<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	
	>
<channel>
	<title>
	Comentarios en: Seguridad &#8211; Confidencialidad, Integridad y Autenticidad en mensajes	</title>
	<atom:link href="https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/</link>
	<description>Software Architect &#38; FullStack developer</description>
	<lastBuildDate>Tue, 25 Aug 2020 03:07:42 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.5.5</generator>
	<item>
		<title>
		Por: oblancarte		</title>
		<link>https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-7519</link>

		<dc:creator><![CDATA[oblancarte]]></dc:creator>
		<pubDate>Tue, 25 Aug 2020 03:07:42 +0000</pubDate>
		<guid isPermaLink="false">http://oscarblancarteblog.com/?p=504#comment-7519</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-7515&quot;&gt;Sebastian Gordillo&lt;/a&gt;.

Hola Sebastian, en realidad es conocimiento que he adquirido de muchos años, leyendo cosas de aquí, otras de allá, en realidad leo bastante, así que no te podría dar una fuente única, sin embargo, si quieres aprender todo este conocimiento que me tomó más de 10 años compactado en un solo libro, te recomiendo mi libro de &lt;a href=&quot;https://reactiveprogramming.io/books/software-architecture/es&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer nofollow ugc&quot;&gt;Introducción a la arquitectura de software&lt;/a&gt;.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-7515">Sebastian Gordillo</a>.</p>
<p>Hola Sebastian, en realidad es conocimiento que he adquirido de muchos años, leyendo cosas de aquí, otras de allá, en realidad leo bastante, así que no te podría dar una fuente única, sin embargo, si quieres aprender todo este conocimiento que me tomó más de 10 años compactado en un solo libro, te recomiendo mi libro de <a href="https://reactiveprogramming.io/books/software-architecture/es" target="_blank" rel="noopener noreferrer nofollow ugc">Introducción a la arquitectura de software</a>.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Sebastian Gordillo		</title>
		<link>https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-7515</link>

		<dc:creator><![CDATA[Sebastian Gordillo]]></dc:creator>
		<pubDate>Mon, 24 Aug 2020 20:59:30 +0000</pubDate>
		<guid isPermaLink="false">http://oscarblancarteblog.com/?p=504#comment-7515</guid>

					<description><![CDATA[Hola, quisiera saber de que documento o libro te basas para obtener toda esta información, es de mucha ayuda para mi. Gracias]]></description>
			<content:encoded><![CDATA[<p>Hola, quisiera saber de que documento o libro te basas para obtener toda esta información, es de mucha ayuda para mi. Gracias</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: oblancarte		</title>
		<link>https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-6977</link>

		<dc:creator><![CDATA[oblancarte]]></dc:creator>
		<pubDate>Wed, 17 Jun 2020 21:35:54 +0000</pubDate>
		<guid isPermaLink="false">http://oscarblancarteblog.com/?p=504#comment-6977</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-6963&quot;&gt;Gabriel&lt;/a&gt;.

Bueno... de los algoritmos de llaves simétricas yo diría que si.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-6963">Gabriel</a>.</p>
<p>Bueno&#8230; de los algoritmos de llaves simétricas yo diría que si.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Gabriel		</title>
		<link>https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-6963</link>

		<dc:creator><![CDATA[Gabriel]]></dc:creator>
		<pubDate>Tue, 16 Jun 2020 19:01:39 +0000</pubDate>
		<guid isPermaLink="false">http://oscarblancarteblog.com/?p=504#comment-6963</guid>

					<description><![CDATA[Hoy en día, el algoritmos de cifrado mas utilizados es RSA? gracias]]></description>
			<content:encoded><![CDATA[<p>Hoy en día, el algoritmos de cifrado mas utilizados es RSA? gracias</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Oscar Blancarte		</title>
		<link>https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-224</link>

		<dc:creator><![CDATA[Oscar Blancarte]]></dc:creator>
		<pubDate>Mon, 20 Jul 2015 16:24:12 +0000</pubDate>
		<guid isPermaLink="false">http://oscarblancarteblog.com/?p=504#comment-224</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-223&quot;&gt;Juan&lt;/a&gt;.

