Sei sulla pagina 1di 6

Definicin de Pretty Good Privacy (PGP)

MONOGRAFA DE PRETTY GOOD PRIVACY (PGP), VENTAJAS Y


DESVENTAJAS EN FORMATO IEEE.

clave asimtrica RSA para cifrar la clave generada al


RESUMEN: En esta monografa se presenta una cifrar de forma simtrica lo requerido a travs del
pequea historia, definicin de Pretty Good Privacy algoritmo de su propia invencin Bass-O-Matic.
funcionamiento de PGP, ventajas y desventajas, cifrado
PGP en Mailvelope. Con respecto a su historia ser Zimmerman se encontr con muchos problemas por
reflejada mediante una lnea de tiempo, los algoritmos parte de la NSA y del gobierno de EEUU ya que en
que usa este tipo de encriptacin, un ejemplo de como aquella poca era ilegal exportar software fuera del pas
como cifrar tus mensajes electrnicos en @gmail, Yahoo, pero no cdigo fuente. De esta manera surgieron
Outlook y GMX, entre otros puntos. versiones internacionales de PGP.

PALABRAS CLAVE: PGP, Asimtrico, Simtrico, PGP a su vez pas por manos de diversas
Mailvelope. empresas, las cuales mantuvieron su cdigo abierto hasta
que, en 1999 y debido a que EEUU decidi relajar su
poltica sobre exportacin de software, NAI (Network
1 INTRODUCCIN Associates) la empresa que adquiri PGP Inc. decidi
cerrar su cdigo. Aqu fue donde surgi GPG como la
alternativa de software libre a PGP.
Hoy en da con el avance tecnolgico hay mucho
riesgo de que vulneren nuestra privacidad por el cual
desde mucho tiempo atrs han estado viendo y 3 DEFINICIN DE PGP
desarrollando algoritmos introducidos en softwares que
funcionan como encriptadores y desencriptadores de Es un programa desarrollado por Phil Zimmermann
mensajes, entre otros. y cuya finalidad es proteger la informacin distribuida a
travs de Internet mediante el uso de criptografa de clave
Entre ellos tenemos a Good Privacy (PGP) que es pblica, as como facilitar la autenticacin de documentos
un programa creado por Phil Zimmermann que nos ayuda gracias a firmas digitales.
a proteger nuestra privacidad, para que todas las
comunicaciones estn seguras; al mismo tiempo, Es un criptosistema hbrido que combina tcnica de
garantiza la autenticidad de los mensajes electrnicos criptografa simtrica y criptografa asimtrica. Esta
que enviamos. combinacin permite aprovechar lo mejor de cada uno.

Podemos cifrar cualquier tipo de informacin 3.1 CRIPTOGRAFA SIMTRICA


personal (emails, archivos o el disco duro entero): siendo
difcil para cualquier otra persona, que no seamos
nosotros, intentar sacar informacin o interceptar el Tambin llamada criptografa de clave secreta, o
contenido de estos archivos. criptografa de una clave. Es un mtodo criptogrfico en
el cual se usa una misma clave para cifrar y descifrar
Zimmermann dise PGP hace ms de 25 aos y mensajes en el emisor y el receptor.
desde entonces se han realizado muchas mejoras.
. Las dos partes que se comunican han de ponerse
de acuerdo de antemano sobre la clave a usar. Una vez
2 HISTORIA que ambas partes tienen acceso a esta clave, el remitente
cifra un mensaje usando la clave, lo enva al destinatario,
PGP lo comenz a desarrollar Werner Koch en y ste lo descifra con la misma clave.
1997, recibiendo grandes ayudas y subvenciones por
parte del gobierno alemn pero su primera versin 3.2 CRIPTOGRAFA ASIMTRICA
productiva no apareci hasta 1999 . Surgi como una
alternativa de software libre a PGP debido a los conflictos
Tambin llamada criptografa de clave pblica o
que rodearon durante un tiempo a este sistema y a que
criptografa de dos claves, es el mtodo criptogrfico que
cerraron su cdigo.
usa un par de claves para el envo de mensajes.
En 1991 surgi PGP (Pretty Good Privacy) de la
Las dos claves pertenecen a la misma persona que
mano de Philip Zimmermann. Zimmermann cre un
ha enviado el mensaje. Una clave es pblica y se puede
sistema criptogrfico hbrido que usaba el algoritmo de
entregar a cualquier persona, la otra clave es privada y el

1
Definicin de Pretty Good Privacy (PGP)

propietario debe guardarla de modo que nadie tenga


acceso a ella.

Adems, los mtodos criptogrficos garantizan que


esa pareja de claves slo se puede generar una vez, de
modo que se puede asumir que no es posible que dos
personas hayan obtenido casualmente la misma pareja
de claves.

Si el remitente usa la clave pblica del destinatario


para cifrar el mensaje, una vez cifrado, slo la clave
privada del destinatario podr descifrar este mensaje, ya
que es el nico que la conoce. Por tanto se logra la
confidencialidad del envo del mensaje, nadie salvo el
destinatario puede descifrarlo.

