Está en la página 1de 32

UNIVERSIDAD CARLOS III DE MADRID

MASTER EN INGENIERA INFORMTICA

TRABAJO

DNIe COMPARACIN ESPAOL VS


PERUANA EN ASPECTOS TCNICOS
Y EFICACIA JURDICA
CURSO: ASPECTOS LEGALES Y TICOS DE LA INGENIERA
INFORMTICA.

INTEGRANTES:
GILMERT FAUSTINO SILVERA ALARCN

MADRID 2014

NDICE

I.
II.
III.
IV.
V.
VI.
VII.
VIII.

PRESENTACIN.
OBJETIVO.
HIPTESIS.
DESARROLLO.
ASPECTO LEGAL.
FALTAS INCURRIDAS A LEY.
SANCIONES.
CONCLUSIONES.

I.

Presentacin:
Se conoce como documento de identidad, documento nacional de
identidad (DNI) o cdula de identidad al documento que emite el
Estado para posibilitar la identificacin personal de cada ciudadano,
es nico personal e intransferible. Todas las personas deben tener
un documento de identidad que acredite quin es y que le permita
acceder a los servicios estatales o de otro tipo; con valides jurdica
para los ciudadanos que superan la mayora de edad (18 aos).
Dicho Documento tiene suficiente valor, por s solo, para acreditar la
identidad y los datos personales de su titular que en l se consignen,
as como la respectiva nacionalidad del mismo.

El Documento Nacional de Identidad Electrnico (DNIe) acredita de


manera presencial y no presencial la identidad de su titular, permite
la firma digital de documentos electrnicos, y el ejercicio del voto
electrnico.

El DNIe contribuir a implementar la Poltica de Gobierno Electrnico


mediante el uso de la identidad digital en las transacciones
electrnicas seguras utilizando certificados digitales, y garantizando a
la ciudadana el acceso eficiente y en cualquier momento, a los
servicios que implementarn las instituciones pblicas.

II.

Objetivo:
La comparacin de los aspectos tcnicos y eficacia jurdica, con su
similar peruano;

III.

Desarrollo:
El presente trabajo tendr la siguiente estructura:
- Se proceder a citar las especificaciones tcnicas y jurdicas
del DNIe espaol; en el siguiente orden:
o Introduccin.
o Descripcin funcional.
o Ventajas que ofrece.
o Descripcin fsica.
o Seguridad
o Uso del DNIe.
o Marco legal.
o Eficacia jurdica
-

Se proceder a citar las especificaciones tcnicas y jurdicas


del DNIe peruano.
o Introduccin.
o Descripcin funcional.
o Ventajas que ofrece.
o Descripcin fsica.
o Seguridad
o Uso del DNIe.
o Marco legal.
o Eficacia jurdica.
Proceder a la comparacin, de ambos en cuanto a las
especificaciones tcnicas y eficacia jurdica con que cuenta
cada uno de ellos.
Glosario de trminos.

1. DNIe Espaol.
Se proceder a detallas el aspecto esencial con que cuenta el DNIe
espaol en cuanto a sus aspectos fsicos de seguridad y leyes que
la respaldan siguiendo la siguiente jerarqua:
Introduccin.
Descripcin Funcional.
o Nuevas capacidades identificacin
o Firma electrnica.
o Certificados electrnicos. Una breve descripcin.
o Vida til.
Ventajas que Ofrece.
o En las relaciones entre ciudadanos.
o En las relaciones con las Administraciones Pblicas.
o En las relaciones con las empresas
Descripcin Fsica.
o Tarjeta fsica del DNI electrnico.
o El chip del DNI electrnico, cuyas caractersticas son
Seguridad.
o Funciones de seguridad accesibles.
o Tipos de autenticacin.
o Funcionalidad criptogrfica.
o Cifrado
o Contenido de Chip.
Uso del DNIe.
o Como medio de Autenticacin de la Identidad.
o Como medio de firma electrnica de documentos.
o Como medio de certificacin de Integridad de un
documento.
Marco Lega.
o Directiva 1999/93/ce del parlamento europeo y del
consejo, de 13 de diciembre de 1999, por la que se
establece un marco comunitario para la firma
electrnica.
o Ley 59/2003, de 19 de diciembre, de firma
electrnica.
o Real decreto 1553/2005, de 23 de diciembre, por el
que se regula la expedicin del documento nacional
de identidad y sus certificados de firma electrnica.
Eficacia Jurdica.

Desarrollo:
Introduccin:
Otorgar identidad personal a los ciudadanos adquiere una
nueva dimensin cuando se trata de establecerla para un uso
no presencial en medios telemticos. Y aunque la identidad
siempre es fsica, es necesario establecer mecanismos y
procedimientos electrnicos para verificarla en estos nuevos
mbitos.
El nacimiento del Documento Nacional de Identidad
electrnico (DNIe) viene a cubrir la necesidad de otorgar
identidad personal a los ciudadanos para su uso en la nueva
Sociedad de la Informacin, adems de servir de dinamizador
de la misma.
Descripcin funcional.
Nuevas capacidades. Identificacin.
El DNI electrnico, adems de la capacidad de identificacin
fsica de su titular, posee la capacidad de identificacin en
medios telemticos y de firmar electrnicamente como si de una
forma manuscrita se tratase. De esta forma garantiza que la
personalidad del firmante no es suplantada.
Asimismo la firma electrnica permite proteger la informacin
enviada a travs de un medio telemtico.
Firma electrnica.
La firma electrnica es el conjunto de datos en forma electrnica,
consignados junto a otros o asociados con ellos, que pueden ser
utilizados como medio de identificacin del firmante.
La firma electrnica permite que tanto el receptor como el emisor
de un contenido puedan identificarse mutuamente con la certeza
de que son ellos los que estn interactuando, evita que terceras
personas intercepten esos contenidos y que los mismos puedan
ser alterados, as como que alguna de las partes pueda
"repudiar" la informacin que recibi de la otra y que inicialmente
fue aceptada.
A su vez, se considera firma electrnica reconocida la firma
electrnica avanzada basada en un certificado reconocido y
generada mediante un dispositivo seguro de creacin de firma.
La firma electrnica reconocida tendr respecto de los datos

