Anda di halaman 1dari 67

APLICATIVOS EN INTERNET /

E-BUSINESS

UPLA-Lima, Ing. Luis Cruz Tregear 1


1. Qu Es El E - Business?

El e-business no es un negocio de tecnologa de las


empresas, es el reto de un nuevo modelo de negocio y el
cambio estratgico de las empresas, de las industrias, de
los mercados y en general de la economa.

Cuando se habla de e-business, se hace referencia al


modelo de economa digital donde se integran
transacciones business to business, business to consumer,
business to goverment, business to employee, lo que
permite construir un modelo competitivo de cara al cliente,
a los accionistas, a la empresa y socios de negocios
mediante un enfoque visionario que soporte los objetivos
estratgicos de negocio en la organizacin.
2
UPLA-Lima, Ing. Luis Cruz Tregear
E - Business

Es la mejora en el funcionamiento de un negocio, permite


la comunicacin de la cadena de valor entre negocios,
proveedores, aliados y sus clientes con el fin de lograr
mejores relaciones con los clientes, reducir costos e
integrar procesos de negocio, adems de penetrar
segmentos de mercado rentables.

Este tipo de negocio es manejada por Internet y otras


tecnologas emergentes que estn redefiniendo los
patrones de compra y venta y en general, los
comportamientos de los consumidores e inversionistas en
el mundo.
UPLA-Lima, Ing. Luis Cruz Tregear 3
Ventajas Y Oportunidades

El comercio electrnico le permite al empresario:

Desaparecer los lmites geogrficos para su negocio.


Estar disponible las 24 horas del da, 7 das a la
semana, todos los das del ao.
Hacer ms sencilla la labor de los negocios con sus
clientes.
Reduccin considerable de inventarios.
Agilizar las operaciones del negocio.

UPLA-Lima, Ing. Luis Cruz Tregear 4


Ventajas Y Oportunidades

Desarrollo de ventas electrnicas.


Globalizacin y acceso a mercados potenciales de
millones de clientes.
Enfocarse hacia un comercio sin el uso del papel, lo
cual es posible a travs del EDI.
Rpida actualizacin en informacin de productos y
servicios de la empresa (promociones, ofertas, etc.).
Obtener nuevas oportunidades de negocio, con la
sola presencia en el mercado.

UPLA-Lima, Ing. Luis Cruz Tregear 5


E Business / Ventajas

Todas estas ventajas se


ven reflejadas en la
competitividad que una
empresa requiere para
dirigirse a un mercado
globalizado, y en
beneficios directos sobre
el consumidor, que hoy
dispone de un poder de
eleccin entre los
mejores productos y
servicios disponibles en
la Red.

UPLA-Lima, Ing. Luis Cruz Tregear 6


Ventajas Y Oportunidades
Adems el comercio electrnico brinda al cliente :

Un medio que da poder al consumidor de elegir en un


mercado global acorde a sus necesidades.
Rapidez al realizar los pedidos.
Servicio pre y post-venta on-line.
Reduccin de la cadena de distribucin, lo que le
permite adquirir un producto a un mejor precio.
Informacin inmediata sobre cualquier producto, y
disponibilidad de acceder a la informacin en el
momento que lo requiera.

UPLA-Lima, Ing. Luis Cruz Tregear 7


Tipos De Comercio Electrnico

Con el comercio electrnico se ha dado paso a 4


nuevos mercados digitales:

Business to Business
Business to Customer
E Goverment
Customer to Business
Customer to Customer

UPLA-Lima, Ing. Luis Cruz Tregear 8


Tipos De Comercio Electrnico

Business to Business
Abreviado B2B, se refiere a que las partes que hacen
negocio o extienden sus procesos son dos empresas.
Ej. Una empresa que realiza pedidos de materia prima a
sus proveedores por Internet.

Business to Customer
Abreviado B2C, el ms conocido, este tipo de tienda
virtuales son las que estn teniendo mucha publicidad y
precisamente este dirigida a los consumidores.
Se refieren a una empresa que vende sus productos o
servicios a travs de Internet.
Ej. La venta de libros y discos (Amazon).
UPLA-Lima, Ing. Luis Cruz Tregear 9
Tipos De Comercio Electrnico

E Goverment
A este tipo de negocio por Internet mencionados
anteriormente podemos agregar bajo el mismo
concepto la relacin entre el gobierno y ciudadanos,
que mas que negocios propiamente dicho, se dedica a
algn tipo de transaccin o tramite por Internet. Para
denominar estos conceptos se utiliza Gobierno en lugar
de una empresa y ciudadano en lugar de consumidor.