De nada, me da gusto que sea de utilidad y te invito a que te suscribas al blog para que recibas las actualizaciones.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-223">Juan</a>.</p>
<p>De nada, me da gusto que sea de utilidad y te invito a que te suscribas al blog para que recibas las actualizaciones.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Juan		</title>
		<link>https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-223</link>

		<dc:creator><![CDATA[Juan]]></dc:creator>
		<pubDate>Mon, 20 Jul 2015 02:56:17 +0000</pubDate>
		<guid isPermaLink="false">http://oscarblancarteblog.com/?p=504#comment-223</guid>

					<description><![CDATA[Interesante articulo, gracias por esforzarte en compartir tus conocimientos.!]]></description>
			<content:encoded><![CDATA[<p>Interesante articulo, gracias por esforzarte en compartir tus conocimientos.!</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: mintakastar		</title>
		<link>https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-222</link>

		<dc:creator><![CDATA[mintakastar]]></dc:creator>
		<pubDate>Thu, 26 Feb 2015 23:47:27 +0000</pubDate>
		<guid isPermaLink="false">http://oscarblancarteblog.com/?p=504#comment-222</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-221&quot;&gt;Oscar Blancarte&lt;/a&gt;.

Aaah ya, si se soluciona mi duda,  si mas que nada por eso preguntaba, si algun atacante intercepta mi mensaje, lo interceptaria tal cual , esto le permitiria ver las credenciales, y no me serviria de nada poner una superclave si al final esta seria visible.

Ahora bien, si esta encriptado como me comentas, esto ayudaria a que no pueda ver la informacion que estoy enviando y si agrego informacion de validacion (cadena original, y cadena md5) por si el mensaje fue modificado , tambien podria darme cuenta si el mensaje ha sido interceptado y modificado, y ya no recibirlo y mandar algun mensaje de error o alerta.

Si ya quedo mucho mas claro, ahora veo por que esta esa cadena original en las facturas electronicas del Hacienda /SAT   , entre otros casos  D:]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-221">Oscar Blancarte</a>.</p>
<p>Aaah ya, si se soluciona mi duda,  si mas que nada por eso preguntaba, si algun atacante intercepta mi mensaje, lo interceptaria tal cual , esto le permitiria ver las credenciales, y no me serviria de nada poner una superclave si al final esta seria visible.</p>
<p>Ahora bien, si esta encriptado como me comentas, esto ayudaria a que no pueda ver la informacion que estoy enviando y si agrego informacion de validacion (cadena original, y cadena md5) por si el mensaje fue modificado , tambien podria darme cuenta si el mensaje ha sido interceptado y modificado, y ya no recibirlo y mandar algun mensaje de error o alerta.</p>
<p>Si ya quedo mucho mas claro, ahora veo por que esta esa cadena original en las facturas electronicas del Hacienda /SAT   , entre otros casos  D:</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Oscar Blancarte		</title>
		<link>https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-221</link>

		<dc:creator><![CDATA[Oscar Blancarte]]></dc:creator>
		<pubDate>Thu, 26 Feb 2015 05:18:49 +0000</pubDate>
		<guid isPermaLink="false">http://oscarblancarteblog.com/?p=504#comment-221</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-220&quot;&gt;Mintakastar&lt;/a&gt;.

Esta es una muy buena respuesta.

Recuerda que el echo de que uses usuario y password no significa que tu información vaya protegida, lo que si es un echo es que si un atacante logra interceptar tu mensaje podrá ver absolutamente todo el contenido, esto incluye datos y credenciales.

Esto no significa que no debemos usar usuario y password mas bien hay que entender que las credenciales están ligas a otro tema muy distinto a la Integridad,Autenticidad y Confidencialidad, las credenciales van ligadas a la Autenticación y Autorización, las credenciales las utilizaras únicamente cuando el mensaje aya llegado su destino para validar que el usuario es valido y que tiene los privilegios para ver la información. 

Algunos de los puntos importantes a tomar en cuanta cuando mandamos credenciales son las siguientes:
  *El cliente que invoca al servicio tendrá que pasar su password por un algoritmo de digestión como MD5,SHA-1, este algoritmo no es reversible por lo que tu tendrás que validar su password de la misma manera cuando llegue a su destino. De esta forma si el intruso logra interceptar el mensaje si podrá hacer ataques enviando las mismas credenciales sin embargo no conocerá el password como para hacer otro tipo de ataques.
  *Para solucionar el problema anterior siempre es recomendable mandar los mensajes por un canal seguro como https el cual hará muy difícil que el intruso pueda recuperar el mensaje a demas que esto es sumamente fácil de configurar.