consignados en forma electrnica el mismo valor que la firma


manuscrita en relacin con los consignados en papel.
Certificados electrnicos. Una breve descripcin.
Son los documentos expedidos por los prestadores de servicios
de certificacin que relacionan las herramientas de firma
electrnica que tiene cada usuario con su identidad, dndole a
conocer como firmante en el mbito telemtico.
Vida til
Dos aos, cuando el solicitante no haya cumplido los
cinco aos de edad.
Cinco aos, cuando el titular haya cumplido los cinco
aos de edad y no haya alcanzado los treinta al momento
de la expedicin o renovacin.
Diez aos, cuando el titular haya cumplido los treinta y no
haya alcanzado los setenta.
Permanente cuando el titular haya cumplido los setenta
aos.
En segundo lugar est la validez de los certificados contenidos
en el chip de la tarjeta del DNI electrnico que tendrn un
perodo de vigencia de treinta meses. (Artculo 12. Validez de los
certificados electrnicos, RD 1553/2005, de 23 de diciembre)
Ventajas que ofrece
En las relaciones entre ciudadanos.
La firma electrnica del DNI electrnico permite garantizar la
identidad de la persona que realiza una gestin, as como la
integridad del contenido de los mensajes que enva.
Proporciona el mximo grado de confidencialidad y seguridad
en Internet.
Identifica a las partes que se conectan telemticamente.
Da acceso a una inmejorable oferta de servicios en el mbito
de la gestin de los derechos de autor.
En las relaciones con las Administraciones Pblicas.
El Art. 16.2 de la Ley 59/2003 de Firma Electrnica indica que:
La Administracin General del Estado emplear, en la medida
de lo posible, sistemas que garanticen la compatibilidad de los
instrumentos de firma electrnica incluidos en el documento

nacional de identidad electrnico con los distintos dispositivos y


productos de firma electrnica generalmente aceptados.
En las relaciones con las empresas
Las empresas debern desarrollar diferentes servicios basados
en la identificacin y firma electrnica, de forma que dinamicen
la relacin comercial con sus clientes. Estos servicios podrn
ser ofrecidos con la mxima seguridad.
Descripcin Fsica.
El propsito de la tarjeta soporte del DNIe es contener los datos
de filiacin del ciudadano, los datos biomtricos (modelo dactilar,
foto y firma manuscrita) y los dos pares de claves RSA con sus
respectivos certificados (autenticacin y firma). Esta tarjeta est
compuesta de 2 partes:
1. Tarjeta fsica del DNI electrnico.
La tarjeta fsica del DNI electrnico sigue el estndar ISO7816-1.
Est fabricada en policarbonato, que es un material que
permite su uso continuado y frecuente sin sufrir deterioro,
durante el tiempo de vigencia del DNI, es decir, 10 aos.
Cuenta con las ms modernas medidas de seguridad ante la
manipulacin y falsificacin del documento, muchas de ellas
fcilmente identificables por cualquier persona sin ningn
procedimiento especial.

IMAGEN: N 1 CONTENIDO GRAFICO DEL DNIe


2. El chip del DNI electrnico, cuyas caractersticas son
Chip ST19WL34.
Sistema operativo DNIe v1.1.
Capacidad de 32K.
Seguridad.
Funciones de seguridad accesibles
Para hacer uso del DNI electrnico en los trminos expuestos
anteriormente, ste provee las siguientes funciones de
s
e
g
u
r
i
d
a
d
:

I
M
A
G
E
N
N

2
D
E
S
C
R
IPCIN FSICA DEL DNIe

1. Tipos de autenticacin
La tarjeta DNIe dispone de distintos mtodos de
autenticacin, mediante los que una entidad externa
demuestra su identidad, o el conocimiento de algn dato
secreto almacenado en la tarjeta.
o Autenticacin de usuario (PIN)
La tarjeta DNIe soporta verificacin de usuario (CHVCard Holder verification). Esta operacin es realizada
comprobando el cdigo facilitado por la entidad externa
a travs del correspondiente comando.
Cada cdigo CHV tiene su propio contador de intentos.
Tras una presentacin vlida de PIN, el contador de
reintentos correspondiente es automticamente puesto
a su valor inicial (tpicamente = 3).
El cdigo PIN es personal e intransferible, por tanto,
nicamente debe ser conocido por el titular de la tarjeta
en cuestin.
o Autenticacin
biomtricos

de

usuarios

mediante

datos

La tarjeta DNIe permite realizar una identificacin


biomtrica del titular de sta, si bien est funcin slo
estar disponible en puntos de acceso controlados.
o Autenticacin de aplicacin
El propsito de este mtodo de autenticacin es que la
entidad externa demuestre tener conocimiento del
nombre y valor de un cdigo secreto. Para realizar esta
autenticacin de aplicacin, se utiliza un protocolo de
desafo-respuesta, con los siguientes pasos:
La aplicacin pide un desafo a la tarjeta
La aplicacin debe aplicar un algoritmo a este desafo
junto con el correspondiente cdigo secreto y nombre
de la clave.
La tarjeta realiza la misma operacin y compara el
resultado con los datos transmitidos por la aplicacin.
En caso de coincidir, considera correcta la
presentacin para posteriores operaciones

