4 de abril de 2015

Criptografía básica.

Antes de comenzar con la práctica es importante aclarar algunos conceptos y ponerlos en términos muy claros y pedagógicos.


¿Que es criptografía?

Mas allá de la clásica definición, la criptografía es el arte de "transformar" la información de un sentido inteligible a un sentido ininteligible. Es decir el resultado de esta transformación es incomprensible a menos que se conozca al detalle la transformación y se le pueda deshacer para obtener la información original.

¿Que no es criptografía?

Es común ver en cine que hay otras formas de esconder la información pero que esta en si no se transforma, es decir, se camufla en un huésped tal como una imagen, un archivo de audio o cualquier otro tipo de documento, una ventaja sobre la criptografía es que la información es más fácil recuperarla, lo que a su vez es una desventaja.
Ves es como cuando uno esconde la llave de la casa debajo del florero, es una suerte que la hayas dejado ahí justo el día que llegaste sin llaves con hambre y mojado, pero como se te ocurre dejarlas ahí, así haya sido por un solo día, si sabes que con esa llave se puede abrir toda la casa y en efecto te han robado. Luego es cuestión de que proteges y contra quien le proteges.

¿Cómo se encripta?

De forma práctica, lo que se encripta son los datos, o una abstracción numérica de un dato, o mas simple aún un número. Este número se presenta de dos distintas maneras de acuerdo a la naturaleza de la información o el dato que representa, estas son en Bloque y en Flujo.

Un ejemplo de la representación de datos en bloque son los archivos que comunmente conocemos, ya sea un archivo de texto plano, o un archivo enriquecido tal como una imagen, u otro tipo de documento.

Por otro lado tenemos la representación de los datos en flujo, la cual está fundamentalmente determinada por la naturaleza del origen, transmisión o aplicación. Por ejemplo la transmisión de la voz a través de una llamada telefónica, en el contexto de que la información a medida que se va originando, se cifra y se transmite, obliga el uso de un cifrador de flujo, así como la incertidumbre de la extensión del archivo total.

Ahora, desde el punto de vista de la forma de encriptar, tenemos otra clasificación, de acuerdo a la naturaleza de la clave. Si la clave con la que se cifra, es la misma con la que se descifra, se conoce como clave simétrica, por el contrario la clave es asimétrica.


18 de febrero de 2015

Criptografía para todos.

Hace ya unos años, decidí crear un blog para compartir mis experiencias en el aprendizaje de la seguridad informática... luego como muchas cosas en mi vida, lo deje para después, hasta que lo olvidé por completo.

Ahora luego de muchos ires y venires he decidido continuar este proyecto con el único interés de publicar simples técnicas de seguridad informática bajo principios de igualdad, (tal vez influenciado por uno de mis primeros autores Carl Sagan), para que estén disponibles para todo tipo de personas que por una o varias razones lo puedan necesitar.

Es cierto que este tema es espinoso y es difícil discernir lo claro de lo oscuro (de noche todos los gatos son pardos), pero me siento inclinado a la opción de que estas herramientas estén disponibles para todo el mundo, sobre todo opositores, lideres sociales y personas que se encuentran oprimidas y perseguidas políticamente (En todo el mundo) para hacer contrapeso a la intervención y el espionaje en la balanza de las libertades.

Palabras mas palabras menos, pretendo dejar de forma clara y fácil las formas de como se pueden proteger datos almacenados y comunicaciones, en terminos de garantizar la confidencialidad, la integridad, disponibilidad y no repudio de la información. De forma que personas que no estén muy familiarizados (o mas bien nada familiarizados) con estos términos y técnicas las puedan usar y entender, mas que en la teoría, en la salvaje practica.