Download Firma Digital
Document related concepts
no text concepts found
Transcript
Documento Nacional de Identidad Electrónico Ing. John Sevillano Colina Subgerente de Planificación e Innovación Tecnológica GI - RENIEC Contenido I. ¿Qué es el DNI Electrónico (DNIe)? II. Las firmas digitales y el DNIe III. Beneficios Contenido I. ¿Qué es el DNI Electrónico (DNIe)? II. Las firmas digitales y el DNIe III. Beneficios Visión Voto Electrónico Propiedad Empleo Servicios de Pago Justicia Comercio Exterior Certificado de antecedentes policiales Banca y Servicios Financieros DNI Electrónico Constitución de Empresas Factura electrónica Transporte (Licencias de conducir) Salud y Seguridad Social Educación Programas sociales Pasaporte I. ¿Qué es el DNIe? Definición del DNI Electrónico: Según el Artículo N 45 del Reglamento de la Ley de Firmas y Certificados Digitales. El DNIe es un Documento Nacional de Identidad, emitido por el RENIEC, que acredita presencial y electrónicamente la identidad personal de su titular, permitiendo la firma digital de documentos electrónicos y el ejercicio del voto electrónico presencial y no presencial. Requisitos técnicos Lineamientos Seguridad física Seguridad lógica Certificados digitales Smartcards Biometría Multiaplicación Funcionalidad Dual Emisión a demanda Estándares internacionales Durabilidad Emisión paralela Interoperable Elementos de seguridad Impresión irisada Fondo numismático Microtexto con error deliberado Fondo numismático Tinta ópticamente variable Vista de frente Tinta ópticamente variable Vista inclinada Efectos de colores a0 Efectos de colores a 90 Fondo anticopia Microlínea offset Guilloche Zona de foto con microtexto ondulado JDSU Charms CLI (Imagen fantasma y fecha de nacimiento) Ultra Violeta Chip CLI Tinta ópticamente variable Laser Engraving DOVID Microtexto offset con error deliberado Cuerpo de la tarjeta Otros datos Foto CLI Fecha Nacimiento Foto/fenac DOVID Impresión offset Núcleo Capas transparentes Huella Capas receptoras I. ¿Qué es el DNIe? Especificación del DNI Electrónico: Es un Documento de Identidad físico y electrónico Consta de una tarjeta con un chip incorporado. Permitirá la identificación y autenticación de las personas a través del Internet. Se basa en: - Tecnologías de firmas digitales, - Tarjetas inteligentes y - Biometría. Incorporará elementos de seguridad: - Físicos y - Lógicos Lineamientos Con Resolución Jefatural Nº 1202 -2005 JEF/RENIEC el RENIEC aprueba en calidad de anteproyecto el Informe Técnico "Implementación del DNI Electrónico". (12 DIC 2005) En el Informe Técnico se estableció cuatro lineamientos estratégicos para su implementación. Lineamiento 1: Multiaplicación Convergencia de Servicios (Instituciones públicas y Privadas.) Lineamiento 2: Funcionalidad Dual El DNI electrónico permitiría la identificación de ciudadanos tanto en las transacciones tradicionales como en las electrónicas. Smartcard Lineamiento 3: Emisión a Demanda - La emisión deberá ser a solicitud de la persona. - En un inicio, existirán el actual formato del DNI convencional y el nuevo formato para el DNI electrónico con chip. DNI DNIe Co-existencia de formato Lineamiento 4: Interoperabilidad El DNI electrónico deberá cumplir con los requisitos y especificaciones técnicas mínimas exigidas por diversas normas internacionales: - ICAO DOC 9303 – PARTE 3 - ISO/IEC 7810 - ISO/IEC 7816 - ISO/IEC 10373 - ISO/IEC 7812 - AAMVA - X.509 (PKIX) - PKCS - S/MIME, SET, SSL - etc. Interoperabilidad Características Generales • Chip con S.O. JavaCard específico para Documentos de Identificación. • Tamaño ID1 – ISO 7810. • Tarjeta de policarbonato con elementos de seguridad de última tecnología. • Chip con capacidad criptográfica. • Contenedor criptográfico según se define en PKCS#15 • Generación y uso de claves RSA de 2.048 bits en el chip. • Certificados Digitales según el estándar X.509 (PKIX) • Set de comandos según ISO 7816, apartados 4, 8 y 11 • Memoria EEPROM de 144Kb. • Certificación [chip+OS] C.C. nivel EAL5+ y FIPS 140-2 nivel 3 • GlobalPlatform Card Specification V2.1.2 DNIe.