4 FUNCIONAMIENTO DE PGP

Su funcionamiento de PGP se tratar de explicar


mediante un pequeas descripciones e imgenes de
como encriptar y desencriptar.

Figura 2. Desencriptar datos.

Supongamos que rosa quiere corresponder con


juan. Si rosa prepara un mensaje y lo cifra con la clave
pblica de juan, juan solamente puede descifrar el
mensaje con su clave privada. Si rosa prepara un
mensaje y lo cifra con su clave privada, entonces
cualquier persona, incluyendo juan puede descifrar el
mensaje. Pero slo rosa podra haber cifrado el mensaje,
por lo tanto, el mensaje cifrado es, en efecto, firmado por
rosa.

5 POR QU USAR PGP?

Deberamos usar PGP por los siguientes motivos:


Figura 1. Encriptado de datos.
Va a proteger mi privacidad.
Criptgrafos de tasa superior e informticos han
intentado sin xito romper PGP. Usuarios ms
expertos de todo el mundo PGP transmitan las
noticias a la vez si sucede.
Hasta la fecha, nadie ha demostrado
pblicamente la habilidad para burlar a PGP.

Figura 3. Usuarios conectados a internet.

2
Definicin de Pretty Good Privacy (PGP)

6 VENTAJAS DE PGP usan cifrado simtrico, que usa una clave o


cifrado asimtrico, que usa dos.
Usar Pretty Good Privacy (PGP) tiene las siguientes Sin recuperacin. Los administradores de
ventajas: computadoras frecuentemente enfrentan
emergencias que involucran contraseas
Su informacin valiosa siempre est protegida, perdidas u olvidadas.
otros no pueden verla y no puede ser robada por
Internet.
La informacin se puede compartir de forma 8 PGP CON Mailvelope
segura con otros, incluidos grupos de usuarios y
departamentos de la empresa. Existen muchas aplicaciones que te permite cifrar el
La verificacin del remitente de la informacin contenido de tus comunicaciones basndose en este
asegura que no est siendo engaado por un estndar.
tercero. Esta es con casi total seguridad la forma ms fcil que
La seguridad absoluta de que la informacin que existe de usar cifrado PGP en tu correo. Soporta los
enva o recibe no ha sido modificada en trnsito. correos web de Gmail, Yahoo, Outlook y GMX. Se instala
Aseguramiento total de que los archivos no como una simple extensin, por ahora solo disponible
pueden ser alterados sin su conocimiento. para Firefox y para Chrome..
Demostrar que los documentos fueron
autorizados, quin los autoriz y cundo.
Cumple con toda la legislacin actual sobre
privacidad y proteccin de datos.
Est protegido contra los ataques de virus y las
ms recientes amenazas combinadas de correo
electrnico.
Su correo y texto seguros no pueden ser
infiltrado por hackers o infectados y mal
utilizados por ataques de correo electrnico.
Puede trabajar inmediatamente con cualquier
usuario de OpenPGP, la comunidad ms grande
del mundo, sin esfuerzo adicional.
Los archivos ms pequeos se envan a travs
de Internet porque siempre estn comprimidos Figura 4. Extensin Mailvelope para google Chrome
antes del cifrado.
Administrador de claves integrado: administre de 9 OTRAS APLICACIONES DE CIFRADO
forma segura las suyas y las dems claves
Comprobacin automatizada de certificados No solo existe Mailvelope, pero es sin duda la que
contra las claves de raz: hace todo el trabajo por mejor se ajusta a la mayora de personas que usan los
nosotros. correos electrnicos de grandes como Google o
Microsoft. Pero si eres una persona que quiere usar otras
7 DESVENTAJAS aplicaciones o plugins, atento a esta lista.

As como tenemos ventajas, tambin hay ciertas PGPTools: Para OS X es la mejor solucin, se
desventajas al usar PGP: integra con Apple Mail.
GPG4Win: La aplicacin que debes usar si usas
Administrando Versiones Conflictivas. La Windows.
proliferacin de diferentes versiones y fuentes ProtonMail: Correo electrnico creado por
de PGP complica su administracin, que se cientficos del CERN cuya principal misin es
puede mejorar si una organizacin permite PGP ofrecer un correo seguro.
de un solo proveedor o fuente. Signal para iOS: Aplicacin de mensajera
segura de Open hisperSystems.
Problemas de compatibilidad. Tanto el emisor TextSecure para Android: Desarrollado por
como el receptor deben tener versiones Open WhisperSystems que permite mensajera
compatibles del software PGP o la informacin segura y cifrada entre personas.
no se descodifica, o ser decodificada por una RedPhone para Android: De nuevo otra
sola parte. aplicacin de Open WhisperSystems, en este
Complejidad. La complejidad y la curva de caso el servicio permite mantener llamadas de
aprendizaje del uso de PGG pueden ser voz cifradas.
intimidantes. Otros esquemas de seguridad .

