Las credenciales digitales son el equivalente digital de las credenciales en papel . Así como una credencial en papel puede ser un pasaporte , una licencia de conducir , un certificado de membresía o algún tipo de boleto para obtener algún servicio, como una entrada de cine o un boleto de transporte público, una credencial digital es una prueba de calificación, competencia o autorización que se adjunta a una persona. Además, las credenciales digitales prueban algo sobre su propietario. Ambos tipos de credenciales pueden contener información personal como el nombre de la persona, el lugar de nacimiento, la fecha de nacimiento y/o información biométrica como una fotografía o una huella digital.
Debido a que en los campos de la informática, la seguridad informática y la criptografía se emplean terminologías que siguen evolucionando y a veces son contradictorias, el término "credencial digital" se utiliza de forma bastante confusa. A veces, las contraseñas u otros medios de autenticación se denominan credenciales. En el diseño de sistemas operativos , las credenciales son las propiedades de un proceso (como su UID efectivo ) que se utilizan para determinar sus derechos de acceso. En otras ocasiones, los certificados y el material clave asociado, como los almacenados en PKCS #12 y PKCS #15, se denominan credenciales.
Las insignias digitales son una forma de credencial digital que indica un logro, una habilidad, una cualidad o un interés. Las insignias digitales se pueden obtener en una variedad de entornos de aprendizaje. [1]
Dinero digital
El dinero , en general, no se considera una forma de calificación que esté inherentemente vinculada a un individuo específico, ya que se percibe que el valor del dinero simbólico reside de manera independiente. Sin embargo, la aparición de activos digitales, como el efectivo digital , ha introducido un nuevo conjunto de desafíos debido a su susceptibilidad a la replicación. En consecuencia, se han desarrollado protocolos de efectivo digital con medidas adicionales para mitigar el problema del doble gasto , en el que una moneda se utiliza para múltiples transacciones.
Las credenciales, por otra parte, sirven como evidencia tangible de las calificaciones o atributos de un individuo, actuando como una validación de sus capacidades. Un ejemplo notable es el concepto de E-Coins, que se asignan exclusivamente a individuos y no son transferibles a otros. Estas E-Coins solo se pueden utilizar en transacciones con comerciantes autorizados. El anonimato se mantiene para los individuos siempre que se aseguren de que una moneda se gaste solo una vez. Sin embargo, si un individuo intenta gastar la misma moneda varias veces, se puede establecer su identidad, lo que permite al banco o la autoridad pertinente tomar las medidas adecuadas. [2]
La característica común de estar vinculados a un individuo constituye la base de las numerosas similitudes entre el dinero digital y las credenciales digitales. Esta característica común explica por qué estos dos conceptos a menudo presentan características superpuestas. De hecho, vale la pena señalar que una gran mayoría de las implementaciones de credenciales digitales anónimas también incorporan elementos de los sistemas de dinero digital. [2]
Anónimo
El concepto de credenciales digitales anónimas se centra en la provisión de tokens criptográficos a los usuarios, lo que les permite demostrar declaraciones específicas sobre sí mismos y sus asociaciones con organizaciones públicas y privadas, manteniendo al mismo tiempo el anonimato. Este enfoque se considera una alternativa consciente de la privacidad al almacenamiento y la utilización de extensos registros centralizados de usuarios, que pueden vincularse entre sí. Por lo tanto, las credenciales digitales anónimas están relacionadas con la privacidad y el anonimato . [3]
De manera análoga al mundo físico, las credenciales personalizadas o no anónimas incluyen documentos como pasaportes, licencias de conducir, tarjetas de crédito, tarjetas de seguro médico y tarjetas de membresía de clubes. Estas credenciales llevan el nombre del propietario y poseen ciertas características de validación, como firmas, PIN o fotografías, para evitar el uso no autorizado. En contraste, las credenciales anónimas en el ámbito físico pueden ejemplificarse por formas de moneda, boletos de autobús y tren y fichas de juegos de arcade. Estos artículos carecen de información de identificación personal, lo que permite su transferencia entre usuarios sin que los emisores o las partes confiables estén al tanto de tales transacciones. Las organizaciones responsables de emitir credenciales verifican la autenticidad de la información contenida en ellas, que puede proporcionarse a las entidades verificadoras si se lo solicitan. [4]
