsa?
Signup and view all the answers
Quina de les següents afirmacions descriu millor el concepte d'autenticació?
Quina de les següents afirmacions descriu millor el concepte d'autenticació?
Signup and view all the answers
Quin dels següents mètodes d'autenticació es basa en quelcom posseït?
Quin dels següents mètodes d'autenticació es basa en quelcom posseït?
Signup and view all the answers
Quin problema de seguretat està relacionat amb la verificació que el missatge rebut no ha estat modificat?
Quin problema de seguretat està relacionat amb la verificació que el missatge rebut no ha estat modificat?
Signup and view all the answers
Quina funció té una 'SmartCard' en el context de l'autenticació?
Quina funció té una 'SmartCard' en el context de l'autenticació?
Signup and view all the answers
Quin d'aquests factors és crucial per garantir la seguretat en un sistema d'intercanvi d'informació?
Quin d'aquests factors és crucial per garantir la seguretat en un sistema d'intercanvi d'informació?
Signup and view all the answers
Quina afirmació és correcta en relació amb la 'usurpació d'identitat'?
Quina afirmació és correcta en relació amb la 'usurpació d'identitat'?
Signup and view all the answers
Quina és la diferència essencial entre autenticació i autorització?
Quina és la diferència essencial entre autenticació i autorització?
Signup and view all the answers
Quina de les següents funcions no està associada amb l'ús de certificats digitals?
Quina de les següents funcions no està associada amb l'ús de certificats digitals?
Signup and view all the answers
Study Notes
Criptografia
- La criptografia protegeix la informació mitjançant la codificació per a que sigui llegible només pel destinatari. Els dos tipus principals són:
- Criptografia simètrica: utilitzant una clau secreta comuna pel xiframent i desxiframent.
- Criptografia asimètrica: s'utilitzen dos claus diferents, una pública i una privada.
Targeta Intel.ligent
- Disposa de processador criptogràfic, sistema d'arxius, interfícies accessibles, etc.
- Proporciona seguretat per a dades confidencials.
- Tipus de targetes en funció de l'interfície:
- Targeta de contacte: s'insereix en una ranura i s'alimenta elèctricament.
- Targeta sense contacte: mitjançant tecnologia RFID per a comunicació a distància.
- Targeta híbrida i dual: combina les característiques de les targetes de contacte i sense contacte.
DNIe
- Implementat amb un xip dual en xarxa d'interfícies i tecnologia NFC.
- Funcions:
- Autentificació
- Integritat
- No repudi
- Basat en xifrat asimètric utilitzant claus públiques i privades.
- Algorismes i longituds de les claus:
- Raíz: 30 anys, certificats autofirmats amb SHA256, claus RSA 4096.
- Subordinades: 15 anys, certificats firmats amb SHA256, claus RSA 2048.
- Ciudadano: 60 mesos, certificats firmats amb SHA256, claus RSA 2048.
DNI 3.0
- Implementat amb un xip dual-interfície que permet la seva utilització amb contacte i sense contacte.
- Tecnologia NFC que elimina la necessitat de lector de targetes, drivers, etc.
- Dispositiu segur de creació de firma que compleix la normativa europea.
- Utilitza l'algorisme SHA-256 per a la validació de certificats i ordres d'autenticació.
- La prestació Dual Interface amb tecnologia NFC contactless està implementada.
- El càlcul de claus de sessió es realitza segons ANSI X9.63.
- No implementa xifrat simètric.
DNI 4.0
- Adaptat al Reglament UE 2019/1157 per a homogeneïtzar i millorar la seguretat.
- Novetats pels ciutadans: portar el DNI en format digital al telèfon mòbil.
- Nou format físic i millores tecnològiques:
- Compatible amb l'estàndard LDS2 (Logital Data Structure 2).
- Common Criteria certification according the new European regulation EIDAS.
- Nou xip amb arquitectura Cortex M.
- Algorismes actualitzats.
- Nous tamanys de claus.
- Segell de temps.
Infraestructura de Clau Pública (PKI)
- Consisteix en:
- Autoritats de certificació (CA).
- Autoritats de registre.
- Tecnologia de certificats digitals.
Certificats Digitals
- Contenen: nom de l'usuari, clau pública i període de validesa.
- Garanteixen:
- No repudi.
- Integritat de la transacció.
- Identificació de l’emissor.
IDCAT
- Un certificat electrònic que es dona a les persones.
Cl@ve
- Sistema d’autenticació de les Administracions Públiques (AEAT, ICS).
- Basat en un sistema de federació d’identitats electròniques de diferents ens administratius.
- La funció gestora d’identificació: proporciona mecanismes d’identificació i autenticació dels ciutadans.
Serveis d'autenticació electrònica
- En el context digital, cal tenir en compte la seguretat per garantir la confidencialitat i la integritat de la informació.
- Per tal de protegir les comunicacions, és crucial verificar l'autenticitat dels participants i assegurar-se que tenen el rol autoritzat.
- Hi ha diversos problemes a considerar en la seguretat de la comunicació digital:
- Autenticitat de l'emissor: com saber si el missatge prové realment de la font indicada.