UPLA-Lima, Ing. Luis Cruz Tregear 10


Tipos De Comercio Electrnico
Customer to Business
Las partes que hacen tambin son un consumidor y una
empresa pero a diferencia del anterior aqu es el
consumidor el que ofrece a las empresas un precio a un
producto servicio.
Ej. Una persona que a travs de Internet ofrece una cierta
cantidad de dinero por un bien y, si es el caso, alguna
empresa se lo vende al precio solicitado

Customer to Customer
Conocido por las subastas por Internet, donde el
consumidor ofrece a otro, sin mediar une empresa en la
transaccin, productos y servicios, pagando de ser
requerida una comisin por la venta.
UPLA-Lima, Ing. Luis Cruz Tregear 11
Niveles De Comercio Electrnico
En el comercio electrnico se puede distinguir diferentes
niveles, que pueden ir desde la forma ms sencilla de
su aplicacin, hasta llegar al principio o esencia de lo
que ste representa, as:

En el primer nivel, encontramos la simple transferencia de


fondos y transferencia de tarjetas de crdito.
En el segundo nivel, se incluye la infraestructura que apoya al
comercio electrnico (proveedores de servicio y acceso,
fabricantes de quipos, etc.)
Luego encontramos, el nivel que contiene transacciones
electrnicas de compaa a compaa.
Luego est, el nivel empresa - consumidor sin transacciones.
Por ltimo, empresa- consumidor con pagos electrnicos
UPLA-Lima, Ing. Luis Cruz Tregear 12
Aplicaciones Del Comercio Electrnico

Es aplicable a estrategias del Marketing Directo, a


video conferencias, cursos y seminarios virtuales, y
con la aparicin del EDI, alcanza una mayor
magnitud, abarcando temas legales, contables,
financieros, de seguros, incluso en las actividades
del sector gubernamental; constituye el eje sobre el
cual gira el comercio internacional y su registro en
las cuentas del Estado, como Banco Central,
Ministerio de Finanzas o Hacienda, de Comercio
Exterior, Aduanas, etc.
UPLA-Lima, Ing. Luis Cruz Tregear 13
Qu es el EDI?

Intercambio Electrnico de Datos, es un conjunto


de procedimientos y normas que permiten la
comercializacin, control y registro de las
actividades (transacciones) electrnicas.

Es el intercambio electrnico de datos y


documentos de computador a computador, en un
formato estndar universalmente aceptado, que
se realiza entre una empresa y sus Asociados
Comerciales.

UPLA-Lima, Ing. Luis Cruz Tregear 14


EDI
Su impacto puede recaer sobre diversas reas empresariales
como:
Marketing
Desarrollo conjunto de productos
Ventas
Financiacin y seguros
Relacin empresa- administracin Comercio automtico de productos
Transacciones comerciales digitales
Contabilidad, etc. Ordenes de compra
Pagos
Envos
Transportes y logstica
Productos y servicios de
mantenimiento
Licitaciones pblicas
UPLA-Lima, Ing. Luis Cruz Tregear 15
Ventajas del EDI

1. Reduce:
- errores y tiempo en su resolucin.
- la intervencin del hombre.
- costos y riesgos en los pagos.
- tiempo al formular rdenes de compra.
- archivos e inventarios.

2. Maximiza:
- la seguridad en las transacciones

UPLA-Lima, Ing. Luis Cruz Tregear 16


Qu puede ser intercambiado va EDI?
Permite la transferencia de una gama de informacin como:

Compras:
- Ordenes de compra
- Acuse de recibo, cambios y ajustes de las rdenes de compra
- Consultas y reportes sobre el estado de las rdenes de compra

Finanzas y Contabilidad: Control de inventarios:


- Facturas - Ajustes de inventarios
- Pagos y notificaciones - Planificacin de produccin
- Recibos de pagos - Transferencia de productos y
- Notificaciones de aceptacin reventas
- Notificaciones del Nivel de
- Reporte de impuestos
Inventario.
UPLA-Lima, Ing. Luis Cruz Tregear 17
Seguridad en el Comercio Electrnico

La seguridad en el comercio electrnico,


especficamente en las transacciones comerciales es
importante. Para ello es necesario disponer de un
servidor seguro a travs del cual toda la informacin
confidencial es encriptada para viajar de forma
segura, lo que brinda confianza tanto a proveedores
como a compradores..