o Autenticacin mutua
Este procedimiento permite que cada una de las partes
(tarjeta y aplicacin externa) confe en la otra, mediante
la presentacin mutua de certificados, y su verificacin.
2. Funcionalidad criptogrfica.
o Claves RSA
La tarjeta DNIe es capaz de generar y gestionar claves
RSA. La generacin de la pareja de claves RSA sigue
el estndar PKCS#1 v1.5. Se usa el algoritmo MillerRabin como test de primalidad.
o Hash
La tarjeta DNIe es capaz de realizar hash de datos con
el algoritmo SHA1. Es posible realizar todo el proceso
en la tarjeta o finalizar un hash calculado
externamente. Despus de finalizar cualquier operacin
de hash, el cdigo resultante es almacenado en la
memoria de la tarjeta para ser usado posteriormente
por un comando. El hash slo permanece en memoria
hasta la siguiente operacin.
o Firmas electrnicas
La tarjeta DNIe tiene capacidad para la realizacin de
firmas electrnicas de dos modos diferentes:
Modo raw
Modo relleno PKCS#1
3. Cifrado
La tarjeta puede realizar operaciones 3 DES CBC con claves
de 16 bytes (k1, k2, k1). Para realizar operaciones 3DES en la
tarjeta, la clave de 16 bytes de longitud debe ser cargada en
memoria. El proceso de carga est protegido por algoritmo
RSA. La clave permanece en memoria hasta que se finaliza la
sesin con la tarjeta o se carga una nueva.
4. Contenido de Chip.
La informacin en el chip est distribuida en tres zonas con
diferentes niveles y condiciones de acceso:

o Zona pblica: Accesible en lectura sin restricciones,


contenido:
Certificado CA intermedia emisora.
Claves Diffie-Hellman.
Certificado x509 de componente.
o Zona privada: Accesible en lectura por el ciudadano,
mediante la utilizacin de la Clave Personal de Acceso
o PIN, contenido:
Certificado de Firma (No Repudio).
Certificado de Autenticacin (Digital
Signature).
o Zona de seguridad: Accesible en lectura por el
ciudadano, en los Puntos de Actualizacin del DNIe.
Datos de filiacin del ciudadano (los
mismos que estn impresos en el soporte
fsico del DNI), contenidos en el soporte
fsico del DNI.
Imagen de la fotografa.
Imagen de la firma manuscrita.
DATOS CRIPTOGRFICOS: Claves de ciudadano
o Clave RSA pblica de autenticacin (Digital Signature).
o Clave RSA pblica de no
repudio(ContentCommitment).
o Clave RSA privada de autenticacin (Digital Signature).
o Clave RSA privada de firma (ContentCommitment).
o Patrn de impresin dactilar.
o Clave Pblica de root CA para certificados cardverificables.
o Claves Diffie-Hellman.
DATOS de GESTIN:
o Traza de fabricacin.
o Nmero de serie del soporte.
El chip de la tarjeta almacena los siguientes certificados
electrnicos:
Certificado de Componente. Su propsito es la
autenticacin de la tarjeta del DNI electrnico mediante el
protocolo de autenticacin mutua definido en CWA 14890.

Permite el establecimiento de un canal


autenticado entre la tarjeta y los Drivers.

cifrado

Este certificado no estar accesible directamente por los


interfaces estndar (PKCS11 o CSP).
Certificado de Autenticacin. Tiene como finalidad
garantizar electrnicamente la identidad del ciudadano al
realizar una transaccin telemtica. El Certificado de
Autenticacin (Digital Signature) asegura que la
comunicacin electrnica se realiza con la persona que
dice que es. El titular podr a travs de su certificado
acreditar su identidad frente a cualquiera ya que se
encuentra en posesin del certificado de identidad y de la
clave privada asociada al mismo.
Certificado de firma. Este certificado es el que
utilizaremos para la firma de documentos garantizando la
integridad del Documento y el No repudio de origen.
Es un certificado X509v3 estndar, que tiene activo en el
Key Usage el bit de ContentCommitment (No Repudio) y
que est asociado a un par de claves pblica y privada,
generadas en el interior del CHIP del DNI.
Es este Certificado expedido como certificado reconocido y
creado en un Dispositivo Seguro de Creacin de Firma, el
que convierte la firma electrnica avanzada en firma
electrnica reconocida, permitiendo su equiparacin legal
con la Firma Manuscrita (Ley 59/2003 y Directiva
1999/93/CE).

Uso del DNIe.


Tal y como recoge la Declaracin de Prcticas de Certificacin
del DNI electrnico, los certificados electrnicos podrn
utilizarse:

Como medio de Autenticacin de la Identidad.


El Certificado de Autenticacin (Digital Signature) asegura
que la comunicacin electrnica se realiza con la persona
que dice que es. El titular podr, a travs de su
certificado, acreditar su identidad frente a cualquiera, ya

que se encuentra en posesin del certificado de identidad


y de la clave privada asociada al mismo.

Como medio de firma electrnica de documentos.


Mediante la utilizacin del Certificado de Firma
(nonRepudition), el receptor de un mensaje firmado
electrnicamente puede verificar la autenticidad de esa
firma, pudiendo de esta forma demostrar la identidad del
firmante sin que ste pueda repudiarlo.