- Integritat del missatge: com garantir que el missatge rebut no ha estat alterat o corrupte.
- Actualitat del missatge: com comprovar que el missatge està associat a la marca temporal indicada.
- No repudi de l'emissor: com confirmar que l'emissor del missatge no pot negar la seva autoria.
- No repudi del receptor: com demostrar que el missatge va arribar al receptor, encara que aquest ho negui.
- Usurpació d'identitat: com prevenir que altres usuaris enviïn missatges fent-se passar per un altre.
- Existeixen tres categories d'autenticació:
- Basada en quelcom conegut: utilitza informació que només la persona autoritzada coneix, com ara una contrasenya.
- Basada en quelcom posseït: es basa en un objecte físic que només la persona autoritzada té en possessió, com ara un DNI electrònic o una targeta d'identitat.
- Basada en quelcom propi: involucra característiques úniques de la persona autoritzada, com ara la detecció de l'iris o la seva empremta dactilar.
Certificats digitals
- La Llei 59/03 defineix la signatura electrònica com un conjunt de dades electròniques que serveixen com a identificació del signant.
Claus publiques i privades
- La criptografia de clau asimètrica o pública utilitza un parell de claus: una clau privada que només el propietari coneix i una clau pública accessible al públic.
- Es poden xifrar dades amb la clau pública, que només es poden desxifrar amb la clau privada.
- La signatura digital es crea xifrant un resum del missatge amb la clau privada del signant.
- El receptor pot verificar la signatura desxifrant-la amb la clau pública del signant.
- Els principals protocols de criptografia de clau pública són RSA, DSA i ECC.
"SmartCards"
- Les "smartcards" són targetes intel·ligents amb un xip que emmagatzema dades i certificats digitals.
- Els seus certificats i signatures electròniques tenen un termini de validesa limitat per les actualitzacions de versió o un màxim de 5 anys.
DNI electrònic
- El DNI electrònic (DNI-e) permet als ciutadans espanyols realitzar una àmplia gamma de tràmits i transaccions digitals, com ara compres signades a través d'internet, tràmits amb organismes governamentals, transaccions bancàries segures i comunicacions en línia amb la identificació garanteix.
- El DNI-e 3.0 presenta un chip dual que permet la comunicació amb contacte i sense contacte a través de la tecnologia NFC.
- El DNI-e 3.0 ofereix garants d'autenticació, integritat i no repudi a través de la signatura electrònica.
- El sistema del DNI-e 3.0 es basa en una clau pública i una clau privada. La clau privada està en poder del propietari i la clau pública és accessible al públic.
- L'emissor obté un resum del missatge amb una funció de hash, que se xifra amb la clau privada per generar la signatura digital.
- El receptor desxifra la signatura amb la clau pública de l'emissor i compara el resum desxifrat amb el resum obtingut del missatge.
- Si ambdues dades coincideixen, la signatura es considera vàlida.
- Els algorismes i la longitud de les claus de la infraestructura del DNI-e són:
- Raíz: clau RSA de 4096 bits, SHA256.
- Subordinadas: clau RSA de 2048 bits, SHA256.
- Ciudadano: clau RSA de 2048 bits, SHA256.
DNI 4.0
- El DNI 4.0 està adaptat a la normativa europea i presenta novetats com la compatibilitat amb l'estàndard LDS2, la certificació Common Criteria, un nou xip amb arquitectura Cortex M i nous algorismes.
- Les principals millores del DNI 4.0 són:
- Compatibilitat amb l'estàndard LDS2, que permet llegir les dades per màquines.
- Capacitat de memòria augmentà en un xip de 350kB de memòria flash.
- Certificació Common Criteria de nivell AEL4+ segons la regulació europea EIDAS.
- Nou xip amb arquitectura Cortex M-32 bits (vs 16 bits DNI 3.0).
- S'elimina l'algorisme RSA, passant a altres algorismes més moderns com l'elliptic curve cryptography (ECC).
Altres conceptes
- Les claus privades han de ser guardades amb molta seguretat.
- La clau pública s'ha de publicar per ser coneguda pels que volen comunicar-se amb el propietari.
- El mecanisme d'autenticació ha de garantir la traçabilitat de l'emissor, receptor i missatge.
Preguntes
- Una autoritat certificadora és una entitat de confiança que emet i revocar certificats amb el seu firmes electrònics utilitzant criptografia de clau pública.
- La criptografia de clau pública o asimètrica utiliza un parell de claus que compleixen que allò que podem xifrar amb una d'elles podem desxifrar-ho amb l'altre i només amb ella. Una clau és privada i l'altra pública. La clau privada només la té el propietari i la clau pública s'ha de publicar per ser coneguda pels que volen comunicar-se amb ell.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Related Documents
Description
Explora el món de la criptografia i les targetes intel·ligents. Aprendràs sobre els tipus de criptografia, com ara la simètrica i asimètrica, així com les funcionalitats i característiques de les targetes intel·ligents. A més, descobriràs com el DNI electrònic utilitza tecnologia avançada per proporcionar seguretat i autenticació.