Title: DNI Electrnico
1Identidad Digital Firma Electrónica e-DNI
2Qué se entiende por Identificación?
- Es garantizar mediante mecanismos o procesos una
Identidad.
- Todo ser humano tiene derecho, en todas partes,
al reconocimiento de su personalidad jurÃdica
(Art. 6 Declaración Universal de Derechos
Humanos).
Qué es identidad?
- Conjunto de rasgos propios de un individuo que le
caracterizan frente a los demás.
3Relación de Confianza
4Identidad digital
- La identidad nunca es electrónica, siempre es
fÃsica, lo que es electrónico es el procedimiento
para establecer y verificar dicha identidad
5Gestión para la comprobación de la Identidad
6Registro fuerte
- Garantiza la cadena de seguridad del proceso
- Salvaguarda los datos durante el proceso de
identificación
7Cadena de seguridad
- Cadena de custodia
- Está determinada y cualificada por el elemento
mas débil
8BiometrÃa
- Unicidad biométrica
- Impresión dactilar
- Única e inherente a la persona
- Otorga unÃvocamente una identidad
9Confianza electrónica
- Autenticación
- Permite probar la identidad de un ciudadano
- Integridad
- Prueba que la información no ha sido alterada
- Confidencialidad
- Capacidad de intercambiar información de forma
secreta - No repudio
- Certifica que el ciudadano ha realizado una
transacción
Certificados
Firma Digital
Cifrado
Certificado y Firma Digital
10Certificados digitales
- Tercera Parte Confiable (PKI)
- Los ciudadanos entregan su clave pública en un
proceso de registro suficientemente fuerte. - La PKI firma las claves públicas de los
ciudadanos mediante el empleo de su clave
privada. - La PKI firma también los datos del ciudadano
capturados durante el proceso de registro y los
asocia a la clave pública (CERTIFICADO X.509v3) - Se publica en un directorio junto con la clave
pública de la PKI
11Relaciones electrónicase-Democracia
- Permitir administrar sus identidades
- Definir sus propios perfiles personales
- Compartirlos de forma segura
- Uso de registros únicos
12Cómo interviene el ? (I)
- La identidad digital, es una herramienta esencial
para el desarrollo de la Sociedad de la
Información y las relaciones jurÃdicas,
económicas, etc, a través de la red. - El DNI es el único soporte de uso generalizado
susceptible de incorporar la identidad digital - El futuro e-DNI permitirá la identidad digital y
la firma electrónica, tal como prevé el Proyecto
de Ley de Firma Electrónica.
13Cómo interviene el ? (II)
- El DNI acredita de forma inequÃvoca la identidad
de su titular - El DNI es un elemento presente en la mayorÃa de
las relaciones de los ciudadanos entre sÃ, y
entre éstos e instituciones públicas y privadas.
Su número figura como dato en el 97 de los
registros de entidades y organizaciones. - El DNI es el único documento de uso generalizado
en todos los ámbitos a nivel de todo el
territorio español y referente obligado para la
expedición de otros documentos (pasaporte,
permiso de conducir, seguridad social, NIF, etc.)
14Registro
- Art. 13. Antes de la emisión de un certificado
reconocido, los prestadores de servicios de
certificación deberán  - Comprobar la identidad y cualesquiera
circunstancias personales de los solicitantes de
certificados que deban constar en el certificado - Verificar que toda la información que deba
consignarse en el certificado es exacta.
15Proceso de Registro
Oficina de registro (e-DNI)
Ciudadano
Autoridad de certificación
16Autenticación
- El Ciudadano podrá, a través de su Certificado de
Autenticación, certificar su identidad frente a
cualquiera, demostrando la posesión y el acceso a
la clave privada asociada a dicho certificado y
que acredita su identidad. - Dispone de un procesador con capacidades
criptográficas, que permite garantizar que la
clave privada del ciudadano no abandona en ningún
momento el soporte fÃsico del . - De este modo el ciudadano, en el momento de
acreditar electrónicamente su identidad, deberá
estar en posesión de su y de el
mecanismo de acceso a su clave privada.
17Firma electrónica
- Firma electrónica Art. 3 La firma electrónica es
el conjunto de datos en forma electrónica
consignados junto a otros o asociados con ellos,
con los que se identifica al firmante (LFE) - "Firma electrónica avanzada " es la firma
electrónica que permite la identificación del
firmante y ha sido creada por medios que éste
puede mantener bajo su exclusivo control (LFE)
18Firma electrónica
- Certificado de Identidad Pública español Art.