- Cuerpo de Tarjeta Otros datos Foto CLI Fecha Nacimiento Foto/fenac DOVID Impresión offset Núcleo Capas transparentes Huella Capas receptoras Elementos de seguridad Impresión irisada Fondo numismático Microtexto con error deliberado Fondo numismático Tinta ópticamente variable Vista de frente Tinta ópticamente variable Vista inclinada Efectos de colores a0 Efectos de colores a 90 Fondo anticopia Microlínea offset Guilloche Zona de foto con microtexto ondulado JDSU Charms CLI (Imagen fantasma y fecha de nacimiento) Ultra Violeta Chip CLI Tinta ópticamente variable DOVID Holograma Semitransparente Microtexto offset Laser Engraving con error deliberado Global Platform DNI Estándar versus. DNI Electrónico Datos de Identificación: Anverso Fotografía Principal Nombres Código Único de Identificación Fotografía Fantasma Firma Manuscrita Sexo Estado Civil DNI Standar vrs. DNI Electrónico Datos de Identificación: Reverso Fotografía Principal Nombres Código Único de Identificación Fotografía Fantasma Firma Manuscrita Sexo Estado Civil Aplicaciones Cuarta Aplicación Aplicación PKI Aplicación de Identificación Aplicación Biométrica (Match On Card) 21 Aplicación de Identificación - ID Datos de Identidad según estándar ICAO 9303-2 (parte 3) • • • • • • • • • • Código Único de Identificación (CUI). Fotografía. Prenombres y apellidos del titular. Nacionalidad. Fecha de nacimiento. Sexo. Fecha de Caducidad Lugar de nacimiento. Dirección. Fecha de emisión. 22 Aplicación biométrica - MOC Match On Card según estándar ISO 19794 23 Aplicación PKI Certificados digitales según estándar X.509 (PKIX) Certificado raíz ECERNEP Distribuidos junto al middleware del DNIe y disponibles también desde página web del RENIEC. Certificado digital ECEP Certificados digitales del ciudadano Almacenados en el DNIe junto 24 con la clave privada. (PKCS#15) Cuarta aplicación Características - Se manejará por estructura de archivos. - Se proporcionará seguridad mediante certificado digital. Se le proporcionará un certificado digital a cada institución que requiera utilizar esta aplicación. - Tendrá la funcionalidad de grabar, modificar y borrar datos, así como la de incrementar o disminuir contadores. Cuarta aplicación Programas Sociales Aplicación Básica de identidad Aplicación de Voto Electrónico Aplicación para Programas Sociales Aplicación de Salud (ISO 21549-3) Aplicación de Salud (ISO 21549-3) Aplicación de Salud (ISO 21549-3) DNIe.- Funcionalidad Básica Autentificación con Certificados Digitales Firma Digital Verificación de Datos (ICAO,etc.) PKI ID MOC Autentificación Biométrica en32la tarjeta (Match On card) Contenido I. ¿Qué es el DNI Electrónico (DNIe)? II. Las firmas digitales III. Beneficios ¿Qué es la Firma Digital? Es aquella firma electrónica que utilizando una técnica de criptografía asimétrica, permite la identificación del signatario y ha sido creada por medios que éste mantiene bajo su control, de manera que está vinculada únicamente al signatario y a los datos a los que refiere, lo que permite garantizar la integridad del contenido y detectar cualquier modificación ulterior. Tiene la misma validez y eficacia jurídica que el uso de una firma manuscrita, siempre y cuando haya sido generada por un Prestador de Servicios de Certificación Digital debidamente acreditado que se encuentre dentro de la Infraestructura Oficial de Firma Electrónica. Art. 6 del Reglamento de Firmas y Certificados Digitales – Decreto Supremo N° 52-2008PCM Proceso – Firma Digital Ana y Bernardo tienen sus pares de claves respectivas. 2.Cifra el resultado de la función hash con su clave privada. Ana escribe un mensaje a Bernardo 1.Resume el mensaje mediante una función hash El resumen cifrado es la firma digital del mensaje 3.Envía a Bernardo el mensaje original junto con la firma. Proceso – Verificar Firma Digital 5. Aplica al mensaje la función hash para obtener el resumen. Bernardo recibe el mensaje junto a la firma digital. 