Download Firma Digital

Document related concepts
no text concepts found
Transcript
Documento Nacional de Identidad
Electrónico
Ing. John Sevillano Colina
Subgerente de Planificación e Innovación Tecnológica
GI - RENIEC
Contenido
I.
¿Qué es el DNI Electrónico (DNIe)?
II. Las firmas digitales y el DNIe
III. Beneficios
Contenido
I.
¿Qué es el DNI Electrónico (DNIe)?
II. Las firmas digitales y el DNIe
III. Beneficios
Visión
Voto Electrónico
Propiedad
Empleo
Servicios de Pago
Justicia
Comercio
Exterior
Certificado de
antecedentes
policiales
Banca y
Servicios Financieros
DNI Electrónico
Constitución de
Empresas
Factura
electrónica
Transporte
(Licencias de
conducir)
Salud y
Seguridad Social
Educación
Programas sociales
Pasaporte
I. ¿Qué es el DNIe?
Definición del DNI Electrónico:
Según el Artículo N 45 del Reglamento de la Ley de Firmas y Certificados Digitales.
El DNIe es un Documento Nacional de
Identidad, emitido por el RENIEC, que
acredita presencial y electrónicamente la
identidad personal de su titular,
permitiendo la firma digital de
documentos electrónicos y el ejercicio
del voto electrónico presencial y no
presencial.
Requisitos técnicos
Lineamientos
Seguridad física
Seguridad lógica
Certificados digitales
Smartcards
Biometría
Multiaplicación
Funcionalidad
Dual
Emisión a
demanda
Estándares internacionales
Durabilidad
Emisión paralela
Interoperable
Elementos de seguridad
Impresión
irisada
Fondo
numismático
Microtexto con
error deliberado
Fondo numismático
Tinta ópticamente
variable
Vista de frente
Tinta ópticamente
variable
Vista inclinada
Efectos de colores
a0
Efectos de colores
a 90
Fondo
anticopia
Microlínea
offset
Guilloche
Zona de foto
con microtexto
ondulado
JDSU Charms
CLI (Imagen fantasma y
fecha de nacimiento)
Ultra Violeta
Chip
CLI
Tinta ópticamente
variable
Laser Engraving
DOVID
Microtexto offset
con error deliberado
Cuerpo de la tarjeta
Otros
datos
Foto
CLI
Fecha
Nacimiento
Foto/fenac
DOVID
Impresión
offset
Núcleo
Capas
transparentes
Huella
Capas
receptoras
I. ¿Qué es el DNIe?
Especificación del DNI Electrónico:
Es un Documento de Identidad físico y electrónico
Consta de una tarjeta con un
chip incorporado.
Permitirá la identificación y
autenticación de las personas a
través del Internet.
Se basa en:
- Tecnologías de firmas digitales,
- Tarjetas inteligentes y
- Biometría.
Incorporará elementos
de seguridad:
- Físicos y
- Lógicos
Lineamientos
Con Resolución Jefatural Nº 1202 -2005 JEF/RENIEC el RENIEC aprueba en calidad de
anteproyecto el Informe Técnico "Implementación
del DNI Electrónico". (12 DIC 2005)
En el Informe Técnico se estableció cuatro
lineamientos estratégicos para su implementación.
Lineamiento 1: Multiaplicación
Convergencia de Servicios
(Instituciones públicas y Privadas.)
Lineamiento 2: Funcionalidad Dual
El DNI electrónico permitiría la identificación de ciudadanos tanto en las transacciones
tradicionales como en las electrónicas.
Smartcard
Lineamiento 3: Emisión a Demanda
- La emisión deberá ser a solicitud de la persona.
- En un inicio, existirán el actual formato del DNI convencional y el nuevo formato para el
DNI electrónico con chip.
DNI
DNIe
Co-existencia de formato
Lineamiento 4: Interoperabilidad
El DNI electrónico deberá cumplir con los requisitos y especificaciones técnicas mínimas
exigidas por diversas normas internacionales:
- ICAO DOC 9303 – PARTE 3
- ISO/IEC 7810
- ISO/IEC 7816
- ISO/IEC 10373
- ISO/IEC 7812
- AAMVA
- X.509 (PKIX)
- PKCS
- S/MIME, SET, SSL
- etc.
Interoperabilidad
Características Generales
• Chip con S.O. JavaCard específico para Documentos de Identificación.
• Tamaño ID1 – ISO 7810.
• Tarjeta de policarbonato con elementos de seguridad de última tecnología.
• Chip con capacidad criptográfica.
• Contenedor criptográfico según se define en PKCS#15
• Generación y uso de claves RSA de 2.048 bits en el chip.
• Certificados Digitales según el estándar X.509 (PKIX)
• Set de comandos según ISO 7816, apartados 4, 8 y 11
• Memoria EEPROM de 144Kb.