UPLA-Lima, Ing. Luis Cruz Tregear 18


Seguridad en el Comercio Electrnico

Existe un riesgo en el comercio electrnico, al realizar


una transaccin por Internet, el comprador teme por
la posibilidad de que sus datos personales (nmero
de tarjeta de crdito, etc.) sean interceptados por
"alguien", y suplante as su identidad; de igual forma
el vendedor necesita asegurarse de que los datos
enviados sean de quien dice serlos.

Por tales motivos se han desarrollado sistemas de


seguridad para transacciones por Internet:
Encriptacin, Firma Digital y Certificado de Calidad,
que garantizan la confidencialidad, integridad y
autenticidad respectivamente
UPLA-Lima, Ing. Luis Cruz Tregear 19
Seguridad en el Comercio Electrnico

Con la encriptacin la informacin


transferida solo es accesible por las partes
que intervienen (comprador, vendedor y sus
dos bancos).

La firma digital, evita que la transaccin sea


alterada por terceras personas sin saberlo.

El certificado digital, que es emitido por un


tercero, garantiza la identidad de las partes.
UPLA-Lima, Ing. Luis Cruz Tregear 20
Seguridad en el Comercio Electrnico

Dentro del aspecto de seguridad es muy importante


considerar el Protocolo SET, el cual es un conjunto de
especificaciones, que permitirn el desarrollo del
comercio electrnico, en el seno de Internet y otras
redes pblicas, de forma segura para todos los
participantes, usuario final, comerciante, entidades
financieras, administracin de tarjetas y propietarios de
marcas de tarjetas.

(Ampliamos mas adelante acerca del Protocolo SET)

UPLA-Lima, Ing. Luis Cruz Tregear 21


Seguridad y Criptografa

La seguridad es uno de los elementos clave en el


desarrollo positivo del comercio electrnico.

Todo esto hoy es posible gracias a la utilizacin de


mtodos criptogrficos cuyo objetivo es garantizar la
seguridad en la difusin de los mensajes que son
transmitidos por la red.

Es muy importante reducir los riesgos y como primer


paso es necesario garantizar la confidencialidad , es
decir que datos necesarios para el pago, como son
nmero de tarjeta o cuenta, no sean vulnerables a
receptores no autorizados lo cual se logra mediante la
encriptacin de mensajes .
UPLA-Lima, Ing. Luis Cruz Tregear 22
Seguridad y Criptografa

El segundo paso, es garantizar que la integridad de los


datos que llevan las instrucciones de pago, no sean
modificados a lo largo de su trayecto, mediante el uso
de firmas digitales.

Por ltimo, la autentificacin tanto del comprador


como del comerciante, el primero, como usuario
legtimo de la tarjeta para el pago del bien adquirido, y
el segundo garantizando que mantiene una relacin
bancaria con una institucin financiera que acepta el
pago con tarjetas, lo cual se consigue con la emisin de
certificados digitales y la generacin de firmas digitales.

UPLA-Lima, Ing. Luis Cruz Tregear 23


Niveles De Seguridad Y De Autenticacin
Contrasea/prueba: registro/confianza basada en la primera
transaccin.

Transmisin segura: cifra el contenido mientras ste es


transmitido por Internet.

Cifrado de tecla doble: asegura que solamente el destinatario


deseado pueda abrir el mensaje. Las partes se pasan entre
ellas las teclas de cifrado.

