8 - DNIe Flashcards
(22 cards)
En el DNIe las firmas las realiza…
El chip y NO EL SOFTWARE
Que dos tipos de firma hay
Avanzada –> id firmante , detectar cambios
Reconocida –> basada en un certificado reconocido. Tiene el mismo valor que la firma manuscrita
Que dos certificados x.509v3 del DNIe de ciudadano hay:
Certificado autenticacion
Certificado firma reconocida (realizD y firmar acciones y se puede comprobar la integridad)
El DNIe incorpora dual interface que permite…
Uso mediante lectores de tarjetas inteligentes y el uso de NFC
Tiene una estructura de datos similar al …
Pasaporte, para usar funciones de viaje y pasos rápidos de frontera (abc systems) equivalente al pasaporte electrónico actual
Los certificados contenidos en el chip de la tarjeta del DNIe tienen un periodo de vigencia de …
60 meses
Di lo siguiente sobre la tarjeta física del DNIe
Estándar
Material
Antena
Sistema de grabación
Nivel de seguridad
Estándar –> ISO-7816-1
Material –> policarbonato
Antena –> NFC
Sistema de grabación –> láser
Nivel de seguridad –> alto
El chip electrónico tiene un S.O…
Sistema operativo DNIv4
Cuales son las características del chip electrónico
Memoria flash
Memoria RAM
Interfaz
Criptolibreria
Nivel de seguridad
Memoria flash –> 400kb
Memoria RAM –> 8kb
Interfaz –> dual interface
Criptolibreria –> RSA (PKCS#1)
Nivel de seguridad –>CC EAL5+
Cual es el contenido de la zona publica del chip del DNI
- Certificado CA
- DH
- x509
Que contenido tiene la zona privada del chip del DNIe
- certificado de firma
- certificado de autenticacion
Cual es el contenido de la zona de seguridad del chip del DNI
- datos ciudadano
- imagen
- imagen firma manuscrita
Cual es contenido de la zona con claves protegidas del chip del DNI
- Digital signature –> RSA publica autenticacion
- content commitment –> RSA publica de no repudio
- digital signature –> RSA privada de autenticacion
- content commitment –> RSA privada de firma
- patrón impresión dactilar
Cuales son los 3 certificados del DNIe
Certificado de componente (Autenticscion de la tarjeta frente a una app)
Certificado autenticacion
Certificado de firma
Cual es la autoridad de certificación del DNIe
La dirección General de la policía (ministerio del interior)
FNMT y MINHAP son
Autoridades de validación
FNMT –> Fábrica nacional de moneda y timbre
MINHAP –> Ministerio hacienda y admon públicas
PKCS#1 se usa en el DNIe para…
Generación claves RSA
PKCS#11 es
Estándar Api para el DNIe (Api criptoki)
PKCS#15 es
Sistema de ficheros del DNIe (chip)
Que es el eIDAS, que niveles tiene
Permite autenticar ciudadanos extranjeros en España
- Bajo–> clave sin SMS
- Sustancial –> clave PIN
- alto –> DNIe y certificado HW
Según el eIDAS que tres tipos de certificados hay
Certificado de firma, sello y autenticacion web
A través del eIDAS podemos obtener el atributo identificador de unicidad que es…
Identificador único
PE/PR/xxxx… ej: ES/IT/0749920k
Viaja en un token SAML