CRIPTOGRAFIA ASIMETRICA (o como funciona GPG)
La critptografia asimetrica es aquella en la se se hace uso de dos tipos de claves; una publica, que se puede y deber ser difundida, a todas las personas que necesiten recibir o enviarte algo, y una clave privada, que es solo de nuestro uso personal, y necesaria para poder abrir aquello que nos envían.
La siguiente imagen puede darnos una idea de como funciona:
Sabiendo lo anterior, si queremos que varios compañeros de trabajo nos
manden un archivo cifrado debemos de mandarle nuestra clave pública
(que está vinculada a la privada) y nos podrán mandar de forma
confidencial ese archivo que solo nosotros podremos descifrar con la
clave privada.
Podríamos pensar que sabiendo la clave pública podríamos deducir la
privada, pero este tipo de sistemas criptográficos usa algoritmos
bastante complejos que generan a partir de la frase de paso (la
contraseña) la clave privada y pública que pueden tener perfectamente un
tamaño de 2048bits (probablemente imposible de reventar).
Podemos observar que en este caso, solo cifra una persona (con la clave
pública) y la otra se limita a mirar el contenido, por lo que la forma
correcta de tener una comunicación bidireccional sería realizando este
mismo proceso con dos pares de claves, o una por cada comunicador.
Otro propósito de este sistema es también el de poder firmar
documentos, certificando que el emisor es quien dice ser, firmando con
la clave privada y verificando la identidad con la pública.
Bueno, eso ha sido todo acerca de que es la criptografía Asimétrica, a muy grandes rasgos, pero cuyo concepto me gustaría que tuvieran claro, ya que en próximos post estaré tratando una de las herramientas mas extendida para encriptacion asimétrica como lo es GPG, y la cualviene integrada por defecto en cualquier distro linux.
Comentarios
Publicar un comentario