Objeto Virtual de Aprendizaje (OVA) - Semana 3
Principios de Criptografía, Cifrado, Hashing y Firma Digital
Métodos de Cifrado (Simétrico vs. Asimétrico)
Módulo 1 • Confidencialidad y Manejo de Llaves
"Imagina que quieres enviar un cofre con tesoros digitales a través de una red pública llena de fisgones. ¿Usarías una sola llave para cerrar y abrir, o una clave pública para cerrar y una privada para abrir? Acompáñame a descubrir las fortalezas del cifrado simétrico y asimétrico."
Utiliza una única clave secreta compartida tanto para cifrar como para descifrar. Algoritmos destacados: AES-256, ChaCha20. Su gran ventaja es la altísima velocidad en el procesamiento masivo de datos.
Emplea un par de claves matemáticamente vinculadas: una Clave Pública (abierta a todos) y una Clave Privada (secreta y personal). Algoritmo icónico: RSA. Garantiza el intercambio seguro sin compartir secretos de antemano.
Es el punto crítico o 'Talón de Aquiles' del cifrado simétrico: cómo entregar la clave compartida a la otra parte sin que sea interceptada en tránsito. Problema resuelto eficazmente mediante la criptografía asimétrica.
📹 Recurso Audiovisual: Tipos de Criptografía
Encuentra las 5 palabras clave de este subtema:
Hashing y Firma Digital
Módulo 2 • Integridad, Autenticidad y No Repudio
"¡Excelente avance! Pero dinos, ¿qué ocurre si nadie puede leer tu mensaje cifrado, pero un atacante altera un solo bit en la red? Para verificar la integridad de los datos y garantizar quién firmó el documento, utilizaremos funciones Hash y Firma Digital."
Algoritmo unidireccional que convierte cualquier entrada de datos en una cadena alfanumérica fija (ej. SHA-256). Es técnicamente imposible revertir el Hash para obtener el mensaje original.
Propiedad matemática determinante donde el menor cambio en el archivo de origen (incluso modificar una sola coma o bit) genera un Hash resultante completamente diferente.
Consiste en cifrar el Hash de un documento utilizando la Clave Privada del emisor. Garantiza 3 pilares clave: Integridad del documento, Autenticidad del autor y No Repudio.
📹 Recurso Audiovisual: Hashing y Firma Digital
Encuentra las 5 palabras clave de este módulo:
Aplicaciones en la Seguridad Informática
Módulo 3 • Casos Reales: HTTPS, PKI y Passwords
"¡Has llegado a la recta final! Ya dominas la teoría, pero ¿dónde cobra vida en el mundo real? Desde el candado de seguridad HTTPS en tu navegador hasta los certificados digitales de la banca por internet. ¡Analicemos su aplicación práctica!"
Combina lo mejor de ambos mundos: utiliza Cifrado Asimétrico al inicio para autenticar el servidor y compartir la clave de sesión, y luego cambia a Cifrado Simétrico para el tráfico veloz de datos.
Documentos electrónicos emitidos por Autoridades Certificadoras (CA) que asocian válidamente una Clave Pública con la identidad real de una empresa o dominio web.
Las bases de datos avanzadas almacenan las contraseñas procesadas por Hash junto con un 'Salt' (cadena aleatoria única), previniendo ataques de Tablas Arcoíris y Diccionario.
📹 Recurso Audiovisual: Aplicaciones del Hash y Firma Digital
Encuentra las 5 palabras clave de aplicación real: