{"id":75534,"date":"2002-07-01T00:00:00","date_gmt":"2002-07-01T00:00:00","guid":{"rendered":"http:\/\/revistapesquisa.fapesp.br\/2002\/07\/01\/la-llave-para-guardar-secretos\/"},"modified":"2015-04-24T13:30:19","modified_gmt":"2015-04-24T16:30:19","slug":"la-llave-para-guardar-secretos","status":"publish","type":"post","link":"https:\/\/revistapesquisa.fapesp.br\/es\/la-llave-para-guardar-secretos\/","title":{"rendered":"La llave para guardar secretos"},"content":{"rendered":"<p>Hacer una compra con tarjeta de cr\u00e9dito o pagar las cuentas v\u00eda internet son dos situaciones que exigen una buena cuota de seguridad. Tanto por parte de quien ingresa como de quien vende el servicio o el producto. Siempre es posible imaginar que existe un\u00a0<em>hacker<\/em> en cada esquina de la red mundial, a la espera de una oportunidad de robar la confianza y el dinero ajeno. Por tal motivo, los consumidores y las empresas que desean tener una garant\u00eda de la autenticidad de quien ingresa a su sitio dependen cada vez m\u00e1s de la criptograf\u00eda.<\/p>\n<p>Esta t\u00e9cnica permite mezclar los datos de manera tal de hacerlos ilegibles para aqu\u00e9llos que no tiene la llave para descifrarlos. El dominio de esta tecnolog\u00eda fue recientemente logrado por el Laboratorio de Seguridad en Computaci\u00f3n (LabSec), del Departamento de Inform\u00e1tica y Estad\u00edstica de la Universidad Federal de Santa Catarina. &#8220;Concluimos la captaci\u00f3n del conocimiento sobre algoritmos (m\u00e9todos de resoluci\u00f3n de reglas y operaciones matem\u00e1ticas) existente en los sistemas estadounidenses, los m\u00e1s utilizados en el mundo&#8221;, cuenta Ricardo Felipe Cust\u00f3dio, supervisor del LabSec. &#8220;de esta manera, ya hemos arribado a soluciones para el uso de la criptograf\u00eda en internet y en las redes internas de empresas y gobiernos.&#8221;<\/p>\n<p>Algunos de los m\u00e1s importantes campos de aplicaci\u00f3n son la certificaci\u00f3n digital, la firma digital y el\u00a0<em>e-mail<\/em> seguro. El certificado es un archivo de computadora con informaciones &#8211; nombre, direcci\u00f3n y llave criptogr\u00e1fica de su titular, adem\u00e1s de indicaci\u00f3n del \u00f3rgano certificador &#8211; que confirma la identidad de personas y m\u00e1quinas. Es fundamental, por ejemplo, en el acceso\u00a0<em>online<\/em> a un extracto bancario o en el receptor de informaciones financieras en las \u00e1reas seguras de tiendas y negocios virtuales, para el pago de compras. La firma, que se basa en el certificado, puede utilizarse para el env\u00edo de documentos por\u00a0<em>e-mail<\/em> , para asegurar la autenticidad de su origen y la integridad de su contenido, que llegar\u00e1 al destinatario sin ninguna alteraci\u00f3n. Por \u00faltimo, el\u00a0<em>e-mail<\/em> seguro acrecienta una garant\u00eda adicional: la de que nadie podr\u00e1 abrir el mensaje, excepto su destinatario original.<\/p>\n<p>Concebida para proteger informaciones confidenciales en los tiempos del Imperio Romano, la encriptaci\u00f3n adquiri\u00f3 tal relevancia con la comunicaci\u00f3n entre computadoras que el gobierno norteamericano la trata como una cuesti\u00f3n de seguridad nacional. Durante d\u00e9cadas, prohibi\u00f3 la exportaci\u00f3n de productos de la llamada criptograf\u00eda fuerte, un concepto que var\u00eda de acuerdo con la evoluci\u00f3n tecnol\u00f3gica. Estados Unidos solamente abland\u00f3 un poco la legislaci\u00f3n en 1999, por la fuerte presi\u00f3n de la industria de\u00a0<em>software<\/em> , que comenz\u00f3 a perder mercado a manos de pa\u00edses con sistemas criptogr\u00e1ficos propios, como Suiza e Israel.