Autenticacin: Una tercera parte en la que se tiene confianza


emite certificados digitales a las partes conocidas,, provee al
comerciante recibidor vlido la llave para que descifre la
transmisin, certifica que la transaccin tuvo lugar entre el
comprador y el vendedor mediante un comprobante
independiente de la transaccin.
UPLA-Lima, Ing. Luis Cruz Tregear 24
Niveles De Seguridad Y De Autenticacin

Transaccin electrnica segura, (Secure Electronic


Transaction [SET]): El protocolo comn de los servicios de
autenticacin, integra los servicios de compensacin de
tarjetas de crdito, dbito y otras con el servicio de
autenticacin. No revela al comerciante la informacin de
la tarjeta.

UPLA-Lima, Ing. Luis Cruz Tregear 25


Proceso de Encriptacin

La informacin se encripta desde el momento en que se


pulsa el botn "enviar", al llenar un formulario de compra, y
es nuestro ordenador el encargado de cifrar y "esconder"
los datos.

Todo dato que se digitalice se codifica en binario, es decir


en ceros y en unos.

Para encriptarlo, se aplica al mensaje un algoritmo u


operacin matemtica que devuelve un mensaje
indescifrable, tambin en binario.

Para descifrar el mensaje original, se aplica el mismo


algoritmo al llegar al lugar de destino.
UPLA-Lima, Ing. Luis Cruz Tregear 26
Proceso de Encriptacin

Solamente el emisor y el receptor podrn descifrar el


algoritmo y el mensaje contenido con una informacin
en clave. Estas claves pueden ser privada (que
conocer solo el emisor) y pblica (que conocern los
destinatarios).

Cada usuario deber disponer de este par de claves


que van asociadas.

Si quien enva un texto es un usuario cualquiera, el


emisor podr verificar a travs de la clave pblica
(correspondiente solo a ese usuario) que el mensaje
ha sido enviado por el usuario correcto.
UPLA-Lima, Ing. Luis Cruz Tregear 27
Ejemplo de Seguridad

Si se va a realizar una compra en lnea utilizando el


navegador Internet Explorer, primeramente debemos
asegurarnos de que estamos conectados con un
servidor seguro; de ser as, tendremos en pantalla la
opcin de entrada a este sitio, y al hacer click sobre sta
aparecer inmediatamente la siguiente alerta de
seguridad

UPLA-Lima, Ing. Luis Cruz Tregear 28


Ejemplo de Seguridad

Al dar un click sobre la


celda que dice "Ms
informacin",
tendremos el siguiente
recuadro, que seala
la garanta de estar
ingresando a un sitio
seguro:

UPLA-Lima, Ing. Luis Cruz Tregear 29


Ejemplo de Seguridad

Si escogemos la opcin "Aceptar", podremos darnos


cuenta que el URL o direccin de la pgina ya no es
http:// sino https://, y en nuestro ordenador
aparecer un candado en la barra inferior de
controles:

UPLA-Lima, Ing. Luis Cruz Tregear 30


Ejemplo de Seguridad

Al hacer un click sobre el


icono del candado, Internet
Explorer nos muestra una
ventana con las propiedades
del certificado de validez, que
esa tienda virtual posee para
el cobro mediante tarjeta de
crdito; en dicho certificado se
especifica el emisor, fechas,
huella digital, protocolo de
seguridad utilizado ( Secure
Socket Layer SSL) y otros
aspectos necesarios para su
identificacin:
UPLA-Lima, Ing. Luis Cruz Tregear 31
Protocolos / Tipos de Pago
Los dos sistemas clsicos por excelencia de pago no
efectivo son los cheques convencionales y las tarjetas
de crdito.

El crecimiento de Internet ha permitido crear una nueva


va de comunicacin entre comerciantes y compradores
potenciales, lo que ha propiciado la aparicin de
diferentes sistemas de pago electrnico.

El protocolo utilizado para el pago con tarjeta de crdito


por Internet es el SSL (Secure Socket Layer) aunque no
es el nico ni el primero que se ha utilizado. Su xito se
debe a la gran seguridad que aporta y a la facilidad de
implementacin ya que es el nico de los protocolos
estandarizado.
UPLA-Lima, Ing. Luis Cruz Tregear 32
Sistemas de Pago por Internet

A continuacin vamos a explicar los sistemas ms


conocidos creados para el pago por Internet:

FSTC (Financial Services Technology Consortium)


CheckFree)
First Virtual (FV)
NetMarket
NetBill
DigiCash
Mondex International
Open Market

UPLA-Lima, Ing. Luis Cruz Tregear 33


Sistemas de Pago por Internet
FSTC (Financial Services Technology

Consortium)
FSCT es un consorcio americano de bancos. Uno de sus
proyectos es la creacin de un sistema de cobro de Cheques
Electrnicos.
El pagador debe contar con un procesador seguro, que se
implementa en forma de tarjeta inteligente. Este procesador
genera los cheques que son ordenes de pago firmadas
digitalmente. Los cheques son transmitidos para ser firmados
digitalmente por el cobrador y los enva al banco, que los har
efectivos a travs de la una red ACH clsica.

UPLA-Lima, Ing. Luis Cruz Tregear 34


Sistemas de Pago por Internet
CheckFree
Es una entidad financiera americana que realiza
transacciones electrnicas y cobros con tarjetas de
crdito a distancia.
Para realizar un pago electrnico, el usuario debe
conectarse va mdem (sin pasar por Internet) a
Checkfree y enviar una orden de pago.
Dependiendo del tipo de pago, Checkfree utilizar
el sistema RPS de MasterCard u otro sistema para
realizar la transferencia electrnica de fondos.

UPLA-Lima, Ing. Luis Cruz Tregear 35


Sistemas de Pago por Internet
First Virtual (FV)
Fue uno de los primeros en aparecer (1994) con la
peculiaridad de no hacer uso de la criptografa.
Un consumidor que desee hacer uso del sistema primero
debe registrarse en el mismo, para obtener un Virtual
PIN, ID o identificador de First Virtual. Para ello debe de
enviar su nmero de tarjeta de crdito, VISA o
MasterCard, por medio off-line, como telfono o fax. Una
vez registrado podr realizar compras por Internet o
acceder a informacin restringida en un servidor que
emplee el sistema FV.

UPLA-Lima, Ing. Luis Cruz Tregear 36


Sistemas de Pago por Internet
NetMarket

Se trata de un sencillo sistema que permite el pago


electrnico por Internet utilizando como seguridad el
sistema Pretty Good Privacy (PGP) para encriptar los
nmeros de tarjetas de crdito manteniendo la
confidencialidad de los datos

UPLA-Lima, Ing. Luis Cruz Tregear 37


Sistemas de Pago por Internet
NetBill
Se centra exclusivamente en la venta de informacin digital como
artculos de prensa, sw, msica, videos o cualquier tipo de
documentacin electrnica.Es un sistema prepago, donde todos los
usuarios deben crear una cuenta antes de realizar una compra.

El usuario selecciona informacin que desea y recoge del servidor a


cambio enva una orden de pago al Vendedor. ste remite la orden de
pago al Servidor NetBill que deber autorizar la compra realizando una
transferencia de la cuenta del comprador a la del comerciante. El
Vendedor desconoce los datos de la orden de pago y el Comprador no
puede utilizar la informacin sin conocer la Clave de encriptacin. Tras
aceptar la compra, el Servidor NetBill realiza la transferencia y enva la
Clave de cifrado al usuario que le permitir descifrar los datos
adquiridos.

UPLA-Lima, Ing. Luis Cruz Tregear 38


Sistemas de Pago por Internet
DigiCash
Este sistema permite la compra annima ya que no
requiere autentificacin.
El usuario abre una cuenta en DigiCash y a cambio
recibe una lista de nmeros de 64 bits que equivalen a
diferentes cantidades de dinero electrnico (E-Cash).
Para pagar nicamente debe enviar uno de estos
nmeros al Vendedor. Una vez recibidos, se remitirn al
Servidor DigiCash que realizar la transferencia
manteniendo el anonimato del comprador.

UPLA-Lima, Ing. Luis Cruz Tregear 39


Sistemas de Pago por Internet
Mondex International

Mondex es una asociacin de bancos creada en


1995 en Gran Bretaa y destinada a promover el uso de
dinero electrnico usando como soporte bsico las
Tarjetas Inteligentes o Tarjetas Chip.

El E-Cash puede ser intercambiado por cliente y


comerciantes siempre que posean los medios
tecnolgicos necesarios compatibles con la tecnologa
Mondex. Las Tarjetas pueden ser utilizadas a su vez en
cajeros automticos (ATM) o incluso en pagos a
distancia por Internet

UPLA-Lima, Ing. Luis Cruz Tregear 40


Sistemas de Pago por Internet
Open Market

Su contribucin ms importante no se debe a la


creacin de nuevos protocolos de seguridad sino a
StoreBuilder, un software destinada a la creacin de
Tiendas Virtuales y CyberMalls (Grandes almacenes
virtuales) en Internet bajo un entorno Web.

Los medios de pago han ido adaptndose a medida que


han ido apareciendo nuevos medios de pago
electrnicos. Primeramente Open Market funcion
permitiendo el pago con tarjeta de crdito con
comunicaciones no cifradas. Ms tarde se utiliz la
tecnologa de CyberCash y finalmente adopt SSL.

UPLA-Lima, Ing. Luis Cruz Tregear 41


Protocolo / Secure Socket Layer (SSL)

Es un protocolo de seguridad que se ha convertido en un


estndar de Internet y que viene incluido por defecto en los
navegadores Microsoft Explorer y Netscape Navigator. Lo
que permite una implementacin muy sencilla del sistema
de pago ya que el cliente puede comenzar a comprar sin
tener que realizar ningn proceso de autentificacin previa.

Para crear un sistema de pago electrnico basado en SSL


es necesario conseguir un certificado electrnico para el
Vendedor, generalmente se obtiene de la empresa
Verisign que est considerada por Microsoft y Netscape
como CA de confianza por lo que por defecto viene
activada en sus respectivos navegadores.
UPLA-Lima, Ing. Luis Cruz Tregear 42
Protocolo SSL
Una vez realizado el pago, el Vendedor obtiene el PIN de
la tarjeta de crdito del cliente, por lo que debe estar
provisto de algn mtodo que permita enviar estos datos
a una entidad financiera que sea capaz de realizar la
transferencia bancaria.

SSL fue creado como un protocolo de comunicaciones


seguro de uso genrico. Como no fue pensado
explcitamente para el comercio electrnico presenta usa
serie de deficiencias que deben tenerse en cuenta.
UPLA-Lima, Ing. Luis Cruz Tregear 43
Protocolo SET

Los principales bancos y corporaciones


involucrados con tarjetas de crdito en el
mundo, han formado un consorcio con el
objetivo de crear un conjunto de
especificaciones que permitan el desarrollo
del comercio electrnico en Internet,
llamado SET, Secure Electronic Transaction
o Protocolo de Transaccin Electrnica
Segura.

UPLA-Lima, Ing. Luis Cruz Tregear 44


Qu es el Protocolo SET?

Es un conjunto de especificaciones desarrolladas


por VISA y MasterCard, con el apoyo y asistencia
de GTE, IBM, Microsoft, Netscape, SAIC, Terisa y
Verisign, que da paso a una forma segura de
realizar transacciones electrnicas, en las que
estn involucrados: usuario final, comerciante,
entidades financieras, administradoras de tarjetas
y propietarios de marcas de tarjetas.

UPLA-Lima, Ing. Luis Cruz Tregear 45


Protocolo SET

Por tanto, SET dirige sus procesos a:

Proporcionar la autentificacin necesaria.


Garantizar la confidencialidad de la informacin
sensible.
Preservar la integridad de la informacin.
Definir los algoritmos criptogrficos y protocolos
necesarios para los servicios anteriores.

UPLA-Lima, Ing. Luis Cruz Tregear 46


Algoritmos Usados por SET
SET utiliza para sus procesos de encriptacin dos
algoritmos:

Algoritmo De clave pblica RSA (algoritmo simtrico),


permite el intercambio de claves en una red pblica
con total seguridad, entre mltiples participantes sin
ninguna relacin previa, diseado por Rivest, Shamir
y Adleman, cuyas iniciales fueron tomadas para dar el
nombre a este algoritmo: RSA.

Algoritmo De clave privada DES (Data Encryption


Standard), de fortaleza contrastada y excelente
rendimiento, conocido tambin como algoritmo
asimtrico ya que emplea dos claves diferentes: una
para encriptacin y otra para desencriptacin.
UPLA-Lima, Ing. Luis Cruz Tregear 47
Algoritmos / SET

El mensaje original es encriptado con la clave pblica del


destinatario; este podr obtener el mensaje original despus de
aplicar su clave privada al mensaje cifrado.

Para evitar que la clave pblica de un usuario sea alterada o


sustituida por otro no autorizado, se crea una entidad
independiente llamada Autoridad Certificadora (Certifying
Authority, CA), cuya labor consiste en garantizar y custodiar la
autenticidad de la claves pblicas de empresas y particulares, a
travs de la emisin de certificados electrnicos.
UPLA-Lima, Ing. Luis Cruz Tregear 48
Ejemplo De Seguridad Para Una Compra

4 UPLA-Lima, Ing. Luis Cruz Tregear


Sobres Electrnicos

Como hemos visto SET, se encarga de proporcionar la


confidencialidad de los mensajes y para cifrarlos utiliza
dos claves simtricas, las que al ser generadas
aleatoriamente, son cifradas a su vez con el componente
pblico del par de claves asimtricas del destinatario.
Por tanto, el sobre electrnico (digital envelope) es la
unin de la clave simtrica cifrada, con los datos del
mensaje cifrados por esta.

UPLA-Lima, Ing. Luis Cruz Tregear 50


Firmas Electrnicas
A las relaciones matemticas entre la clave pblica
y la privada del algoritmo asimtrico utilizado para
enviar un mensaje, se llama firma electrnica (digital
signatures).

Quien enva un mensaje, cifra su contenido con su


clave privada y quien lo recibe, lo descifra con su
clave pblica, determinando as la autenticidad del
origen del mensaje y garantizando que el envo de la
firma electrnica es de quien dice serlo.

UPLA-Lima, Ing. Luis Cruz Tregear 51


Certificados de Autenticidad

Existe la posibilidad de suplantar la identidad del


emisor, alterando intencionalmente su clave pblica.
Para evitarlo, las claves pblicas deben ser
intercambiadas mediante canales seguros, a travs
de los certificados de autenticidad, emitidos por las
Autoridades Certificadoras (CA).

Para el efecto SET utiliza dos grupos de claves


asimtricas y cada una de las partes dispone de dos
certificados de autenticidad, uno para el intercambio
de claves simtricas y otro para los procesos de firma
electrnica.

UPLA-Lima, Ing. Luis Cruz Tregear 52


Programas para Encriptacin -Desencriptacin

En la actualidad hay varios mtodos de encriptacin y


cada vez se utilizan ms programas de correo
electrnico coordinadamente con programas de
encriptacin - desencriptacin compatibles, que
aseguran sus relaciones en operaciones comerciales,
entre todos ellos podemos mencionar algunos:

UPLA-Lima, Ing. Luis Cruz Tregear 53


Programas para Encriptacin -Desencriptacin

Pretty Good Privacy (PGP)

Es un programa de encriptacin de documentos a


travs de redes, creado por Philip Zimmermann,
combinando el mejor algoritmo existente de clave
nica, el IDEA, con el mejor de clave pblica, el RSA.

Este combina criptografa de clave pblica con


criptografa convencional, ofreciendo encriptacin,
autenticacin de documentos con firmas digitales,
comprobacin de integridad y opciones de manejo de
claves.

UPLA-Lima, Ing. Luis Cruz Tregear 54


Programas para Encriptacin -Desencriptacin
Pretty Good Privacy Fone

Es un programa con las caractersticas del PGP


tradicional, que permite hacer llamadas telefnicas
normales va modem, comprimiendo encriptando la voz,
para luego digitalizarla sin que terceras personas
puedan acceder a las mismas y llegue segura al
receptor. Se utiliza para este intercambio de claves el
algoritmo de clave pblica DH.

UPLA-Lima, Ing. Luis Cruz Tregear 55


Programas para Encriptacin -Desencriptacin

International Data Encription Algorithm (IDEA)

a.

Este programa de encriptacin algortmica de Ascom


Systec Ltd. de Suiza, utiliza el mismo sistema de
seguridad de Pretty Good Privacy (PGP). Su
implementacin es simple y puede ser utilizado en
todo el mundo. Ha sido registrado con normas
ISO/IEC y UNI/EDIFACT (lo que posibilita la
implementacin de aplicaciones EDI).

