Diccionario
- Autenticidad
La autenticidad se refiere a la capacidad de determinar si una
lista determinada de personas han establecido su reconocimiento
y/o compromiso sobre el contenido del documento electrónico.
- Autoridad de Certificación (AC)
La Autoridad de Certificación emitirá a petición de la Autoridad
de Registro los Certificados que se precisen, de forma automatizada
y previa confirmación de la Autoridad Local de Registro. En
este caso, la Autoridad de Certificación es Firmaprofesional,
S.A.
- Autoridad Local de Registro (ALR)
La Autoridad Local de Registro es el centro de tramitación de
solicitudes de Certificados, comprobación de identidades y lugar
de contacto con los clientes. En el caso de Firmaprofesional
S.A., la Autoridad Local de Registro es el Colegio Profesional.
- Autoridad de Registro (AR)
La entidad que, según las normas y procedimientos dictados por
Firmaprofesional, S.A. gestiona la operativa y el directorio,
lo alberga en sus equipos y efectúa la labor de interconexión
entre los Colegios Profesionales y con los equipos que constituyen
la Autoridad de Certificación."
- CERT
CERT (Computer Emergency Response Team) es un equipo de respuesta
de emergencias a incidentes de seguridad: El CERT fue creado
por DARPA (Defense Advanced Research Projects Agency) en 1988,
en respuesta a las necesidades requeridas durante un famoso
incidente, conocido como el "Gusano de Internet". El CERT trabaja
para facilitar las respuestas a incidentes de seguridad que
afectan a Internet, con el objetivo de tomar las medidas oportunas
de prevención, además de investigar y mejorar la seguridad de
los sistemas que existen.
Se han ido constituyendo CERTs en diferentes países. En este
contexto, nacieron a finales de 1995 el Iris-CERT (de ámbito
en la red académica RedIris) y el esCERT-UPC (de ámbito en toda
la red Internet del estado Español).
- Clave Privada
La clave privada es el elemento secreto relacionado por procedimientos
matemáticos con el otro elemento (clave pública), y guardado
por la persona certificada con garantías de seguridad. Básicamente
sirve para desencriptar mensajes recibidos, aunque también se
usa para crear la firma Digital.
- Clave Pública
La clave pública es el elemento que debe ser puesto al alcance
de cualquier persona que lo requiera. Se relaciona por procedimientos
matemáticos con el otro elemento (clave privada) y está guardado
siempre por la Autoridad de Certificación en su directorio.
Básicamente sirve para encriptar, aunque también se usa para
verificar firmas Digitales.
- Confidencialidad
La confidencialidad se refiere a la capacidad de mantener un
documento electrónico inaccesible a todos, excepto a una lista
determinada de personas.
- CPS- Prácticas de Certificación
Certification Practice Statement- Este documento es revisado
por la Autoridad Certificadora periódicamente. Las versiones
de la CPS se denotan con un número de versión que sigue a la
palabra "CPS" (Ejemplo: "Versión 1.0" o CPS 1.0").
Las Prácticas de Certificación recogen los procedimientos a
los que se ajustan los Colegios en la provisión de servicios
de certificación pública cuando emiten y gestionan Certificados,
así como el mantenimiento de una infraestructura de clave pública
basada en Certificados (PKI). La CPS detalla y concreta el proceso
de certificación.
- Criptografía
La criptografía es una rama de las Matemáticas. Aplicada a mensajes
digitales, proporciona las herramientas idóneas para solucionar
los problemas de confidencialidad y autenticidad.
- DES
Un modelo de llave pública muy usado, junto a su variante DES-
CBC. DES utiliza llaves de 8 bytes, aunque de los 64 bits se
desechan los bits de paridad y resulta en llaves de tamaño efectivo
de 56 bits. En adición a la llave de 56 bits de DES, DES-CDC
utiliza 8 bytes efectivos adicionales para un total de 120 bits
de tamaño efectivo.
- DSA
Digital Signature Algorithm. Modelo de llave pública muy usado
en EE.UU.
- Firma Digital
Persona que intercepta en forma dolosa un sistema informático
para apoderarse, interferir, dañar, destruir, conocer, difundir
o hacer uso de la información que se encuentra almacenada en
los sistemas de cómputos perteneciente a organizaciones de diversa
índole.
- Hacker
Persona que intercepta en forma dolosa un sistema informático
para apoderarse, interferir, dañar, destruir, conocer, difundir
o hacer uso de la información que se encuentra almacenada en
los sistemas de cómputos perteneciente a organizaciones de diversa
índole.
- Hardware:( equipo físico, maquinaria)
Componentes físicos de un ordenador o de una red, en contraposición con los programas o elementos
lógicos que los hacen funcionar. Ver software
- Hash Function
Una hash function consiste en un algoritmo que, aplicado a un mensaje determinado, crea una
representación digital o "huella dactilar" denominado hash result o hash value,
de una longitud fija, mucho menor que el mensaje original, pero substancialmente único a él.
Permite al software crear firmas digitales para operar en pequeñas cantidades de datos, a la vez que continuar
proveyendo una robusta correlación con el contenido del mensaje original, asegurando que este no ha sido
modificado desde que fuera digitalmente firmado.
- Internet Explorer: Navegador WWW creador por la empresa norteamericana Microsoft. Es
uno de los navegadores de Internet más difundidos.
- Keyword: Palabra clave o frase que ayuda a especificar un concepto cuando
se utiliza un motor de búsqueda.
