Está en la página 1de 8

1.5.

INTEGRIDAD
DE DATOS Y
AUTENTICACIÓN
DE MENSAJES
Bermúdez Soriano Juan Luis
Cruz Cruz Brenda
Vázquez Rivera José Andrés
¿Qué es la autenticidad?
 La autenticidad es algo muy serio cuando
hablamos de mensajes ya que de esta forma
certificamos que la persona que nos envió el
mensaje no es un impostor que se hace pasar por
otra entidad.
 Para prevenir este tipo de ataque es importante que
las dos partes sea identificadas antes de que un
mensaje sea enviado, para esto se utilizan un
intercambio de llaves, son creadas dos llaves, una
publica y una privada, la privada nos servirá para
cifrar los mensajes, la publica nos servirá para
descifrar el mensaje y validar que el mensaje
enviado haya sido enviado por la persona que tiene
la llave privada.
¿Qué es la integridad?
 La integridad por otra parte tiene como objetivo
identificar que un mensaje no ha sido manipulado
por una tercera persona con el fin de realizar alguna
acción en nuestro nombre.
 Existe el escenario en que el intruso logra descifrar
el mensaje no solo con el fin de conocer su
contenido, si no que a demás esta interesado en hacer
algún daño haciéndose pasar por otra nosotros y
enviar el mensaje que ha capturado pero haciéndole
algunas modificaciones adicionales con el fin de
provocar mas daño.
IBM tiene su Integridad de datos de mensajes

 Para mantener la integridad  Uno de ellos es: Implementación de


la integridad de datos en los
de los datos, puede utilizar
mensajes, Cuando se utiliza SSL o
varios tipos de programas de TLS, la opción determina el nivel de
salida de usuario para integridad de datos en la empresa. Se
proporcionar los resúmenes utiliza WebSphere MQ Servicio
de mensajes o firmas digitales avanzado de mensajes (AMS), puede
especificar la integridad de un
para los mensajes.
mensaje exclusivo.
Implementación de la integridad de datos en
salidas de emisión y recepción
 En un canal de mensajes, las salidas de mensajes resultan más
adecuadas para proporcionar este servicio porque una salida de
mensajes tiene acceso al mensaje completo. En un canal MQI,
los parámetros de llamadas MQI pueden contener datos de
aplicación que se tengan que proteger, y sólo las salidas de
emisión y recepción pueden proporcionar esta protección.
Implementación de la integridad de datos en
salidas de mensajes
 Un mensaje se puede firmar digitalmente mediante una
salida de mensajes en el extremo emisor de un canal. Luego
se puede comprobar la firma digital mediante una salida de
mensajes en el extremo receptor de un canal para detectar si
se ha modificado deliberadamente.
Implementación de la integridad de datos en
salidas de emisión y recepción
 En un canal de mensajes, las salidas de mensajes resultan
más adecuadas para proporcionar este servicio porque una
salida de mensajes tiene acceso al mensaje completo. En un
canal MQI, los parámetros de llamadas MQI pueden
contener datos de aplicación que se tengan que proteger, y
sólo las salidas de emisión y recepción pueden proporcionar
esta protección.
¡Gracias por
su atención!

También podría gustarte