Como medio de certificacin de Integridad de un


documento.
Permite comprobar que el documento no ha sido
modificado por ningn agente externo a la comunicacin.
La garanta de la integridad del documento se lleva a
cabo mediante la utilizacin de funciones resumen (hash),
utilizadas en combinacin con la firma electrnica. Esto
esquema permite comprobar si un mensaje firmado ha
sido alterado posteriormente a su envo.
Para tal fin, utilizando la clave privada del ciudadano, se
firma un resumen del documento, de forma tal que
cualquier alteracin posterior del documento dar lugar a
una alteracin del resumen.

Marco legal.
-

DIRECTIVA 1999/93/CE DEL PARLAMENTO EUROPEO Y


DEL CONSEJO, DE 13 DE DICIEMBRE DE 1999, POR LA
QUE SE ESTABLECE UN MARCO COMUNITARIO PARA LA
FIRMA ELECTRNICA
La comunicacin y el comercio electrnicos requieren firmas
electrnicas y servicios conexos de autenticacin de datos. La
heterogeneidad normativa en materia de reconocimiento legal
de la firma electrnica y acreditacin de los proveedores de
servicios de certificacin entre los Estados miembros puede
entorpecer gravemente el uso de las comunicaciones
electrnicas y el comercio electrnico. Por otro lado, un marco
claro comunitario sobre las condiciones aplicables a la firma
electrnica aumentar la confianza en las nuevas tecnologas
y la aceptacin general de las mismas. La legislacin de los

Estados miembros en este mbito no debera obstaculizar la


libre circulacin de bienes y servicios en el mercado interior.

Artculo 1. mbito de aplicacin


La presente Directiva tiene por finalidad facilitar el uso de la
firma electrnica y contribuir a su reconocimiento jurdico.
La presente Directiva crea un marco jurdico para la firma
electrnica y para determinados servicios de certificacin
con el fin de garantizar el correcto funcionamiento del
mercado interior.
Artculo 5. Efectos jurdicos de la firma electrnica
1. Los Estados miembros procurarn que la firma
electrnica avanzada basada en un certificado
reconocido y creada por un dispositivo seguro de
creacin de firma satisfaga el requisito jurdico
de una firma en relacin con los datos en
forma electrnica del mismo modo que una
firma manuscrita satisface dichos requisitos en
relacin con los datos en papel; y sea admisible
como prueba en procedimientos judiciales.
2. Los Estados miembros velarn por que no se
niegue eficacia jurdica, ni la admisibilidad como
prueba en procedimientos judiciales, a la firma
electrnica por el mero hecho de que:

sta se presente en forma electrnica, o


no se base en un certificado reconocido, o
no se base en un certificado expedido por un
proveedor de servicios de certificacin
acreditado, o
no est creada por un dispositivo seguro de
creacin de firma.

Artculo 6. Responsabilidad
1. Los Estados miembros garantizarn, como mnimo, que
el proveedor de servicios de certificacin que expida al
pblico un certificado presentado como certificado
reconocido o que garantice al pblico tal certificado,
ser responsable por el perjuicio causado a cualquier
entidad o persona fsica o jurdica que confe
razonablemente en el certificado por lo que respecta a:
a) la veracidad, en el momento de su
expedicin, de toda la informacin

contenida en el certificado reconocido y la


inclusin en el certificado de toda la
informacin prescrita para los certificados
reconocidos;
b) la garanta de que, en el momento de la
expedicin del certificado, obraban en
poder del firmante identificado en el
certificado reconocido los datos de
creacin de firma correspondientes a los
datos de verificacin de firma que constan
o se identifican en el certificado;
c) la garanta de que los datos de creacin y
de verificacin de firma pueden utilizarse
complementariamente, en caso de que el
proveedor de servicios de certificacin
genere ambos; salvo que el proveedor de
servicios de certificacin demuestre que
no ha actuado con negligencia.
Artculo 7. Aspectos internacionales
1. Los Estados miembros velarn por que los
certificados expedidos al pblico como
certificados reconocidos por un proveedor
de servicios de certificacin establecido en
un tercer pas, sean reconocidos como
jurdicamente
equivalentes
a
los
expedidos por un proveedor de servicios
de certificacin establecido en la
Comunidad.
Artculo 8. Proteccin de datos
1. Los Estados miembros velarn por que los
proveedores de servicios de certificacin y
los organismos nacionales competentes
en materia de acreditacin y supervisin
cumplan los requisitos establecidos en la
Directiva 95/46/CE. Relativa a la
proteccin de las personas fsicas en lo
que respecta al tratamiento de datos
personales y a la libre circulacin de estos
datos.
2. Los Estados miembros velarn por que los
proveedores de servicios de certificacin
que expidan al pblico certificados
nicamente
puedan
recabar
datos
personales directamente del titular de los
datos o previo consentimiento explcito de
ste, y slo en la medida necesaria para la

expedicin y el mantenimiento del


certificado. Los datos no podrn obtenerse
o tratarse con fines distintos sin el
consentimiento explcito de su titular.
3. Sin perjuicio de los efectos jurdicos
concedidos a los seudnimos con arreglo
al Derecho nacional, los Estados
miembros no impedirn al proveedor de
servicios de certificacin que consigne en
el certificado un seudnimo del firmante en
lugar de su verdadero nombre.
-

LEY 59/2003, DE
ELECTRNICA.