Véase motor de búsqueda
- Know-How: Saber hacer de una empresa. Conjunto de conocimientos y experiencias
adquieridos.
- Login: Clave Pública: Clave que otras personas pueden conocer para
enviar mensajes cifrados a su propietario o para verificar la firma de mensajes firmados por él.
- Motor de Búsqueda: Servicio que localiza sitios web que
coinciden con un criterio de búsqueda indicado.
- Netscape Communicator: Navegador WWW creado por la empresa
norteamericana Netscape. Es uno de los navegadores Internet más difundidos.
- On line (En línea, conectado): Estar conectado a una red.
- Off line (Fuera de línea, desconectado): Estar desconectado de una red
- Password
Clave privada. Clave que debe permanecer secreta, ya que permite descifrar los mensaje recibidos cifrados con la clave
pública, así como firmar mensajes.
- Phreaker
Persona que ingresa en el sistema telefónico con el propósito
de apoderarse, interferir, dañar, destruir, conocer, difundir,
hacer actos de sabotaje o hacer uso de la información, provocando
adulteraciones.
- PDF (Formato de Documento Portable):
Formato gráfico creado por la empresa Adobe que reproduce cualquier tipo de documento en forma
digital idéntica, facsímil, permitiendo así la reproducción electrónica de los mismos
a través de la red en forma de ficheros PDF. El programa gratuito Acrobat Reader, de Adobe, permite la visualizacón
de los mismos.
- PIN: Personal Identification Number
- Pirata informático
Es aquella persona que copia, reproduce, vende o entrega un
programa de software que está correctamente registrado como
propiedad intelectual y adultera su estructura y su procedimiento
de instalación, copiándolo directamente y reproduciendo por
cualquier medio la documentación que acompaña al mismo programa.
- PKCS
Estándar más popular para codificar los diferentes tipos de
información, como Certificados o archivos firmados. Los programadores
o analistas se refieren a estas convenciones o estándares como
"formatos" o "lay-out". PKCS responde a "Public Key Cryptography
Standars".
- PKI
Permite a las partes realizar transacciones a través de la red para ientifcarse una a la otra
proveyendo autenticidad en los certificados digitales y realizar comunicaciones seguras confiriendo
confidencialidad a través del uso de la encriptación, y autenticidad, integridad de datos
y una base razonable para el no repudio mediante el uso de la firma digital.
- PLUG IN :
Conector pequeño programa que añade alguna función a otro programa, habitualmente de mayor tamaño. Un programa
puede tener uno o más conectores.
- Prácticas de Certificación CPS
Certification Practice Statement- Este documento es revisado
por la Autoridad Certificadora periódicamente. Las versiones
de la CPS se denotan con un número de versión que sigue a la
palabra "CPS" (Ejemplo: "Versión 1.0" o CPS 1.0").
Las Prácticas de Certificación recogen los procedimientos a
los que se ajustan los Colegios en la provisión de servicios
de certificación pública cuando emiten y gestionan Certificados,
así como el mantenimiento de una infraestructura de clave pública
basada en Certificados (PKI). La CPS detalla y concreta el proceso
de certificación.
- PUK
Código de desbloqueo.
- Revocado
Dejar sin efecto
- RSA
Modelo de llave pública muy conocido y el más utilizado mundialmente.
Las siglas RSA se corresponden con los apellidos de sus descubridores:
Rivest, Shamir y Adelman. RSA se basa en un programa de cómputo
con el que cualquier persona puede obtener un par de números
matemáticamente relacionados, a los que se denomina llaves.
Una llave es un número de gran tamaño, que una persona puede
conceptualizar como un mensaje digital, como un archivo binario
o como una cadena de bits o bytes.
- Spam: Bombardeo publicitario
Envío masivo, indiscriminado y no solicitado de publicidad a través de correo electrónico.
- Servidor Seguro (https- Hypertext
Transfer Protocol with SSL)
Es un servidor Web en el que la comunicación viaja encriptada
de extremo a extremo, de forma segura. Para poder realizar esta
operación, se necesita que el servidor disponga de un Certificado.
- Software
Programas o elementos lógicos que hacen funcionar un ordenador o una red, o que se ejectuan en ellos, en contraposición
con los componentes físicos del ordenador o la red. Ver hardware
- Smartcard
Tarjeta provista con un chip microprocesador. Este microprocesador
posee una memoria inviolable que contiene claves criptográficas
privadas y Certificados Digitales relacionados con estas claves.
A las tarjetas chip también se las denomina Electronic Identity
Card (EID Card).
- Tool-Kits: Utensilios.
- TTP (Trusted Thrid Party)- Tercera parte
de confianza
Es quien garantiza los datos contenidos en el Certificado Digital,
es decir, la Autoridad de Certificación. Dicha entidad garantiza
los datos contenidos en el Certificado Digital relativos a una
persona, ya sea física o jurídica. También se le suele llamar
"notario Digital".
- Virucker
Esta palabra proviene de la unión de los términos VIRUS
y HACKER, y se refiere al creador de un programa que, insertado
en forma dolosa en un sistema de cómputos, destruye, daña o
inutiliza a un sistema de información perteneciente a organizaciones
de diversa índole.
- WWW: World Wide Web
Sistema de información distribuido, basado en hipertexto, creado a principios de los años 90.
La información puede ser de cualquier formato (texto, gráfico, audio, imagen fija o en movimiento) y es
fácilmente accesible a los usuarios mediante los programas navegadores.