• Certificación [chip+OS] C.C. nivel EAL5+ y FIPS 140-2 nivel 3
• GlobalPlatform Card Specification V2.1.2
DNIe.- Cuerpo de Tarjeta
Otros
datos
Foto
CLI
Fecha
Nacimiento
Foto/fenac
DOVID
Impresión
offset
Núcleo
Capas
transparentes
Huella
Capas
receptoras
Elementos de seguridad
Impresión
irisada
Fondo
numismático
Microtexto con
error deliberado
Fondo numismático
Tinta ópticamente
variable
Vista de frente
Tinta ópticamente
variable
Vista inclinada
Efectos de colores
a0
Efectos de colores
a 90
Fondo
anticopia
Microlínea
offset
Guilloche
Zona de foto
con microtexto
ondulado
JDSU Charms
CLI (Imagen fantasma y
fecha de nacimiento)
Ultra Violeta
Chip
CLI
Tinta ópticamente
variable
DOVID
Holograma
Semitransparente
Microtexto offset
Laser Engraving
con error deliberado
Global Platform
DNI Estándar versus. DNI Electrónico
Datos de Identificación: Anverso
Fotografía Principal
Nombres
Código Único de Identificación
Fotografía Fantasma
Firma Manuscrita
Sexo
Estado Civil
DNI Standar vrs. DNI Electrónico
Datos de Identificación: Reverso
Fotografía Principal
Nombres
Código Único de Identificación
Fotografía Fantasma
Firma Manuscrita
Sexo
Estado Civil
Aplicaciones
Cuarta Aplicación
Aplicación PKI
Aplicación de Identificación
Aplicación
Biométrica (Match
On Card)
21
Aplicación de Identificación - ID
Datos de Identidad según estándar ICAO 9303-2 (parte 3)
•
•
•
•
•
•
•
•
•
•
Código Único de Identificación (CUI).
Fotografía.
Prenombres y apellidos del titular.
Nacionalidad.
Fecha de nacimiento.
Sexo.
Fecha de Caducidad
Lugar de nacimiento.
Dirección.
Fecha de emisión.
22
Aplicación biométrica - MOC
Match On Card según estándar ISO 19794
23
Aplicación PKI
Certificados digitales según estándar X.509 (PKIX)
Certificado raíz ECERNEP
Distribuidos junto al middleware
del DNIe y disponibles también
desde página web del RENIEC.
Certificado digital ECEP
Certificados digitales
del ciudadano
Almacenados en el DNIe junto
24
con la clave privada. (PKCS#15)
Cuarta aplicación
Características
-
Se manejará por estructura de archivos.
-
Se
proporcionará
seguridad
mediante
certificado digital. Se le proporcionará un
certificado digital a cada institución que
requiera utilizar esta aplicación.
-
Tendrá la funcionalidad de grabar, modificar y
borrar datos, así como la de incrementar o
disminuir contadores.
Cuarta
aplicación
Programas
Sociales
Aplicación Básica de identidad
Aplicación de Voto Electrónico
Aplicación para Programas Sociales
Aplicación de Salud (ISO 21549-3)
Aplicación de Salud (ISO 21549-3)
Aplicación de Salud (ISO 21549-3)
DNIe.- Funcionalidad Básica
Autentificación con
Certificados Digitales
Firma Digital
Verificación de Datos (ICAO,etc.)
PKI
ID
MOC
Autentificación
Biométrica en32la tarjeta
(Match On card)
Contenido
I.
¿Qué es el DNI Electrónico (DNIe)?
II. Las firmas digitales
III. Beneficios
¿Qué es la Firma Digital?
Es aquella firma electrónica que utilizando una técnica de criptografía asimétrica, permite
la identificación del signatario y ha sido creada por medios que éste mantiene bajo su
control, de manera que está vinculada únicamente al signatario y a los datos a los que
refiere, lo que permite garantizar la integridad del contenido y detectar cualquier
modificación ulterior.
Tiene la misma validez y eficacia jurídica que el uso de una firma manuscrita, siempre y
cuando haya sido generada por un Prestador de Servicios de Certificación Digital
debidamente acreditado que se encuentre dentro de la Infraestructura Oficial de Firma
Electrónica.
Art. 6 del Reglamento de Firmas y Certificados Digitales – Decreto Supremo N° 52-2008PCM
Proceso – Firma Digital
Ana y Bernardo tienen sus pares de claves respectivas.
2.Cifra el resultado de la
función hash con su
clave privada.
Ana escribe un
mensaje a Bernardo
1.Resume el mensaje
mediante una función hash
El resumen cifrado es
la firma digital
del mensaje
3.Envía a Bernardo el
mensaje original junto
con la firma.
Proceso – Verificar Firma Digital
5. Aplica al mensaje la función hash
para obtener el resumen.
Bernardo recibe el
mensaje junto a la
firma digital.
6. Compara resultados
de la función hash
4. Descifra el resumen del mensaje
mediante la clave pública de Ana.
<>
Mensaje
no autentico
=
Mensaje
autentico
Firma Digital – Características
Con la firma digital conseguimos:
No repudio
en origen
• El emisor no puede negar
haber enviado el mensaje.
