Articulo de referencia

WYSIWYS

En criptografía , el principio WYSIWYS ( Lo que ves es lo que firmas ) es una propiedad de los sistemas de firma digital que garantiza que el contenido semántico de los mensajes...

En criptografía , el principio WYSIWYS ( Lo que ves es lo que firmas ) es una propiedad de los sistemas de firma digital que garantiza que el contenido semántico de los mensajes firmados no pueda modificarse, ni por accidente ni intencionadamente. [ 1 ]

Mecanismo de WYSIWYS

Al firmar digitalmente un documento, la integridad de la firma depende no solo de la solidez de los algoritmos de firma digital utilizados, sino también de la seguridad de la plataforma informática empleada para firmar el documento. La propiedad WYSIWYS de los sistemas de firma digital busca abordar este problema definiendo una propiedad deseable: que la representación visual de un documento digital sea consistente en diferentes sistemas informáticos, especialmente en los puntos de firma y verificación digital. [ 2 ]

Es relativamente fácil cambiar la interpretación de un documento digital implementando cambios en el sistema informático donde se procesa, y cuanto mayor sea la distancia semántica, más fácil resulta. Desde una perspectiva semántica, esto crea incertidumbre sobre qué se ha firmado exactamente. WYSIWYS [ 3 ] [ 4 ] [ 5 ] [ 6 ] es una propiedad de un sistema de firma digital que garantiza que la interpretación semántica de un mensaje firmado digitalmente no se puede cambiar, ni accidental ni intencionadamente. Esta propiedad también garantiza que un documento digital que se va a firmar no puede contener contenido semántico oculto que pueda revelarse después de que se haya aplicado la firma. Aunque una implementación WYSIWYS es tan segura como la plataforma informática en la que se ejecuta, se han propuesto varios métodos para hacer que WYSIWYS sea más robusto. [ 2 ] [ 7 ]

El término WYSIWYS fue acuñado por Peter Landrock y Torben Pedersen para describir algunos de los principios para ofrecer firmas digitales seguras y legalmente vinculantes para proyectos paneuropeos. [ 1 ]

Referencias

  1. 1 2 P. Landrock, T. Pedersen, "¿WYSIWYS? -- Lo que ves es lo que firmas?". Informe técnico sobre seguridad de la información, volumen 3, número 2, 1998, págs. 55-61
  2. 1 2 A. Jøsang y B. AlFayyadh. «WYSIWYS robusto: un método para garantizar que lo que ves es lo que firmas». Actas de la Conferencia Australiana de Seguridad de la Información (AISC'08), Wollongong, Australia, enero de 2008.
  3. A. Weber, "Vea lo que firma: implementaciones seguras de firmas digitales", en Actas de la Conferencia Internacional sobre Inteligencia y Servicios en Redes, 1998, págs. 509-520.
  4. K. Scheibelhoferm, "Firma de documentos XML y el concepto de que lo que ves es lo que firmas", Tesis de maestría, Universidad Tecnológica de Graz, Austria, 2001.
  5. A. Spalka, AB Cremers, H. Langweg, "El cuento de hadas de Lo que ves es lo que firmas: ataques de caballo de Troya al software para firmas digitales", en IFIP Working Conference on Security and Control of IT in Society-II (SCITS-II).
  6. A. Jøsang, D. Povey y A. Ho. "Lo que ves no siempre es lo que firmas". Actas del Simposio del Grupo Australiano de Usuarios de Unix (AUUG2002), Melbourne, septiembre de 2002.
  7. A. Alsaid, C. Mitchell, "Ataques de contenido dinámico a firmas digitales", Information Management and Computer Security 13(4), 2005, pp.328-336.