19

DE

DICIEMBRE,

DE

FIRMA

Artculo 1. Objeto
1. Esta Ley regula la firma electrnica, su eficacia jurdica
y la prestacin de servicios de certificacin.
2. Las disposiciones contenidas en esta Ley no alteran las
normas relativas a la celebracin, formalizacin, validez
y eficacia de los contratos y cualesquiera otros actos
jurdicos ni las relativas a los documentos en que unos y
otros consten
Artculo 3. Firma electrnica, y documentos firmados
electrnicamente.
1. La firma electrnica es el conjunto de datos en forma
electrnica, consignados junto a otros o asociados con
ellos, que pueden ser utilizados como medio de
identificacin del firmante.
2. La firma electrnica avanzada es la firma electrnica que
permite identificar al firmante y detectar cualquier
cambio ulterior de los datos firmados, que est vinculada
al firmante de manera nica y a los datos a que se
refiere y que ha sido creada por medios que el firmante
puede mantener bajo su exclusivo control.
3. Se considera firma electrnica reconocida la firma
electrnica avanzada basada en un certificado
reconocido y generada mediante un dispositivo seguro
de creacin de firma.
4. La firma electrnica reconocida tendr respecto de los
datos consignados en forma electrnica el mismo valor
que la firma manuscrita en relacin con los
consignados en papel.
Artculo 15. Documento nacional de identidad electrnico.

1. El documento nacional de identidad electrnico es el


documento nacional de identidad que acredita
electrnicamente la identidad personal de su titular
y permite la firma electrnica de documentos.
2. Todas la personas fsicas o jurdicas, pblicas o
privadas, reconocern la eficacia del documento
nacional de identidad electrnico para acreditar la
identidad y los dems datos personales del titular que
consten en el mismo, y para acreditar la identidad del
firmante y la integridad de los documentos firmados con
los dispositivos de firma electrnica en l incluidos.
Artculo 16. Requisitos y caractersticas del documento
nacional de identidad electrnico.
1. Los rganos competentes del Ministerio del Interior para
la expedicin del documento nacional de identidad
electrnico cumplirn las obligaciones que la presente
Ley impone a los prestadores de servicios de
certificacin que expidan certificados reconocidos con
excepcin de la relativa a la constitucin de la garanta
a la que se refiere el apartado 2 del artculo 20.
2. La Administracin General del Estado emplear, en la
medida de lo posible, sistemas que garanticen la
compatibilidad de los instrumentos de firma electrnica
incluidos en el documento nacional de identidad
electrnico con los distintos dispositivos y productos de
firma electrnica generalmente aceptados.
Artculo 17. Proteccin de los datos personales.
1. El tratamiento de los datos personales que precisen los
prestadores de servicios de certificacin para el
desarrollo de su actividad y los rganos administrativos
para el ejercicio de las funciones atribuidas por esta Ley
se sujetar a lo dispuesto en la Ley Orgnica 15/1999,
de 13 de diciembre, de Proteccin de Datos de Carcter
Personal y en sus normas de desarrollo.
-

REAL DECRETO 1553/2005, DE 23 DE DICIEMBRE, POR


EL QUE SE REGULA LA EXPEDICIN DEL DOCUMENTO
NACIONAL DE IDENTIDAD Y SUS CERTIFICADOS DE
FIRMA ELECTRNICA.
La Ley 59/2003, de 19 de diciembre, de firma electrnica, ha
venido a atribuir al Documento Nacional de Identidad nuevos
efectos y utilidades, como son los de poder acreditar
electrnicamente la identidad y dems datos personales del
titular que en l consten, as como la identidad del firmante y la

integridad de los documentos firmados con los dispositivos de


firma electrnica, cuya incorporacin al mismo se establece.

Artculo 1. Naturaleza y funciones.


Igualmente, el Documento Nacional de Identidad
permite a los espaoles mayores de edad y que
gocen de plena capacidad de obrar la identificacin
electrnica de su titular, as como realizar la firma
electrnica de documentos, en los trminos previstos
en la Ley 59/2003, de 19 de diciembre, de firma
electrnica.
La firma electrnica realizada a travs del
Documento Nacional de Identidad tendr respecto
de los datos consignados en forma electrnica el
mismo valor que la firma manuscrita en relacin
con los consignados en papel.
Artculo 2. Derecho y obligacin de obtenerlo.
1. Todos los espaoles tendrn derecho a que se les
expida el Documento Nacional de Identidad, siendo
obligatoria su obtencin por los mayores de catorce
aos residentes en Espaa y para los de igual edad
que, residiendo en el extranjero, se trasladen a
Espaa por tiempo no inferior a seis meses.
2. Todas las personas obligadas a obtener el
Documento Nacional de Identidad lo estn tambin a
exhibirlo cuando fueren requeridas para ello por la
Autoridad o sus Agentes.
Artculo 12. Validez de los certificados electrnicos.
1. Con independencia de lo que establece el artculo
6.1 sobre la validez del Documento Nacional de
Identidad, los certificados electrnicos reconocidos
incorporados al mismo tendrn un perodo de
vigencia de treinta meses.
2. El cumplimiento del perodo establecido en el
apartado anterior implicar la inclusin de los
certificados en la lista de certificados revocados que
ser mantenida por la Direccin General de la
Polica, bien directamente o a travs de las
entidades a las que encomiende su gestin.
3. La prdida de validez del Documento Nacional de
Identidad llevar aparejada la prdida de validez de

los certificados reconocidos incorporados al mismo.


