next up previous contents
Next: Configurando el GnuPG Up: Protegiendo nuestra privacidad: uso Previous: La seguridad del correo   Índice General

Qué es el GnuPG?

El GNU Privacy Guard (comúnmente conocido como GPG) es una herramienta de cifrado de información, que utiliza un sistema de cifrado asimétrico, que quiere decir esto?, que cada usuario tiene un par de claves:

Clave pública
La cual se puede (y debe) hacer conocer a todas aquellas personas que quieran enviarnos información cifrada.
Clave privada
Esta clave se debe guardar y en ninguna circunstancia entregar a nadie, se la utiliza para descifrar los mensajes que nos envían cifrados.

Este método se utiliza porque es mucho mas seguro que un sistema de clave única, por ejemplo: Si la persona A y la persona B quieren comenzar a mandarse correo cifrado, deberían establecer una clave con la cual cifrar (y descifrar) la información (mensajes de correo en este caso) que intercambian. La persona A establece una clave y se la envía por correo a B, pero por correo no cifrado (porque aún B al no tener la clave, no podría descifrar el mensaje de A). B al recibirla comienza a cifrar los mensajes que envía a A, y A usa la misma clave para descifrarlos y cifrar los suyos hacia B. Esto parece seguro, pero de hecho no lo es, ya que si alguna otra persona pudo interceptar el mensaje de A hacia B (no cifrado) con la clave, luego usando dicha clave podría descifrar todos los mensajes que A y B intercambien sin ningún problema.

El sistema de cifrado asimétrico soluciona este problema, ya que A y B entonces tendrían dos claves cada uno, entonces A le envía su clave pública a B y B envía su clave pública a A. Luego A utiliza dicha clave pública de B para cifrar los mensajes dirigidos a B, lo mismo hace B con la clave pública de A. Aquellos mensajes cifrados con la clave pública de B sólo podrán ser descifrados con la clave privada de B al igual que los mensajes cifrados con la clave pública de A, podrán ser descifrados con la clave privada de A. Como dichas claves privadas están en poder de sus dueños y nadie mas, cualquier persona que intercepte los mensajes no cifrados con las claves públicas de A y B, no podrá utilizarlas para descifrar ningún mensaje, ya que el único uso que tienen las claves públicas es cifrar (y no descifrar) información que podrá ser descifrada solo por el dueño de dicha clave pública.


next up previous contents
Next: Configurando el GnuPG Up: Protegiendo nuestra privacidad: uso Previous: La seguridad del correo   Índice General
Proyecto Cursos - LuCAS - http://lucas.hispalinux.es/htmls/cursos.html