UPLA-Lima, Ing. Luis Cruz Tregear 56


Programas para Encriptacin -Desencriptacin

Authosign-AEA Technology

AEA Technology desarrolla un conjunto de


herramientas informticas destinadas a confirmar la
integridad de los documentos que se envan mediante
correo electrnico como encriptacin, firma digital,
etc.

UPLA-Lima, Ing. Luis Cruz Tregear 57


Secure Server

Dentro de las instituciones ms destacadas que


brindan servicios de secure server, para llevar
adelante las actividades de comercio electrnico,
podemos mencionar las siguientes:

UPLA-Lima, Ing. Luis Cruz Tregear 58


Secure Server

Verisign
Es una de las ms prestigiosas compaas lderes,
que provee la infraestructura de llaves pblicas (PKI)
y soluciones para certificados digitales usados por
empresas, sitios Web y consumidores, para llevar
adelante las comunicaciones y transacciones seguras
en Internet y redes privadas en todo el mundo

UPLA-Lima, Ing. Luis Cruz Tregear 59


Secure Server

Terisa Systems

La compaa Terisa Systems trabaja en la creacin


a.
de productos para seguridad en la WWW, que son
muy fciles de utilizar pero a la vez garantiza que la
compra - venta a travs de tarjetas de crdito sea
segura, de igual forma para el uso de firmas digitales
en contratos mercantiles, etc., con el empleo de
claves criptogrficas como el RSA.

UPLA-Lima, Ing. Luis Cruz Tregear 60


Secure Server

Secude

Es un programa de seguridad que autentiza y protege


a. las comunicaciones privadas realizadas por e-mail,
brinda la infraestructura para la utilizacin de firmas
electrnicas, encriptacin, redes de autenticacin,
contratos digitales, aplicaciones EDI y distribucin de
software por la Red. Para su desarrollo emplea claves
simtricas y asimtricas con algoritmos RSA.

UPLA-Lima, Ing. Luis Cruz Tregear 61


Secure Server

IBM

La corporacin IBM, ha desarrollado productos y


servicios para la proteccin de las actividades de
negocios realizados electrnicamente como antivirus,
criptografa y contrafuegos, implementando as un
mayor grado de seguridad al empresario.

UPLA-Lima, Ing. Luis Cruz Tregear 62


Secure Server

Data Fellows

Desarrollo un programa denominado F-Secure


Commerce para encriptar y autentificar cualquier
clase de documento, utilizando mtodos de
encriptacin que incluyen DES, 3DES, IDEA, Blowfish
y RSA, con aplicacin sobre las versiones de
Windows 3.1; NT y 95.

UPLA-Lima, Ing. Luis Cruz Tregear 63


Secure Server

Internet Security Systems (ISS)

La corporacin Internet Security Systems (ISS), es la


pionera en proveer sistemas adaptables a la gestin
de seguridad y proteccin de programas, tales como
contrafuegos, autenticacin y encriptacin. La ISS
aporta con varias herramientas seguras para las
actividades de comercio electrnico como: Real
Secure, Internet Scanner y System Security Scanner.

UPLA-Lima, Ing. Luis Cruz Tregear 64


Secure Server

Visa

Conocida mundialmente por la emisin de "dinero


plstico" o tarjetas de crdito, ha incorporado al
mundo de los negocios, el uso de herramientas de
pago seguras, mediante la aplicacin de SET,
facilitando as a clientes y vendedores las
transacciones on line.

UPLA-Lima, Ing. Luis Cruz Tregear 65


Secure Server

Mondex

El Sistema Mondex emplea la tarjeta de crdito para


pagos digitales, opera a nivel mundial a travs de
bancos e instituciones financieras como una
subsidiaria de Master Card Internacional.

UPLA-Lima, Ing. Luis Cruz Tregear 66


Secure Server

Cybercash

La corporacin Cybercash, es reconocida


mundialmente por proveer soluciones de pago
seguras para el comercio electrnico, as como un
sistema de pago y facturacin interactivo a travs de
la WWW, entre empresas, empresas y consumidores.

UPLA-Lima, Ing. Luis Cruz Tregear 67

Anda mungkin juga menyukai