La renovacin del Documento Nacional de Identidad
o la expedicin de duplicados del mismo implicar, a
su vez, la expedicin de nuevos certificados
electrnicos.
4. Tambin sern causas de extincin de la vigencia
del certificado reconocido las establecidas en la Ley
59/2003, de 19 de diciembre, que resulten de
aplicacin, y, entre otras, el fallecimiento del titular
del Documento Nacional de Identidad electrnico.
5. En los supuestos previstos en el artculo 8.1 de este
Real hechos a la Direccin General de la Polica por
los procedimientos y medios que al efecto habilite la
misma, al objeto de su revocacin.
-

Eficacia jurdica.
El DNI electrnico tiene la misma eficacia jurdica que la firma
manuscrita, as lo respalda las leyes mencionadas, para el
caso citaremos especficamente las que hacen mencin a
esta:
Directiva 1999/93/ce del parlamento europeo y del consejo,
de 13 de diciembre de 1999, por la que se establece un
marco comunitario para la firma electrnica. En sus
siguientes artculos:
Artculo 1.
Artculo 5.
Artculo 7.
Ley 59/2003, de 19 de diciembre, de firma electrnica. En
sus siguientes artculos:

Artculo 1.
Artculo 3.
Artculo 15.

Real decreto 1553/2005, de 23 de diciembre, por el que se


regula la expedicin del documento nacional de identidad
y sus certificados de firma electrnica. En el siguiente
artculo:

Artculo 1.

2. DNIe Peruano.
Se proceder a detallas el aspecto esencial con que cuenta el DNIe
Peruano en cuanto a sus aspectos fsicos de seguridad y leyes que
la respaldan siguiendo la siguiente jerarqua:

Introduccin.
Descripcin Funcional.
o Acreditacin
o Autenticacin
o Firma digital
o Identidad digital
Ventajas que Ofrece.
o Facilidad y ahorro
o Seguridad
o Impulso del comercio y el gobierno electrnico
Descripcin Fsica.
o Tarjeta fsica del DNI electrnico.
o Caractersticas del microchip.
Seguridad.
o Caractersticas de seguridad.
o Caractersticas de chip
o Funcin de proceso de autenticacin con la aplicacin
MOC.
o Procedimiento de autenticacin y firma electrnica
con la aplicacin PKI.
Uso del DNIe.
o Acreditacin de identidad.
o Firma digital.
o Verificacin biomtrica dactilar
o Voto electrnico.
Marco Legal.
o Ley 27269 - Ley de Firmas y Certificados Digitales.
o Ley 27310 - Ley que modifica el Artculo 11vo., de la
Ley 27269.
o Decreto Supremo 052-2008-PCM - Reglamento de la
Ley de Firmas y Certificados Digitales.
o Decreto Supremo 070-2011-PCM - Modifica el
Reglamento de la Ley No.27269, ley de Firmas y
Certificados Digitales, y establece normas aplicables
al procedimiento registra1 en virtud del Decreto
legislativo No. 681 y ampliatorias.
Eficacia Jurdica.

Desarrollo:

Introduccin.
El Documento Nacional de Identidad electrnico (DNIe) es un
Documento Nacional de Identidad, emitido por el Registro
Nacional de Identificacin y Estado Civil - RENIEC, que acredita
presencial y electrnicamente la identidad personal de su titular.
Sirvindose de esta manera como objeto de acreditacin
electrnica para los fines que de esta derive.
Descripcin Funcional.
Acreditacin
Faculta a las entidades solicitantes reguladas en el presente
Reglamento a prestar los servicios solicitados en el marco
de la Infraestructura Oficial de Firma Electrnica.
Autenticacin
Permite determinar la identidad de la persona que firma
digitalmente, en funcin del documento electrnico firmado
por ste y al cual se le vincula; este proceso no otorga
certificacin notarial ni fe pblica.
Firma Digital
Es un dato digital adjunto, embebido o lgicamente asociado
a otro dato (documento digital). Una firma digital cumple con
todas las funciones de la firma manuscrita, es decir:
identificar a la persona que firma, vincular al documento con
la persona que lo firma y preservar la integridad del
documento firmado (evitar la alteracin).
La consecuencia de estas funciones garantiza el no repudio
del documento firmado. Cuando la firma digital ha sido
generada dentro de la IOFE tiene la misma validez y eficacia
jurdica que una firma manuscrita.
Identidad Digital
Es el reconocimiento de la identidad de una persona en un
medio digital (por ejemplo, internet) a travs de mecanismos
tecnolgicos seguro, confiables, sin necesidad de que
persona est presente fsicamente.
Ventajas que ofrece.

Facilidad y ahorro.
Realizar transacciones y trmites seguros de manera virtual
permite la optimizacin de los procesos, y un ahorro de
tiempo y dinero para las partes involucradas.
Seguridad
Al acreditar la identidad de una persona en medios virtuales,
el DNIe hace posible la realizacin de transacciones y
trmites seguros usando redes y sistemas de informacin.
Un documento electrnico obtendr validez jurdica si lleva
una firma digital generada dentro del marco de la IOFE. El
certificado digital que va dentro del DNIe es la constancia
de que esa firma corresponde a la persona que elabor el
documento. Quien reciba un documento con firma digital
tendr la plena seguridad de la identidad del firmante y de
que dicho documento no ha sido modificado luego de ser
firmado.
El DNIe, por tener ms medidas de seguridad que el DNI
tradicional, reduce las posibilidades de fraude y de
suplantacin de identidad. As se incrementan la seguridad
jurdica y la confianza en los medios virtuales.
Impulso del comercio y el gobierno electrnico
El DNIe facilita el acceso a productos y servicios a travs de
Internet.
Con el DNIe la relacin entre el ciudadano y entidades
pblicas o privadas, en medios virtuales, dejar de ser
annima, pues el ciudadano podr acreditar su identidad.
El DNIe aporta a la modernizacin y simplificacin de la
administracin pblica. El Estado tendr la posibilidad de
ofrecer servicios al ciudadano a travs de Internet y el
ciudadano acceder a ellos las 24 horas del da, los 7 das
de la semana, desde cualquier parte del pas o del mundo.
Los peruanos en el exterior recibirn la misma atencin que
recibiran si estuvieran en el Per.
Descripcin Fsica.
Tarjeta fsica de DNIe.
El documento nacional de identidad electrnico, es de
policarbonato, un material rgido durable con resistencia al
calor, al doblado y a los rayos ultravioleta, tiene un formato
siguiendo la norma ISO 7816.

