Recomendaciones finales a la criptografía

Por todo ello, se recomienda usar para los intercambios la aplicación gestión de claves de intercambio (interfaz y parámetros) y además usar TRIPLE DES en la clave DES operacional (confidencialidad) y clave RSA en la clave de intercambio (autenticación), pues claramente es el sistema criptográfico más seguro expuesto:

  • En editran, indicar (X e Y son los subsistemas que se definan)

|                       CRIPTOGRAFIA (S/N).......: S                          |
| VERSION CRIPTOGRAFICA......: 4 00                                           |
| ALGORITMO CIFRADO DE DATOS.: AES1     ALGORITMO AUTENTICACION ...: RSA      |
| SUBSISTEMA LOCAL...........: X        SUBSISTEMA REMOTO..........: Y        |
| CLAVE LOC:                                                                  |
| CLAVE REM:                                                                  |

Si hubiera que elaborar una tabla en función de la seguridad del sistema criptográfico empleado, de menor a mayor, en la que se indican las necesidades:

Tipo de criptografía

Requiere

DES

Requiere

RSA

Claves intercambiadas

sin Gestión de claves de intercambio

Claves intercambiadas

con Gestión de claves de intercambio

Inconvenientes

Versión 3.00, autentif DES, confidencialidad TD3C

X

X

Clave de intercambio DES en claro

Versión 3.00, autentif DES, confidencialidad TD3C

X

X

X

Es mejor intercambiar claves RSA

Versión 3.00, autentif RSA, confidencialidad TD3C

X

X

X

Mejor usar Gestión claves intercamb.

Versión 3.00, autentif RSA, confidencialidad TD3C

X

X

X

Versión 4.00, autentif RSA, confidencialidad AES1

X

X

X

Mejor usar Gestión claves intercamb.

Versión 4.00, autentif RSA, confidencialidad AES1

X

X

X

Mejor usar confidencialidad TD3C

Versión 4.00, autentif RSA, confidencialidad AES2

X

X

X

Mejor usar Gestión claves intercamb.

Versión 4.00, autentif RSA, confidencialidad AES2

X

X

X

Mejor usar confidencialidad TD3C

Versión 4.00, autentif RSA, confidencialidad AES3

X

X

X

Mejor usar Gestión claves intercamb.

Versión 4.00, autentif RSA, confidencialidad AES3

X

X

X

Última actualización