criptografía

Esquemas para establecer redes de confianza criptográfica

Día: 
Martes 27
Hora: 
10:00am
Salón: 
Salón 2
Duración: 
1 hora
Resumen: 

La criptografía sirve para muchos fines, no sólo –contrario a lo que creen muchos– para cifrar textos. En esta charla abordaré brevemente la historia de la criptografía, para enfocarme en el uso de certificación de identidad que nos ofrece la criptografía de llave pública, y explicar las principales implementaciones — La jerárquica (PKI, Public Key Infrastructure, basada en autoridades certificadoras) y la de malla (llaveros de confianza, empleada por GPG).

Abordaré también el uso que damos a ambas en la vida diaria, y en su centralidad para los proyectos de desarrollo de Software Libre.

(Nota para el comité académico: Esta presentación idealmente tendrá lugar un día antes de la fiesta de firmado de llaves)

Agenda: 
  1. Historia y teoría básica
    1. Breve historia del Cifrado
    2. Esquemas modernos de cifrado simétrico
    3. La revolución del cifrado de llave pública
  2. Casos de uso
    1. Cifrado
    2. Firmado/autenticación
  3. Infraestructura de llave pública (PKI)
    1. ¿Qué es una autoridad certificadora?
    2. PKI en el mundo real
    3. ACs comunitarias: CAcert
  4. Llaveros de confianza GPG
    1. ¿Qué es un llavero de confianza?
    2. Importancia en proyectos geográficamente distribuídos
    3. Fiestas de firmado de llaves
    4. Políticas de firmado de llaves

Key Signing Party

Resumen: 

Un key signing party es una reunión mas bien informal en la que usuarios de GPG firman llaves de otros usuarios con el fin principal de agrandar la "Red de Confianza" y llevarla a un grado superior. Pero también es un excelente pretexto para socializar, conocer mas gente y platicar de temas afines.
Antes de la fiesta se requiere que cada usuario cree y proporcione su llave pública y huella digital (idealmente) se habilita en la forma de registro, también es recomendable elaborar una página de guia para familiarizarse con el tema. Durante la fiesta se explica a detalle el procedimiento apoyado en una presentación de diapositivas y ahi mismo se explican las tareas que habrán de realizarse después de la fiesta. Además de la convivencia y de las firmas, se puede publicar un gráfico que representa la red de confianza y que se puede incluir en la memoria del evento.

Agenda: 
  • Qué es un Key Signing Party?
  • Qué significa firmar una llave?
  • Ejemplo práctico
  • Red de confianza
  • Explicación de la lógistica del evento
  • Firma de llaves
  • Tarea después de la fiesta
  • Rompehielo
Referencias: 

Key Signing Party HOWTO en español - http://members.fortunecity.com/keyparty/gpg-party.es.html

Distribuir contenido