Para explorar las características específicas de las credenciales relacionadas con la privacidad, es instructivo examinar dos tipos de credenciales: el dinero físico y las tarjetas de crédito. Ambos facilitan las transacciones de pago de manera efectiva, aunque la cantidad y la calidad de la información revelada difieren significativamente. El dinero está protegido contra la falsificación a través de sus propiedades físicas. Además, revela una información mínima: las monedas tienen un valor inherente y el año de acuñación, mientras que los billetes incorporan un número de serie único para cumplir con los requisitos de trazabilidad a efectos de aplicación de la ley. [5]
En cambio, el uso de tarjetas de crédito, a pesar de compartir un propósito fundamental con el dinero, permite la generación de registros detallados relacionados con el titular de la tarjeta. En consecuencia, no se considera que las tarjetas de crédito protejan la privacidad. La principal ventaja del dinero, en términos de privacidad, es que sus usuarios pueden preservar su anonimato. Sin embargo, el efectivo del mundo real también posee características adicionales de seguridad y usabilidad que contribuyen a su amplia aceptación. [6]
Las credenciales utilizadas en un sistema nacional de identificación son especialmente importantes para la privacidad. Dichos documentos de identificación, incluidos pasaportes, licencias de conducir u otros tipos de tarjetas, suelen contener información personal esencial. En ciertos casos, puede resultar ventajoso revelar selectivamente solo partes específicas de la información contenida en el documento de identificación. Por ejemplo, puede ser conveniente revelar solo la edad mínima de una persona o el hecho de que está capacitada para conducir un automóvil. [7]
Seudónimos
El sistema original de credenciales anónimas, propuesto inicialmente por David Chaum [8] , a veces se denomina sistema de seudónimos. [9] Esta nomenclatura surge de la naturaleza de las credenciales dentro de este sistema, que se adquieren y se presentan a las organizaciones bajo seudónimos distintos que no se pueden vincular entre sí.
La introducción de seudónimos [8] es una extensión útil del anonimato. Los seudónimos representan una valiosa expansión del anonimato, ya que ofrecen a los usuarios la posibilidad de adoptar diferentes nombres al interactuar con cada organización. Si bien los seudónimos permiten a las organizaciones establecer asociaciones con cuentas de usuario, no pueden determinar las verdaderas identidades de sus clientes. No obstante, mediante el uso de una credencial anónima, las afirmaciones específicas sobre la relación de un usuario con una organización, bajo un seudónimo, pueden ser verificadas por otra organización que solo reconoce al usuario bajo un seudónimo diferente.
Historia
Los sistemas de credenciales anónimas tienen una estrecha relación con el concepto de pagos anónimos o imposibles de rastrear. [10] David Chaum realizó importantes contribuciones en este campo al introducir los protocolos de firma ciega como una nueva primitiva criptográfica. En dichos protocolos, el firmante no se da cuenta del mensaje que se está firmando, mientras que el destinatario obtiene una firma sin ningún conocimiento del mensaje firmado. Las firmas ciegas sirven como un elemento fundamental para diversas aplicaciones sensibles a la privacidad, incluidos los pagos anónimos, los sistemas de votación y las credenciales. La noción original de un sistema de credenciales anónimo [8] se derivó del concepto de firmas ciegas, pero dependía de una parte de confianza para la transferencia de credenciales, lo que implicaba la traducción de un seudónimo a otro. El esquema de firma ciega de Chaum, basado en firmas RSA y el problema del logaritmo discreto , permitió la construcción de sistemas de credenciales anónimos.
