330 likes | 512 Views
Proyecto “Autopista de la Información Financiera (AIF)”. Aspectos Jurídicos y Técnicos de la firma electrónica: La solución Argentina. Lic. Marcelo Gaggino Lider de Proyecto de la AIF y Subgerente de Informática CNV e_mail: mgaggi@mecon.gov.ar Web: http://www.cnv.gov.ar
E N D
Proyecto “Autopista de la Información Financiera (AIF)” Aspectos Jurídicos y Técnicos de la firma electrónica: La solución Argentina Lic. Marcelo Gaggino Lider de Proyecto de la AIF y Subgerente de Informática CNV e_mail: mgaggi@mecon.gov.ar Web: http://www.cnv.gov.ar Comisión Nacional de Valores Argentina
Objetivo de la exposición • Objetivos de la AIF • Entorno Tecnológico • Arquitectura • Experiencias recogidas durante en Diseño e Implementación • Marco Legal • Breve Demo AIF
Objetivos de la AIF • Sustituir la recepción de Documentos en soporte papel por Documentos en soporte electrónico firmados digitalmente. • Publicar los Documentos en Internet • Descripción del Proyecto: http://www.speed-of-thought.com/additional/argent2.html
Entorno Tecnológico • Tecnología de Internet Web para recibir y publicar Información Financiera • Encriptado Simétrico para asegurar la confidencialidad de la comunicación (RC4 -128bits) • Firma Digital por Clave Pública para asegurar la Autoría e Integridad de los Documentos enviados. • SO Servidor : Microsoft Windows NT 4.0 SP6 • Lenguajes de Programación VB 6.0 y VC++ 6.0 • Motor de Base de Datos: Microsoft SQLServer 7.0
Aquitectura • Sistema orientado a Componentes de 4 Capas: • Capa 4: Internet Explorer • Client-SideScripting • Activex • Capa 3: Internet Information Server • ASP • capa 2: Servidor Reglas de Negocio • Objetos COM • MTS • ADO • capa 1: Servicio de Datos MSSQLServer 7.0
Aquitectura (cont.) • Automatic Download (“/objetc” tag HTML ) para instalar y mantener AIF • Comunicaciones asincrónicas usando objeto mail con colas (Microsoft Message Queue Server)
Experiencias recogidas durante el Diseño e Implementación. • Encapsulamiento del Código • Desarrollo Incremental • Entorno de Testing • Conveniencia de la Instalación y Mantenimiento Automático de Componentes
Claves Simétricas y Asimétricas (Introducción) • Claves Simétricas • IDEA 128 bits • DES 56 bits • Triple DES 168bits • Claves Asimétricas • RSA • Rivest • Shamir • Adleman
Seguridad de la AIF • Protocolo SSL con Certificado Global Site de Verisign (RSA 1024 bits y RC4 128 bits) implementado con CrytoApi • Autenticado de Server • Autenticado de Cliente • Documentos Digitales implementado con OpenSSL v .94 url: http://www.openssl.org/ • Encriptado para privacidad (IDEA 128 bits) • Firma Digital (RSA 1024 bits) • Autoridad Certificante de la CNV (RSA 2048 bits) implementado con OpenSSL v .94 • Certificado de Firmante (RSA 1024) implementado con OpenSSL v .94 • Certificado de Operadores (RSA 512 bits) implementado con CrytoApi
Marco Legal • Anteproyecto de Ley de Firma Digital en la Argentina (Ver http://www.cnv.gov.ar/FirmasDig/CRYPTOSFPLeyFirmaDigital.htm) • Beneficios de la Firma Digita • Necesidad de Compatibilización • Antecedentes Nacionales e Internacionales • Entidades Participantes • Ente Licenciante • Certificador de Clave Pública Licenciado • Titular de un Certificado de Clave Pública • Auditores • Comisión Asesora para la Infraestructura de Firma Digital • Autoridad de Aplicación
Marco Legal (cont.) • Decreto N° 427/98 s/Firmas Digitales en la Administración Pública Nacional (Ver: http://www.cnv.gov.ar/FirmasDig ) • Otras Regulaciones • Decreto Presidencial Nº 427/98 – Firma Digital para la Administración Pública Nacional. • Resolución MTSS Nº 555/97 Ministerio de Trabajo y Seguridad Social - Normas y Procedimientos para Implementar Documentos Digitales y Firma Digital. • Resolución SAFJP Nº 293/97 Superintendencia de Administradoras de Fondos de Jubilación y Pensión – Incorporación de Correo Electrónico con Firmas Digitales. • Resolución SFP Nº 45/97 Secretaría de la Función Pública- Incorporación de la Tecnología de la Firma Digital a los Procesos de Información de la Administración Pública Nacional. • Resolución SFP Nº 194/98 Secretaría de la Función Pública – Estándares Para la Infraestructura de Clave Pública Para la Administración Pública Nacional del Decreto Presidencial Nº 427/98. • Resolución SFP Nº 212/98 Secretaría de la Función Pública – Estándares de Licenciamiento de Certificadores de Clave Pública.
Fin Presentación Aspectos Jurídicos y Técnicos de la firma electrónica: La solución Argentina. Lic. Marcelo Gaggino