Con respecto a la información, una buena estrategia para protegerla es incriptar el mensaje para que solo el receptor sea capas de descifrar el mensaje, la Criptografia asimétrica es perfecta para estos casos.


Espero que esta información te sea de utilidad, si tienes alguna otro duda no dudes en preguntar.
Saludos.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-220">Mintakastar</a>.</p>
<p>Esta es una muy buena respuesta.</p>
<p>Recuerda que el echo de que uses usuario y password no significa que tu información vaya protegida, lo que si es un echo es que si un atacante logra interceptar tu mensaje podrá ver absolutamente todo el contenido, esto incluye datos y credenciales.</p>
<p>Esto no significa que no debemos usar usuario y password mas bien hay que entender que las credenciales están ligas a otro tema muy distinto a la Integridad,Autenticidad y Confidencialidad, las credenciales van ligadas a la Autenticación y Autorización, las credenciales las utilizaras únicamente cuando el mensaje aya llegado su destino para validar que el usuario es valido y que tiene los privilegios para ver la información. </p>
<p>Algunos de los puntos importantes a tomar en cuanta cuando mandamos credenciales son las siguientes:<br />
  *El cliente que invoca al servicio tendrá que pasar su password por un algoritmo de digestión como MD5,SHA-1, este algoritmo no es reversible por lo que tu tendrás que validar su password de la misma manera cuando llegue a su destino. De esta forma si el intruso logra interceptar el mensaje si podrá hacer ataques enviando las mismas credenciales sin embargo no conocerá el password como para hacer otro tipo de ataques.<br />
  *Para solucionar el problema anterior siempre es recomendable mandar los mensajes por un canal seguro como https el cual hará muy difícil que el intruso pueda recuperar el mensaje a demas que esto es sumamente fácil de configurar.</p>
<p>Con respecto a la información, una buena estrategia para protegerla es incriptar el mensaje para que solo el receptor sea capas de descifrar el mensaje, la Criptografia asimétrica es perfecta para estos casos.</p>
<p>Espero que esta información te sea de utilidad, si tienes alguna otro duda no dudes en preguntar.<br />
Saludos.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Mintakastar		</title>
		<link>https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-220</link>

		<dc:creator><![CDATA[Mintakastar]]></dc:creator>
		<pubDate>Thu, 26 Feb 2015 00:16:03 +0000</pubDate>
		<guid isPermaLink="false">http://oscarblancarteblog.com/?p=504#comment-220</guid>

					<description><![CDATA[Hola Oscar

    Es comun, utilizar un &#039;usuario&#039; y &#039;contraseña&#039; cuando expones un Web service?

   Digamos, expones un web service que regresa una lista de productos, a algun cliente, y quieres que solo ese cliente lo vea, asi que le das un user/pass, que se enviara en la llamada al WS.

   Esto es comun? es incorrecto? supongo que esa llamada al WS puede ser interceptada y tomar los datos de usuario y contraseña? o si es seguro?


=D]]></description>
			<content:encoded><![CDATA[<p>Hola Oscar</p>
<p>    Es comun, utilizar un &#8216;usuario&#8217; y &#8216;contraseña&#8217; cuando expones un Web service?</p>
<p>   Digamos, expones un web service que regresa una lista de productos, a algun cliente, y quieres que solo ese cliente lo vea, asi que le das un user/pass, que se enviara en la llamada al WS.</p>
<p>   Esto es comun? es incorrecto? supongo que esa llamada al WS puede ser interceptada y tomar los datos de usuario y contraseña? o si es seguro?</p>
<p>=D</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Oscar Blancarte		</title>
		<link>https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-219</link>

		<dc:creator><![CDATA[Oscar Blancarte]]></dc:creator>
		<pubDate>Mon, 23 Feb 2015 17:00:13 +0000</pubDate>
		<guid isPermaLink="false">http://oscarblancarteblog.com/?p=504#comment-219</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-218&quot;&gt;Juan Pablo Lopez&lt;/a&gt;.

Muchas gracias amigo :)]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.oscarblancarteblog.com/2015/02/22/confidencialidad-integridad-y-autenticidad-en-mensajes/#comment-218">Juan Pablo Lopez</a>.</p>
<p>Muchas gracias amigo 🙂</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