Stefan Brands avanzó aún más en las credenciales digitales al introducir credenciales basadas en certificados de clave secreta, mejorando el sistema básico de firma ciega de Chaum tanto en la configuración de logaritmo discreto como en la de suposición RSA fuerte. Las credenciales de Brands ofrecen algoritmos eficientes y seguridad comercial incondicional en términos de privacidad, [11] junto con características adicionales como una lista negra de prueba de no membresía. [12]
Otra forma de credenciales que añade una nueva característica a las credenciales anónimas es la invinculabilidad de múltiples presentaciones, que se logra a través de las credenciales relacionadas con la firma de grupo de Camenisch et al. La introducción de posibilidades de firmas de grupo para protocolos de presentación invinculables de múltiples presentaciones. Si bien las firmas ciegas son muy relevantes para el dinero electrónico y las credenciales de una sola presentación, la primitiva criptográfica conocida como firma de grupo introdujo nuevas vías para construir protocolos que mejoran la privacidad. [13] Las firmas de grupo comparten similitudes con el concepto de sistemas de credenciales de Chaum. [8]
En un esquema de firma grupal, los miembros de un grupo pueden firmar un mensaje utilizando sus respectivas claves secretas. La firma resultante puede ser verificada por cualquier persona que posea la clave pública común, sin revelar ninguna información sobre el firmante más allá de su membresía en el grupo. Normalmente, existe una entidad administradora del grupo, capaz de revelar la identidad real del firmante y administrar la adición o eliminación de usuarios del grupo, a menudo mediante la emisión o revocación de certificados de membresía del grupo. Las características de anonimato, invinculación y revocación del anonimato que brindan las firmas grupales las hacen adecuadas para varias aplicaciones sensibles a la privacidad, como votaciones, pujas, pagos anónimos y credenciales anónimas.
Ateniese, Camenisch, Joye y Tsudik [14] presentaron construcciones eficientes para firmas de grupo, mientras que los sistemas de credenciales anónimas no vinculables de presentación múltiple más eficientes [15 ] (siendo este último una versión optimizada de idemix [ 16] ) se basan en principios similares. [17] Esto es particularmente cierto para los sistemas de credenciales que proporcionan medios eficientes para implementar credenciales anónimas de presentación múltiple con revocación de credenciales. [18]
Ambos esquemas se basan en técnicas para realizar pruebas de conocimiento . [19] [20] Las pruebas de conocimiento basadas en el problema del logaritmo discreto para grupos de orden conocido y el problema RSA especial para grupos de orden oculto forman la base de la mayoría de los sistemas modernos de firma de grupo y credenciales anónimas. [12] [14] [15] [21] Además, la atestación anónima directa , un protocolo para autenticar módulos de plataforma confiables , también se basa en las mismas técnicas.
La certificación anónima directa puede considerarse la primera aplicación comercial de credenciales digitales anónimas de presentación múltiple, aunque en este caso, las credenciales están asociadas a chips y plataformas informáticas en lugar de a individuos.
Desde una perspectiva de aplicación, la principal ventaja de las credenciales no vinculables de múltiples presentaciones de Camenisch et al. sobre las credenciales Brands más eficientes es la propiedad de no vinculabilidad de múltiples presentaciones. Sin embargo, esta propiedad es principalmente relevante en entornos fuera de línea. Las credenciales Brands ofrecen un mecanismo que proporciona una funcionalidad análoga sin sacrificar el rendimiento: un protocolo de emisión por lotes eficiente capaz de emitir simultáneamente múltiples credenciales no vinculables. Este mecanismo se puede combinar con un proceso de actualización de certificado que preserva la privacidad, que genera una nueva credencial no vinculable con los mismos atributos que una credencial utilizada anteriormente.