3
Definicin de Pretty Good Privacy (PGP)

10 CIFRADO CON Mailvelope Una vez generada la clave, nos vamos a Mostar
clave, donde se puede observar el correo registrado del
destinatario. as mismo tambin se ve un botn
Para encriptar nuestros mensajes, enviados desde Exportar, con el cual puedes exportar las claves de
nuestro correo con Mailvelope, primero debemos forma cifrada.
agregar la extensin a Google Chrome. Luego de ello nos
vamos a la extensin que est a lado derecho de Chrome,
clic en opciones.

Figura 7. Mailvelope->Mostrando clave creada.

Y si hacemos click encima del nombre registrado,


nos mostrar los detalles del cifrado, donde puedes
observar detalles de la clave principal, subclaves,
identificadores de usuario, Exportar.

Figura 5. Extensin Mailvelope instalado en Chrome.

Una vez en Mailvelope, nos vamos a generar clave>


colocamos nombre destinatario> correo electrnico del
destinatario> introducir una clave para que descifre el
destinatario>Generar clave.

Figura 8. Mailvelope->Detalles de la clave.

Ahora para enviar un mensaje por medio de correo


electrnico, iniciamos sesin en nuestra cuenta Google
con Gmail. Una vez dentro de nuestra cuenta. Nos vamos
a donde dice redactar (1), luego nos aparece una
ventanita donde pide poner correo electrnico destino (2),
asunto (3) y hacemos clic en un cuadrito como botn que
aparece donde escribimos el mensaje (4), una vez hecho
clic saldr una nueva ventana donde podremos escribir y
encriptar nuestro mensaje.

Figura 6. Mailvelope->Generando clave.

4
Definicin de Pretty Good Privacy (PGP)

Figura 11. Gmail, Mensaje cifrado.

Una vez el mensaje enviado el destinatario tiene que


tener la misma extensin instalada para descifrar el
mensaje, as mismo tiene que ser la misma versin, caso
contrario no podr descifrar el mensaje con la clave
Figura 9. Gmail. Redactando Mensaje.
encriptada.
Al haber hecho clic en el paso (4), saldr la siguiente
En la figura 12 se muestra el mensaje en la otra
ventana como se muestra en la figura 10. primero
cuenta (Destinatario). Para descifrar el mensaje se hace
escribiremos correo destinatario (1), en el caso que
clic encima del icono mensaje(1), luego saldr una
aparezca en rojo, se tiene que crear una clave, como se
ventana donde pide contrasea(2) para descifrar el
ha hecho en los pasos anteriores, bueno eso sucedera si
mensaje. Luego das clic en Aceptar y listo te muestra el
fuera un correo diferente al que ya tenemos registrado.
mensaje desencriptado (Figura 13).
luego escribimos el mensaje (2), por ltimo, damos clic en
cifrar (3) y automticamente regresar a la ventana que
se muestra en imagen 9, pero con la diferencia que el
mensaje estar cifrado. En la imagen 11, se muestra el
mensaje cifrado.

Figura 12. Descifrado en la cuenta del destinatario.

Figura 10. Cifrando mensaje en Gmail con Mailvelope.

En la figura 11, se muestra el mensaje ya cifrado,


para enviar el mensaje damos clic en Enviar, y listo. Figura 13. Mensaje descifrado en el destinatario.

5
Definicin de Pretty Good Privacy (PGP)

11 Referencias

[1] http:// chrome.google.com/openpgp.org/software/


[2] https://chrome.google.com/itstillworks.com/disadvantages-pgp-
encryption-2300.html
[3] https://chrome.google.com/articsoftpgp.com/pgp_security_benefi
ts.html
[4] S. Pontiroli, PGP Privacidad, seguridad y autenticacin fiables
para todos, kaspersky-DAILY, 23 octubre 2013.
[5] eulaliobe.wordpress.com, Pretty Good Privacy (PGP) Cifrado
de correo electrnico, eulaliobe, 04 Mayo 2016.
[6] C. . 1. p. T. F. S. Foundation, Gua de ``Gnu Privacy Guard'',
[En lnea]. Available:
https://www.gnupg.org/gph/es/manual.html#AEN210.
[7] M. Camacho, HACKING TICO, 12 julio 2017 . [En lnea].
Available: https://hacking-etico.com/2017/07/12/pgp-quiero-
puedo/.
[8] M. GmbH, Mailvelope, 2012-2017 . [En lnea]. Available:
https://www.mailvelope.com/en/help.
[9] Wikipedia, wikipedia, [En lnea]. Available:
https://upload.wikimedia.org/wikipedia/commons/thumb/4/4d/P
GP_diagram.svg/1000px-PGP_diagram.svg.png.
[1 google, Extensin Mailvelope, [En lnea]. Available:
0] https://chrome.google.com/webstore/search/mailvelope?hl=es.

Potrebbero piacerti anche