16.-2º -    El Documento Nacional de Identidad
electrónico surtirá plenos efectos para la
acreditación de la identidad y de los demás datos
personales del titular que consten en el mismo.
Asà mismo, permitirá comprobar la integridad de
los documentos firmados haciendo uso de los
instrumentos de firma incluidos en él. (LFE)
19Proceso de Firma
Proveedor de servicios
Ciudadano
Autoridad de validación
20(No Transcript)
21La Tarjeta Soporte
22Materiales
23Elementos de Seguridad
- Segundo Nivel
- Perceptibles con aparatos
- Tintas reactivas UV
- Microescritura
- Foto fantasma
- Fondo de Seguridad
- Tintas fluorescentes
- Primer Nivel
- Perceptibles por los usuarios
- Hologramas / Kinegramas
- Iridiscencias y tintas OVI
- Imagen múltiple a láser
- Letras táctiles
- Estructuras superficiale
- Tercer Nivel
- Perceptibles en laboratorio
- Comparación biométrica
- CriptografÃa
24Anverso de una tarjeta
- Tintas UV / IR
- Sólo visibles con luz ultravioleta o infrarroja
- Tintas Fluorescentes
- Tintas OVI
- Impresión con cambio de color
- Estructura de superficie
- Guilloches y microimpresión
- Fácil verificación visual y táctil
- Chip criptográfico
- Para autenticación mediante comparación
biométrica almacenada en el chip - Datos criptografiados
- FotografÃa
- Grabada con tecnologÃa láser en el interior de la
Tarjeta - Protección contra falsificación
- Integración de la imagen en el fondo impreso de
la tarjeta. - Borde del retrato superpuesto y fondo de seguridad
25Requisitos de seguridad del Chip
- Imprescindible tener una certificación de
seguridad Common Criteria con un nivel de prueba
EAL 4 , según el Protection Profile europeo para
tarjetas inteligentes. - Se dará un plazo a los fabricantes para el
cumplimiento de este requisito. - Será necesario Certificar igualmente las
aplicaciones que se van a ejecutar en el DNI
electrónico.
26Información contenidaen el chip del e-DNI
Toda la información está firmada por la CA del
DNI para garantizar su Integridad y su
Autenticidad.
Zona privada accesible por password o mediante
datos biométricos
Contenido Claves privadas del ciudadano
Certificado de firma
Zona pública accesible sin restricciones
- Contenido
- Claves Públicas del ciudadano
- Certificado de identidad del ciudadano
- Certificado de la Autoridad de Certificación.
Zona restringidaaccesible mediante password
ciudadano en dispositivo controlado
- Contenido
- Datos biométricos (formula de la huella dactilar
- Datos de filiación del ciudadano (los mismos que
están impresos en la tarjeta) - Número de serie del soporte
27Modelo de Gestión
- Mejora del servicio al ciudadano, con el
objetivo final de la expedición del DNI en único
acto administrativo - En una primera fase, este objetivo se cumplirá en
un determinado número de oficinas (Centros de
Expedición Inmediata) - Progresivamente se dotara del equipamiento
necesario para la expedición inmediata a todos
los centros
28Actuaciones y trámites en los Centros de
Expedición inmediata
Acude
Datos
Se entrega
- Revisión documentación
- Escaneo de fotografÃa y firma
- Grabación en el sistema
- Confección electr. del talón-foto
- Personalización del documento
- Captura impresión dactilar
- Emisión de Certificados
- Entrega del documento
29(No Transcript)
30Cómo hemos llegado hasta aquÃ
31- FASE I - Pruebas de Concepto
- Objetivos
- Realizar estudio de viabilidad del proyecto
- Analizar las diferentes tecnologÃas de
certificación - Análisis del estado del arte de materiales de la
tarjeta soporte - Análisis del estado del arte de dispositivos de
personalización e impresión - Resultados obtenidos
- Selección de la tecnologÃa para prototipo
- Definición de requisitos del proyecto
- Integración con proyectos Europeos de Identidad
Pública Digital
32- FASE II - Elaboración de un prototipo
- Objetivos
- Generar un prototipo de PKI para el DNI
- Comprobar la integración de tecnologÃas
- Determinar futuros modelos de gestión
- Preparación de Pliegos para contrataciones
externas - Resultados obtenidos
- Realizadas pruebas con Prestadores de Servicios
- Emitidos Certificados de Identidad Pública en
pruebas - Realizada maqueta de expedición
- Realización de Pliegos
33Fin de la presentación Muchas gracias.