6. Compara resultados de la función hash 4. Descifra el resumen del mensaje mediante la clave pública de Ana. <> Mensaje no autentico = Mensaje autentico Firma Digital – Características Con la firma digital conseguimos: No repudio en origen • El emisor no puede negar haber enviado el mensaje. Integridad • El mensaje no podrá ser modificado. • La firma digital es equivalente a la firma física de un documento. Autenticación IOFE Conjunto de firmas digitales La IOFE es la: Infraestructura Oficial de Firmas Electrónicas peruana. Permita la seguridad, confidencialidad, transparencia . Para las prácticas de certificación y seguridad El sistema de gestión Generados bajo la IOFE Conjunto de certificados digitales Generados bajo la IOFE Documentos electrónicos generados Generados bajo la IOFE IOFE El software y hardware Políticas y Declaracione s de Prácticas de las PSCD Basadas en Estándares Internacionales. Componentes de la IOFE • Dentro de la IOFE podrán operar Entidades de Certificación (EC) y Entidades de Registro (ER) tanto del sector privado como del sector público. Entidad de Certificación (EC) • Emitir Certificados Digitales. • Cancelar Certificados Digitales. • Reconocer Certificados Digitales (Emitidos por Entidades de Certificación Extranjera). • Identificar a los titulares y/o suscriptores del certificado digital. Entidad de Registro (ER) • Aprobar y/o denegar las solicitudes de emisión, modificación, reemisión, suspensión o cancelación de certificados digitales. Componentes de la IOFE • Las entidades que prestan servicios de certificación digital para el sector público, tienen una denominación particular: Entidad de Certificación Nacional para el Estado Peruano (ECERNEP) • Emitir los certificados raíz para las Entidades de Certificación para el Estado Peruano que lo soliciten. Entidades de Certificación del Estado Peruano (ECEP) Entidad de Registro o Verificación para el Estado Peruano (EREP) los administrados, personas naturales y jurídicas, los •AEmitir Certificados Digitales. serán utilizados Digitales. prioritariamente en los trámites, •cuales Cancelar Certificados • Identificar a los titulares y/o suscriptores del certificado digital. • Aprobar y/o denegar las solicitudes de emisión, modificación, re-emisión, suspensión o cancelación de certificados digitales. procedimientos administrativos y similares; A los funcionarios, empleados y servidores públicos para el ejercicio de sus funciones y la realización de actos de administración interna e interinstitucional, y a las personas expresamente autorizadas por la entidad pública correspondiente. Esquema Componentes de la IOFE Autoridad Administrativa Competente (INDECOPI) ECERNEP EC ER EC ER SECTOR PRIVADO EC ECEP ECEP ECEP EREP EREP EREP ER SECTOR PÚBLICO Contenido I. ¿Qué es el DNI Electrónico (DNIe)? II. Las firmas digitales III. Beneficios III. Beneficios Beneficios para el Ciudadano - Permitirá que los ciudadanos puedan identificarse y firmar documentos remotamente, usando redes y sistemas de información. - Acceso cómodamente a los servicios del estado las 24 horas de día, los 7 días de la semana, desde cualquier parte del país o del mundo. - Ahorro de costos y tiempo, considerando que no necesitará desplazarse para hacer trámites o recibir respuesta. - Para acceder a un servicio del estado, el ciudadano sólo necesitará una computadora y el Internet. - Cuando la aplicación esté disponible, se podrá ejercer el voto electrónico remoto (no presencial). - Acceso remoto a otros servicios privados que usen el DNI electrónico. III. Beneficios Beneficios para el Estado - El estado tendrá la posibilidad de virtualizar la mayoría de los servicios de atención al ciudadano. - El número de oficinas virtuales serán ilimitadas, atendiendo a los ciudadanos las 24 horas de día, los 7 días de la semana. - Se podrá ofrecer servicios virtuales directamente a los ciudadanos residentes en el exterior, con el mismo nivel de servicio que un ciudadano residente en el país. - Ahorro de costos en personal, instalaciones, gastos operativos, etc. para la tención al ciudadano a través de agencias. - Importante mejoras en la calidad de atención al ciudadano. III. Beneficios Beneficios para el Estado - Permitirá dar cumplimiento al D.S. Nº056-2008-PCM - Reglamento de la Ley 27269, el cual establece el derecho del ciudadano a ser atendido por el estado mediante medios electrónicos, y a su vez la obligación del estado a brindar servicios virtuales. - Incremento de la seguridad del documento de identidad. - Reducción del número de fraudes. - Aporta al fomento del desarrollo gobierno electrónico. - Aporta a la Modernización del estado. - Aporta a la Simplificación administrativa - Aporta al aumento de Confianza Electrónica. Documento Nacional de Identidad Electrónico Gracias RENIEC – Octubre 2011