<\/p>\n<p><strong>Transferencia tecnol\u00f3gica<br \/>\n<\/strong>El LabSec fue montado en 1999, por iniciativa de seis profesores anteriormente ligados al Laboratorio de Computaci\u00f3n Algebraica y Simb\u00f3lica, y, al final de este a\u00f1o, habr\u00e1 otorgado el t\u00edtulo de m\u00e1ster a 20 alumnos. Tiene proyectos innovadores en todas las \u00e1reas en las cuales el uso de la criptograf\u00eda es intenso, y algunos de \u00e9stos han sido adaptados a las necesidades del mercado.<\/p>\n<p>Para dar cuenta de esas adecuaciones, siempre con el objetivo de simplificar la implementaci\u00f3n y el uso, la UFSC firm\u00f3 un contrato de transferencia de tecnolog\u00eda con la empresa de base tecnol\u00f3gica Bry, de Florian\u00f3polis, al final del a\u00f1o pasado. Desde entonces, Bry le paga un valor fijo mensual a universidad, a t\u00edtulo de adelanto de<em>royalties<\/em> , que corresponder\u00e1n al 5% de los ingresos brutos por ventas. &#8220;Nuestro objetivo no es comercializar soluciones para los usuarios finales, sino integrarlas, como componentes, en paquetes de productos y servicios de nuestros potenciales clientes&#8221;, anuncia Carlos Roberto De Rolt, director presidente de Bry.<\/p>\n<p>Forma parte del trabajo de la empresa, aquello que De Rolt llama &#8220;produtizaci\u00f3n&#8221;: funciones de\u00a0<em>marketing<\/em> que implican, adem\u00e1s de la divulgaci\u00f3n de las tecnolog\u00edas del LabSec, la adaptaci\u00f3n de documentos t\u00e9cnicos, como los manuales y archivos de ayuda, el desarrollo de interfaces gr\u00e1ficas y, en las soluciones de\u00a0<em>hardware<\/em>, tambi\u00e9n de prototipos. Fundada a mediados de 2000 con el apoyo de un inversor de aquellos que financia los primeros pasos de un emprendimiento, tambi\u00e9n conocido como\u00a0<em>angel investors<\/em> , Bry est\u00e1 finalizando negociaciones para lograr un significativo aporte de capital de riesgo que, si las expectativas de De Rolt se confirman, llegar\u00e1 en agosto. Sus estudios de mercado proyectan ingresos superiores los 30 millones de reales dentro de tres a\u00f1os y de m\u00e1s de 100 millones al final de esta d\u00e9cada.<\/p>\n<p>Uno de los puntos destacados entre las tecnolog\u00edas desarrolladas en el LabSec es una registradora de documentos electr\u00f3nicos que permite establecer un ancla temporal para el documento, asegurando que el mismo no fue alterado a partir de una determinada fecha y horario, uno de los mayores problemas en la transmisi\u00f3n de documentos oficiales en red. &#8220;Esa tecnolog\u00eda, a la cual denominamos &#8220;m\u00e9todo del \u00e1rbol sincronizado&#8221;, est\u00e1 atrayendo la atenci\u00f3n del Massachusetts Institute of Technology (MIT)&#8221;, observa Cust\u00f3dio, de la UFSC. En lugar de exigir que el reloj de las m\u00e1quinas, tanto del receptor como del emisor del documento, opere al un\u00edsono &#8211; un objetivo m\u00e1s que improbable -, el m\u00e9todo establece el concepto de dataci\u00f3n relativa, es decir, que los documentos son vinculados los unos a los otros, como en una cadena, dot\u00e1ndolos de una referencia com\u00fan: el ancla temporal. Sin esta diferencia, las registradoras disponibles hoy en d\u00eda &#8211; fabricadas por la estadounidense Datum y por la alemana Time-Proof- tienen un precio de alrededor de 35 mil d\u00f3lares, sin contar los impuestos de importaci\u00f3n, el flete y el seguro.<\/p>\n<p>La registradora &#8211; bajo el nombre de Bry PDDE -, que desde su finalizaci\u00f3n en 1999 ya ha incorporado mejoras y nuevas versiones, tiene un usuario en el sector privado y desde agosto se encuentra a prueba en el Tribunal Superior del Trabajo de Santa Catarina. &#8220;Se trata de un producto de alto potencial en las \u00e1reas jur\u00eddica y tributaria, dada la confiabilidad que ser\u00eda agregada a las actividades del personal del \u00e1rea contable en el env\u00edo electr\u00f3nico de documentos oficiales&#8221;, afirma De Rolt. Este equipamiento no se limita a registrar la fecha y el horario de entrada de mensajes en la red del usuario &#8211; tambi\u00e9n impide alteraciones de contenido y se autodestruye ante cualquier tentativa de violaci\u00f3n f\u00edsica. Al margen de la acci\u00f3n de Bry, el LabSec ha tenido conversaciones con el gobierno federal para la adopci\u00f3n de la registradora en la prestaci\u00f3n de servicios de gobierno electr\u00f3nico.