El DNIe contiene un chip criptogrfico con certificacin


Common Criteria EAL5 y sistema operativo que
implementa las especificaciones Java Card 2.2.2 y global
platform 2.1.1, almacena en su memoria datos del
ciudadano en formato OACI, certificados digitales y datos
biomtricos. El chip y el sistema operativo cuentan con la
certificacin FIPS 140 2 Nivel 3.

Policarbonato

Memoria de datos
Formato OACI

Seguridad.

Caractersticas de seguridad.

Caractersticas del microchip

Sistema operativo Java Card, que posibilita la


incorporacin de futuras aplicaciones y contenidos.
Capacidad criptogrfica para gestin de claves RSA
y firma digital con certificados.
Memoria EEPROM de 144 Kb.
Seguridad
conforme
a
los
estndares
internacionales Common Criteria nivel EAL4+ FIPS
140-2.
Basic Access Control (BAC), que previene el acceso
no autorizado al contenido del chip.
Active Authentication (AA), clave RSA de 1024 bits
que garantiza la autenticidad del chip e impide su
clonacin.
Aplicaciones: PKI, ICAO eMRTD, Match On Card
(MOC).
Software complementario: Middleware, SDK para
aplicaciones cliente, Java Card SDK

Proceso de autenticacin con la aplicacin MOC


(Match-on-Card)
El chip de la tarjeta posee un sistema de autenticacin a
travs de la tecnologa biomtrica, que almacena
informacin de las impresiones digitales de los dedos
ndices de cada mano. Para validar la identidad del titular,
se deben seguir los siguientes pasos:
1. En primer lugar, el centro de atencin requiere
contar con un lector de tarjetas y un lector de
huellas.

2. El ciudadano presentar su DNI electrnico y


colocar el dedo ndice en el lector de huellas.
3. La aplicacin MOC comparar la imagen archivada
con la huella dactilar.
4. Si ambas imgenes coinciden, la tarjeta responder
afirmativamente, procediendo a la validacin de la
identidad.
Procedimiento de autenticacin y firma electrnica con
la aplicacin PKI.
El DNI electrnico ofrece la posibilidad de firmar
digitalmente documentos electrnicos y autenticar la
identidad mediante la aplicacin PKI. Para hacer uso de
esta herramienta, el usuario debe disponer de una lectora
de tarjetas conectada a su computadora, y opcionalmente,
de un dispositivo de lectura de huellas dactilares o lector
biomtrico.

Para autenticar la identidad: El ciudadano ingresa


al sitio web de la institucin pblica. Si es requerida
la identificacin, deber introducir el DNI-e en la
lectora de tarjetas. La verificacin se produce
introduciendo el PIN de autenticacin (Nmero de
Identificacin Personal) o si dispone de un lector
biomtrico, la huella dactilar.

Para firmar electrnicamente: Para que el


ciudadano pueda firmar digitalmente un formato o
documento electrnico, deber primero introducir su
DNI-e en la lectora de tarjetas, el sistema solicitar
el PIN de firma, la tarjeta efectuar la verificacin, de
resultar satisfactoria se obtendr un archivo firmado
digitalmente.

Uso del DNIe.


El DNIe puede ser utilizado por ciudadanos, empresas e
instituciones con el fin de relacionarse en entornos
presenciales y no presenciales de manera confiable y
segura.
Acreditacin de identidad.
El DNIe sirve para garantizar, en entornos presenciales y no
presenciales, que una persona es quien dice ser.
Firma digital.

De esta manera se reduce la cantidad de trmites y


transacciones presenciales, as como el empleo de
documentos
fsicos.
Verificacin biomtrica dactilar.
El DNIe contiene la aplicacin MOC (Match-On-Card) que
ejecuta la comparacin, dentro del propio chip, de las
plantillas biomtricas (minucias) almacenadas con respecto
a las que se obtienen a partir de las impresiones dactilares
del ciudadano, respondiendo con resultado positivo o
negativo acerca de dicha comparacin.

Voto electrnico.
El DNIe podr ser utilizado para el voto electrnico
presencial y, cuando el software est disponible, tambin de
manera remota (no presencial). Luego del sufragio, en el
DNIe se registrarn las constancias de votacin electrnica.

Marco legal.
o Ley 27269 - Ley de Firmas y Certificados Digitales.
Artculo 1.- Objeto de la ley
La presente ley tiene por objeto regular la utilizacin de
la firma electrnica otorgndole la misma validez y
eficacia jurdica que el uso de una firma manuscrita u
otra anloga que conlleve manifestacin de voluntad.
Entindase por firma electrnica a cualquier smbolo
basado en medios electrnicos utilizado o adoptado por
una parte con la intencin precisa de vincularse o
autenticar un documento cumpliendo todas o algunas
de las funciones caractersticas de una firma
manuscrita.
Artculo 2.- mbito de aplicacin
La presente ley se aplica a aquellas firmas electrnicas
que, puestas sobre un mensaje de datos o aadidas o
asociadas lgicamente a los mismos, puedan vincular e
identificar al firmante, as como garantizar la

autenticacin
electrnicos.

