Articulo de referencia

Definición del tipo de registro de firma

En las comunicaciones de campo cercano, la Definición de Tipo de Registro de Firma (RTD) del Foro NFC es un protocolo de seguridad utilizado para proteger la integridad y autent...

En las comunicaciones de campo cercano, la Definición de Tipo de Registro de Firma (RTD) del Foro NFC es un protocolo de seguridad utilizado para proteger la integridad y autenticidad de los mensajes NDEF (Formato de Intercambio de Datos NFC). La RTD de firma es una especificación abierta e interoperable basada en la firma de código, donde la confianza en los mensajes firmados está vinculada a certificados digitales . [ 1 ]

La firma de los registros NDEF impide el uso malintencionado de las etiquetas NFC (que contienen un registro NDEF protegido). Por ejemplo, los usuarios de smartphones que utilizan etiquetas NFC con URL podrían lanzar un ataque de phishing sin algún nivel de protección de la integridad. La firma del registro NDEF protege la integridad del contenido y permite al usuario identificar al firmante si así lo desea. Los certificados de firma se obtienen de autoridades de certificación de terceros y se rigen por la Política de Certificados RTD de Firma del Foro NFC.

Cómo funciona

El proceso de firma del NDEF

Proceso de firma RTD del Foro NFC

Consulte los diagramas. Un autor obtiene un certificado de firma de una autoridad de certificación válida. La clave privada del autor se utiliza para firmar el registro de datos (texto, URI o cualquier otro formato). La firma y el certificado del autor conforman el registro de firma. El registro de datos y el registro de firma se concatenan para generar el mensaje NDEF firmado, que se puede escribir en una etiqueta NFC estándar con memoria suficiente (normalmente entre 300 y 500 bytes). El registro NDEF permanece sin cifrar, por lo que cualquier lector de etiquetas NFC podrá leer los datos firmados, aunque no pueda verificarlos.

El proceso de verificación del NDEF

Firma del Foro NFC RTD Verificación NDEF

Como se muestra en el diagrama, al leer el mensaje NDEF firmado, la firma del registro de datos se verifica criptográficamente mediante la clave pública del autor (extraída de su certificado). Una vez verificado, el certificado del autor se puede verificar con el certificado raíz NFC. Si ambas verificaciones son válidas, se puede confiar en el registro NDEF y realizar la operación deseada.

Formatos de certificado compatibles

El Signature RTD 2.0 admite dos formatos de certificado. Uno es el formato de certificado X.509 y el otro el formato de certificado de máquina a máquina (M2M) . [ 2 ] El formato de certificado M2M es un subconjunto de X.509 diseñado para la memoria limitada que se encuentra normalmente en las etiquetas NFC. El certificado del autor puede reemplazarse opcionalmente con una referencia URI a ese certificado o cadena de certificados para que los mensajes puedan verificarse criptográficamente. La referencia de certificado URI está diseñada para ahorrar memoria en las etiquetas NFC.

Algoritmos criptográficos compatibles

Signature RTD 2.0 utiliza algoritmos de firma digital estándar de la industria . Se admiten los siguientes algoritmos:

Sobre la seguridad de la Firma RTD

El objetivo principal de Signature RTD 2.0 es proteger la integridad y autenticidad de los registros NDEF. Por lo tanto, el contenido de las etiquetas NFC que utilizan Signature RTD 2.0 está protegido. La seguridad del sistema está vinculada a una autoridad de certificación y a la cadena de certificados asociada . La política de certificados Signature RTD del Foro NFC define las normas bajo las cuales las autoridades de certificación pueden operar en el contexto de NFC . Los certificados raíz se encuentran en los dispositivos de verificación y no están incluidos en el registro de firma. Esta separación es importante para la seguridad del sistema, al igual que los certificados de los navegadores web están separados de los certificados de los servidores web en TLS .

Referencias

  1. "Inicio - Foro NFC" . Foro NFC .
  2. "Formato de certificado M2M de la IETF" . IETF .
Definición del tipo de registro de firma | Hispanopedia Wiki