13.07.2015 Views

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

64Enter pass phrase:Enter same pass phrase again:Preparing random session key...Just a moment....Ciphertext file: fichero.txt.pgpanita:~$CAPÍTULO 4. EL SISTEMA DE FICHEROSEsta orden nos preguntará una clave para cifrar, una pass phrase, que no tiene por qué ser (nies recomendable que lo sea) la misma que utilizamos para proteger la clave privada, utilizada enel sistema de firma digital. A partir de la clave tecleada (que obviamente no se muestra en pantalla),PGP generará un archivo denominado fichero.txt.pgp cuyo contenido el el resultado decomprimir y cifrar (en este orden) el archivo original. Obviamente, fichero.txt no se eliminaautomáticamente, por lo que es probable que deseemos borrarlo a mano.Si lo que queremos es obtener el texto en claro de un archivo previamente cifrado simplementehemos de pasar como parámetro el nombre de dicho fichero:anita:~$ pgp fichero.txt.pgpNo configuration file found.Pretty Good Privacy(tm) 2.6.3i - Public-key encryption for the masses.(c) 1990-96 Philip Zimmermann, Phil’s Pretty Good Software. 1996-01-18International version - not for use in the USA. Does not use RSAREF.Current time: 2000/03/02 07:24 GMTFile is conventionally encrypted.You need a pass phrase to decrypt this file.Enter pass phrase:Just a moment....Pass phrase appears good. .Plaintext filename: fichero.txtanita:~$Como vemos, se nos pregunta la clave que habíamos utilizado para cifrar el archivo, y si es correctase crea el fichero con el texto en claro; como sucedía antes, el archivo original no se elimina, por loque tendremos ambos en nuestro directorio.PGP ofrece un nivel de seguridad muchísimo superior al de crypt(1), ya que utiliza algoritmos decifra más robustos: en lugar de implementar un modelo similar a Enigma, basado en máquinas derotor, PGP ofrece cifrado simétrico principalmente mediante IDEA, un algoritmo de clave secretadesarrollado a finales de los ochenta por Xuejia Lai y James Massey. Aparte de IDEA, en versionesposteriores a la utilizada aquí se ofrecen también Triple DES (similar a DES pero con una longitudde clave mayor) y CAST5, un algoritmo canadiense que hasta la fecha sólo ha podido ser atacadocon éxito mediante fuerza bruta; este último es el cifrador simétrico utilizado por defecto en PGP5.x.4.8.3 TCFS: Transparent Cryptographic File SystemTCFS es un software desarrollado en la Universidad de Salerno y disponible para sistemas Linuxque proporciona una solución al problema de la privacidad en sistemas de ficheros distribuidos comoNFS: típicamente en estos entornos las comunicaciones se realizan en texto claro, con la enormeamenaza a la seguridad que esto implica. TCFS almacena los ficheros cifrados, y son pasados atexto claro antes de ser leídos; todo el proceso se realiza en la máquina cliente, por lo que las clavesnunca son enviadas a través de la red.La principal diferencia de TCFS con respecto a otros sistemas de ficheros cifrados como CFS es que,mientras que éstos operan a nivel de aplicación, TCFS lo hace a nivel de núcleo, consiguiendo asíuna mayor transparencia y seguridad. Obviamente esto tiene un grave inconveniente: TCFS sólo

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!