Integridad
• El mensaje no podrá ser
modificado.
• La firma digital es equivalente a la
firma física de un documento.
Autenticación
IOFE
Conjunto
de firmas
digitales
La IOFE es la:
Infraestructura
Oficial de
Firmas
Electrónicas
peruana.
Permita la
seguridad,
confidencialidad,
transparencia .
Para las
prácticas de
certificación
y seguridad
El sistema
de gestión
Generados
bajo la IOFE
Conjunto de
certificados
digitales
Generados
bajo la IOFE
Documentos
electrónicos
generados
Generados
bajo la IOFE
IOFE
El software
y hardware
Políticas y
Declaracione
s de Prácticas
de las PSCD
Basadas en
Estándares
Internacionales.
Componentes de la IOFE
• Dentro de la IOFE podrán operar Entidades de Certificación (EC) y Entidades de
Registro (ER) tanto del sector privado como del sector público.
Entidad de Certificación (EC)
• Emitir Certificados Digitales.
• Cancelar Certificados Digitales.
• Reconocer Certificados Digitales
(Emitidos por Entidades de
Certificación Extranjera).
• Identificar a los titulares y/o
suscriptores del certificado digital.
Entidad de Registro (ER)
• Aprobar y/o denegar las solicitudes
de emisión, modificación, reemisión, suspensión o cancelación
de certificados digitales.
Componentes de la IOFE
• Las entidades que prestan servicios de certificación digital para el sector público,
tienen una denominación particular:
Entidad de Certificación Nacional para el
Estado Peruano (ECERNEP)
• Emitir los certificados raíz para las Entidades
de Certificación para el Estado Peruano que
lo soliciten.
Entidades de Certificación del Estado Peruano (ECEP)
Entidad de Registro o Verificación para el Estado
Peruano (EREP)
los administrados,
personas naturales y jurídicas, los
•AEmitir
Certificados Digitales.
serán
utilizados Digitales.
prioritariamente en los trámites,
•cuales
Cancelar
Certificados
• Identificar a los titulares y/o suscriptores del certificado
digital.
• Aprobar y/o denegar las solicitudes de emisión,
modificación, re-emisión, suspensión o cancelación de
certificados digitales.
procedimientos administrativos y similares;
A los funcionarios, empleados y servidores públicos para
el ejercicio de sus funciones y la realización de actos de
administración interna e interinstitucional, y a las
personas expresamente autorizadas por la entidad
pública correspondiente.
Esquema Componentes de la IOFE
Autoridad Administrativa
Competente (INDECOPI)
ECERNEP
EC
ER
EC
ER
SECTOR PRIVADO
EC
ECEP
ECEP
ECEP
EREP
EREP
EREP
ER
SECTOR PÚBLICO
Contenido
I.
¿Qué es el DNI Electrónico (DNIe)?
II. Las firmas digitales
III. Beneficios
III. Beneficios
Beneficios para el Ciudadano
- Permitirá que los ciudadanos puedan identificarse y firmar documentos remotamente,
usando redes y sistemas de información.
- Acceso cómodamente a los servicios del estado las 24 horas de día, los 7 días de la
semana, desde cualquier parte del país o del mundo.
- Ahorro de costos y tiempo, considerando que no necesitará desplazarse para hacer
trámites o recibir respuesta.
- Para acceder a un servicio del estado, el ciudadano sólo necesitará una computadora y
el Internet.
- Cuando la aplicación esté disponible, se podrá ejercer el voto electrónico remoto (no
presencial).
- Acceso remoto a otros servicios privados que usen el DNI electrónico.
III. Beneficios
Beneficios para el Estado
- El estado tendrá la posibilidad de virtualizar la mayoría de los servicios de
atención al ciudadano.
- El número de oficinas virtuales serán ilimitadas, atendiendo a los ciudadanos las
24 horas de día, los 7 días de la semana.
- Se podrá ofrecer servicios virtuales directamente a los ciudadanos residentes en
el exterior, con el mismo nivel de servicio que un ciudadano residente en el país.
- Ahorro de costos en personal, instalaciones, gastos operativos, etc. para la
tención al ciudadano a través de agencias.
- Importante mejoras en la calidad de atención al ciudadano.
III. Beneficios
Beneficios para el Estado
- Permitirá dar cumplimiento al D.S. Nº056-2008-PCM - Reglamento de la Ley
27269, el cual establece el derecho del ciudadano a ser atendido por el estado
mediante medios electrónicos, y a su vez la obligación del estado a brindar
servicios virtuales.
- Incremento de la seguridad del documento de identidad.
- Reducción del número de fraudes.
- Aporta al fomento del desarrollo gobierno electrónico.
- Aporta a la Modernización del estado.
- Aporta a la Simplificación administrativa
- Aporta al aumento de Confianza Electrónica.
Documento Nacional de Identidad
Electrónico
Gracias
RENIEC – Octubre 2011