La encriptacin es la nica forma eficiente de transmitir informacin confidencial por Internet. El
objetivo de la encriptacin es garantizar la confidencialidad, integridad e irrefutabilidad de la informacin. El objetivo es desarrollar y aplicar mecanismos de encriptacin que no puedan detectarse ni piratearse tericamente. Estos mtodos se llaman "mtodos de encriptacin de alto nivel". La operacin de cifrado consiste en algoritmos matemticos complejos en los que la clave es una cifra larga. La fuerza de la encriptacin depende de la longitud de la clave, es decir, el nmero de bits que tiene el nmero. Es imposible piratear un cdigo mediante mtodos tcnicos si la clave utilizada es lo suficientemente larga. La mayora de algoritmos de encriptacin son pblicos, pero no pueden utilizarse para descubrir la clave utilizada para codificar un mensaje. El hecho de que los algoritmos sean pblicos no significa que puedan utilizarse gratis. La mayora de algoritmos de encriptacin estn patentados y hay que pagar una tarifa para poder utilizarlos. Los algoritmos se utilizan tambin como base para otras aplicaciones, aparte de las de encriptacin. Ms informacin... Por qu se utilizan algoritmos pblicos? Los algoritmos pblicos han pasado por un riguroso proceso de comprobacin cuando se han intentado descifrar. Un algoritmo puede considerarse seguro si nadie ha podido descifrarlo en un perodo de unos cuantos aos. Es por esta razn que los algoritmos pblicos se consideran ms seguros que los algoritmos secretos y no sometidos a comprobacin. ncriptacin y seguridad de la informacin Al codificar telecomunicaciones, debe recordar que las aplicaciones de proteccin contra virus y software malicioso no pueden examinar los mensajes codificados. Si el mensaje permanece codificado hasta que llega al ordenador personal del destinatario, el remitente, sin darse cuenta, puede enviar virus u otro tipo de software malicioso, que luego puede entrar en la red de rea local de la empresa. La mejor solucin para las diferentes partes de la seguridad de la informacin es descodificar los elementos codificados en el cortafuego, luego enviar los mensajes para que sean analizados por el programa de proteccin antivirus y, slo una vez se haya hecho esto, redirigir el mensaje a su destinatario. De esta forma, podrn eliminarse inmediatamente todos los virus y cualquier tipo de software malicioso. Puede ampliar esta informacin en el captulo plan y poltica de seguridad de la informacin. Asimismo, todos los empleados deben tener instrucciones claras sobre el tratamiento de los archivos adjuntos codificados por parte del software de proteccin.
Ni siquiera los mtodos de encriptacin ms sofisticados eliminan la importancia de la seguridad
de la informacin por lo que al usuario se refiere. Puede que el usuario elija una contrasea demasiado simple para la clave, con lo que har ms vulnerable la encriptacin, que en teora era de alto nivel, ya que es fcil descifrar una contrasea simple a copia de intentos. El uso del mtodo de encriptacin debe ser lo ms sencillo y transparente posible para los usuarios, ya que, si stos lo La mayora de programas de correo electrnico actuales permiten el uso de encriptacin. Hay la posibilidad de definir certificados digitales, que se utilizarn para las firmas digitales y la encriptacin del mensaje. Con esto, podr enviar y descodificar mensajes codificados. Tambin puede definir certificados procedentes de personas y organismos de confianza. Asimismo, puede controlar los certificados a partir de las opciones de configuracin de los navegadores de Internet. Puede definir certificados de pginas de confianza y hacer que el navegador identifique estas pginas automticamente y usted no tenga que aprobar los certificados cada vez por separado. . Debe cerciorarse de que los certificados son autnticos, ya que ha aumentado espectacularmente el nmero de timos que se sirven de pginas de Internet falsificadas. Para ms informacin, vea phishing.