Página 1 de 1

ALMACENAMIENTO DE CONTRASENAS Y LLAVES PRIVADAS

Publicado: Mar Feb 14, 2012 8:24 pm
por manrar
Saludos a todos.

Estamos terminando algunos detalles para completar nuestra certificacion como pacs y entre los puntos que queremos afinar se encuentra el almacenamiento de la llave privada del contribuyente. Sabemos que algunos pacs en su solucion gratuita no almacenan contraseña y llave privada sino mas bien la solicitan cada vez que se realiza un comprobante, no es el caso nuestro. Queremos guardar esta informacion para hacer la emision y cancelacion mas rapida y sencilla. Que sugieren? Entre las opciones se encuentran:
1)El guardar estos datos en base de datos en tablas encriptadas,
2)Encriptar los archivos con un algoritmo de encripcion propio el cual sea bidireccional.
3)Crear un sistema de Archivos el cual tenga caracteristicas de seguridad..


Que se les ocurre ?


Gracias

Manrar

Re: ALMACENAMIENTO DE CONTRASENAS Y LLAVES PRIVADAS

Publicado: Mar Feb 14, 2012 8:28 pm
por Dado
Usa un HSM, te permite archivar de forma super-segura la informacion ademas de CREAR el timbre.

No es barato, calcula unos 10,000 dolares.

Re: ALMACENAMIENTO DE CONTRASENAS Y LLAVES PRIVADAS

Publicado: Mar Feb 14, 2012 8:36 pm
por manrar
Gracias dado.

De Hecho tenemos dos HSM, en realidad no lo habia pensado usar para ello . Le voy a preguntar a la gente de Safenet como hacer esto. Honestamente el luna lo ibamos a usar solo para timbrar. Lo que si es que puedes usar encripcion de base de datos y auxiliar dicha encripcion/decripcion usando LunaSA+SqlServer 2008 R2.

Saludos
Manrar