integridad

de

los

documentos

Artculo 3.- Firma digital


La firma digital es aquella firma electrnica que utiliza
una tcnica de criptografa asimtrica, basada en el uso
de un par de claves nico; asociadas una clave privada
y una clave pblica relacionadas matemticamente
entre s, de tal forma que las personas que conocen la
clave pblica no puedan derivar de ella la clave privada.
Artculo 4.- Titular de la firma digital
El titular de la firma digital es la persona a la que se le
atribuye de manera exclusiva un certificado digital que
contiene una firma digital, identificndolo objetivamente
en relacin con el mensaje de datos.
Artculo 5.- Obligaciones del titular de la firma
digital
El titular de la firma digital tiene la obligacin de brindar
a las entidades de certificacin y a los terceros con
quienes se relacione a travs s de la utilizacin de la
firma
digital, declaraciones o manifestaciones
materiales
Artculo 6.- Certificado digital
El certificado digital es el documento electrnico
generado y firmado digitalmente por una entidad de
certificacin, la cual vincula un par de claves con una
persona determinada confirmando su identidad.
Artculo 11.- Reconocimiento de
emitidos por entidades extranjeras

certificados

Los Certificados de Firmas Digitales emitidos por


entidades extranjeras tendrn la misma validez y
eficacia
jurdica reconocida en la presente ley, siempre y cuando
tales certificados sean reconocidos por una entidad de
certificacin nacional que garantice, en la misma forma
que lo hace con sus propios certificados, el
cumplimiento de los requisitos, del procedimiento, as
como la validez y la vigencia del certificado.
o Ley 27310 - Ley que modifica el Artculo 11vo., de la
Ley 27269.

Artculo nico.- Objeto de la ley


Modificase el Artculo 11 de la Ley N 27269, el mismo
que quedar redactado de la siguiente manera:
"Artculo 11.- Los Certificados de Firmas Digitales
emitidos por Entidades Extranjeras tendrn la misma
validez y eficacia jurdica reconocidas en la presente
Ley, siempre y cuando tales certificados sean
reconocidos
por
la
autoridad
administrativa
competente."
o Decreto Supremo 052-2008-PCM - Reglamento de la
Ley de Firmas y Certificados Digitales.
Artculo 3.- De la validez y eficacia de la firma digital
La firma digital generada dentro de la Infraestructura
Oficial de Firma Electrnica tiene la misma validez y
eficacia jurdica que el uso de una firma manuscrita. En
tal sentido, cuando la ley exija la firma de una persona,
ese requisito se entender cumplido en relacin con un
documento electrnico si se utiliza una firma digital
generada en el marco de la Infraestructura Oficial de la
Firma Electrnica.
Lo establecido en el presente artculo y las dems
disposiciones del presente Reglamento no excluyen el
cumplimiento de las formalidades especficas requeridas
para los actos jurdicos y el otorgamiento de fe pblica.
Artculo 4.- De los documentos
digitalmente como medio de prueba

firmados

Los documentos electrnicos firmados digitalmente


dentro del marco de la Infraestructura Oficial de Firma
Electrnica debern ser admitidos como prueba en los
procesos judiciales y/o procedimientos administrativos,
siempre y cuando la firma digital haya sido realizada
utilizando un certificado emitido por una Entidad de
Certificacin acreditada en cooperacin con una Entidad
de Registro o Verificacin acreditada, salvo que se
tratara de la misma entidad con ambas calidades y con
la correspondiente acreditacin para brindar ambos
servicios, asimismo deber haberse aplicado un
software de firmas digitales acreditado ante la Autoridad
Administrativa Competente. Esto incluye la posibilidad
de que a voluntad de las partes pueda haberse utilizado
un servicio de intermediacin digital.
Artculo 11.- De la invalidez

Una firma digital generada bajo la Infraestructura Oficial


de Firma Electrnica carece de validez, adems de los
supuestos que prev la legislacin civil, cuando:
a) Es utilizada en fines distintos para los que fue
extendido el certificado.
b) El certificado haya sido cancelado conforme a lo
establecido en el Captulo III del presente Ttulo.

Artculo 15.- De las obligaciones del titular


Las obligaciones del titular son:
a) Entregar informacin veraz durante la solicitud de
emisin de certificados y dems procesos de
certificacin (cancelacin, suspensin, re-emisin
y modificacin).
b) Actualizar la informacin provista tanto a la
Entidad de Certificacin como a la Entidad de
Registro
o
Verificacin,
asumiendo
responsabilidad por la veracidad y exactitud de
sta.
a) Solicitar la cancelacin de su certificado digital en
caso de que la reserva sobre la clave privada se
haya visto comprometida, bajo responsabilidad.
b) Cumplir permanentemente las condiciones
establecidas por la entidad de Certificacin para
la utilizacin del certificado.
o Decreto Supremo 070-2011-PCM - Modifica el
Reglamento de la Ley No.27269, ley de Firmas y
Certificados
Digitales,
y
establece
normas
aplicables al procedimiento registra1 en virtud del
Decreto legislativo No. 681 y ampliatorias.
Artculo 5. Presentacin y tramitacin de partes
notariales electrnicos firmados digitalmente.
Los
partes
notariales
electrnicos
firmados
notarialmente, en el marco de la Infraestructura Oficial
de Firma Electrnica (IOFE), constituyen instrumento
legal con valor sufriente para dar merito a la calificacin
e inscripcin digital, siempre que no hayan sido
expedidos conforme al Decreto Legislativo N 1049,
Decreto Legislativo del Notario y su Reglamento, y sean
presentados respetando los lineamiento contenidos en
los convenios que suscriban los colegios de notarios, o
la junta de decanos de los colegios de notarios del
Per, con la superintendencia Nacional de los Registros
Pblicos (SUNARP).

IV.

También podría gustarte