<\/p>\n<p>Otras tecnolog\u00edas del LabSec que ya se han transformado en productos comerciales, son el Bry AC, un sistema para autoridades certificadoras &#8211; una funci\u00f3n que, en el \u00e1mbito de la iniciativa privada, puede ser ejercida por una empresa en comunicaci\u00f3n con clientes, proveedores y socios, por ejemplo, y, en el \u00e1mbito p\u00fablico, depende de la concesi\u00f3n gubernamental, y est\u00e1 en fase de reglamentaci\u00f3n -, y el BrySigner. Este \u00faltimo es un\u00a0<em>software<\/em> de firma digital que realiza operaciones b\u00e1sicas, tales como autenticar la autor\u00eda y el contenido de documentos.<\/p>\n<p>&#8220;En su intranet, la UFSC act\u00faa como autoridad certificadora y utiliza firmas digitales&#8221;, dice Cust\u00f3dio. Una intranet, por definici\u00f3n, utiliza tanto la red interna del usuario como internet para brindar acceso a los usuarios autorizados, dentro de las instalaciones del usuario o fuera de \u00e9sta. Otro producto disponible es el BryDeal, que controla la votaci\u00f3n en elecciones promovidas por agremiaciones y en investigaciones promovidas por empresas, entre otras aplicaciones, para evitar duplicidades.<\/p>\n<p><strong>Escriban\u00eda o registro civil virtual<br \/>\n<\/strong>El LabSec tiene muchos proyectos que en breve pueden rendir frutos. El de mayor relevancia es un sistema de registro civil o escriban\u00eda virtual, que trasladar\u00eda al mundo digital todos los servicios notariales del mundo de ladrillos y cemento. &#8220;Un equipo de 30 personas est\u00e1 identificando todos los procesos de los registros civiles y escriban\u00edas&#8221;, comenta Cust\u00f3dio. Una de las primeras aplicaciones asegurar\u00e1 la emisi\u00f3n de certificados de nacimiento en los hospitales, contribuyendo para reducir el vergonzoso n\u00famero de brasile\u00f1os no registrados.Entre otras promesas de innovaci\u00f3n figuran tambi\u00e9n la aplicaci\u00f3n de la registradora a la comunicaci\u00f3n de voz en centrales de atenci\u00f3n, el uso de la criptograf\u00eda en la telefon\u00eda fija y m\u00f3vil para evitar los &#8220;tel\u00e9fonos pinchados&#8221; y un sistema de consulta de cr\u00e9dito que, al exigir la identificaci\u00f3n de la persona objeto de an\u00e1lisis, asegurar\u00eda e derecho al secreto.<\/p>\n","protected":false},"excerpt":{"rendered":"Un laboratorio de Santa Catarina domina la t\u00e9cnica de criptograf\u00eda, para proteger las informaciones de la red virtual","protected":false},"author":6,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[192],"tags":[],"coauthors":[93],"class_list":["post-75534","post","type-post","status-publish","format-standard","hentry","category-tecnologia-es"],"acf":[],"_links":{"self":[{"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/posts\/75534","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/comments?post=75534"}],"version-history":[{"count":0,"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/posts\/75534\/revisions"}],"wp:attachment":[{"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/media?parent=75534"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/categories?post=75534"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/tags?post=75534"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/coauthors?post=75534"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}