Credenciales en línea para el aprendizaje
Las credenciales en línea para el aprendizaje son credenciales digitales que se ofrecen en lugar de las credenciales tradicionales en papel para una habilidad o un logro educativo. Directamente vinculado con el desarrollo acelerado de las tecnologías de comunicación por Internet, el desarrollo de insignias digitales , pasaportes electrónicos y cursos masivos abiertos en línea [22] (MOOC) tienen una relación muy directa con nuestra comprensión del aprendizaje, el reconocimiento y los niveles, ya que plantean un desafío directo al status quo. Es útil distinguir entre tres formas de credenciales en línea: credenciales basadas en pruebas, insignias en línea y certificados en línea. [23]
Véase también
Fuentes
Este artículo incorpora texto de una obra de contenido libre . Licencia CC-BY-SA IGO 3.0 (declaración de licencia/permiso). Texto tomado de Level-setting and awareness of learning outcomes: The use of level descriptors in the twenty-first century, 129-131, Keevey, James; Chakroun, Borhene, UNESCO. UNESCO.
Referencias
- ^ "Un futuro lleno de insignias". The Chronicle of Higher Education. 8 de abril de 2012.
- ^ ab Paolucci, Beatrice (9 de diciembre de 2022). "El futuro del dinero digital". Blog de IBM . Consultado el 24 de mayo de 2023 .
- ^ "PRIME Whitepaper: gestión de identidades con mayor privacidad" (PDF) . PRIME. 27 de junio de 2007. Archivado desde el original (PDF) el 17 de agosto de 2007 . Consultado el 28 de junio de 2007 .
- ^ "PRIME Whitepaper: gestión de identidades con mayor privacidad" (PDF) . PRIME. 27 de junio de 2007. Archivado desde el original (PDF) el 17 de agosto de 2007 . Consultado el 28 de junio de 2007 .
- ^ "PRIME Whitepaper: gestión de identidades con mayor privacidad" (PDF) . PRIME. 27 de junio de 2007. Archivado desde el original (PDF) el 17 de agosto de 2007 . Consultado el 28 de junio de 2007 .
- ^ "PRIME Whitepaper: gestión de identidades con mayor privacidad" (PDF) . PRIME. 27 de junio de 2007. Archivado desde el original (PDF) el 17 de agosto de 2007 . Consultado el 28 de junio de 2007 .
- ^ "PRIME Whitepaper: gestión de identidades con mayor privacidad" (PDF) . PRIME. 27 de junio de 2007. Archivado desde el original (PDF) el 17 de agosto de 2007 . Consultado el 28 de junio de 2007 .
- ^ abcd Chaum, David (octubre de 1985). «Seguridad sin identificación: sistemas de transacción para hacer obsoleto al Gran Hermano». Comunicaciones de la ACM . 28 (10): 1030–1044. CiteSeerX 10.1.1.319.3690 . doi :10.1145/4372.4373. S2CID 15340054.
- ^ Lysyanskaya, Anna ; Rivest, Ronald L. ; Sahai, Amit; Wolf, Stefan (2000). "Sistemas de seudónimos". En Heys, Howard M. ; Adams, Carlisle M. (eds.). Áreas seleccionadas en criptografía . Apuntes de clase en informática . Vol. 1758. Springer. págs. 184–199. doi :10.1007/3-540-46513-8_14. ISBN 978-3-540-67185-5. Número de identificación del sujeto 77189.
- ^ Chaum, David (1983). "Firmas ciegas para pagos imposibles de rastrear". En Chaum, David; Rivest, Ronald L.; Sherman, Alan T (eds.). Avances en criptología . CRYPTO '82. Plenum Press. págs. 199–203.
- ^ "Credenciale".
- ^ ab Brands, Stefan A. (2000). Replanteamiento de las infraestructuras de clave pública y los certificados digitales . MIT Press. ISBN 978-0-262-02491-4.
- ^ Chaum, David; van Heyst, Eugene (1991). "Firmas de grupo". En Davies, Donald W (ed.). Avances en criptología – EUROCRYPT '91 . Apuntes de clase en informática . Vol. 547. Springer. págs. 257–265. doi :10.1007/3-540-46416-6_22. ISBN . 978-3-540-54620-7.
- ^ ab Ateniese, Giuseppe; Camenisch, Jan; Joye, Marc; Tsudik, Gene (2000). "Un esquema de firma de grupo resistente a coaliciones, práctico y demostrablemente seguro". En Bellare, Mihir (ed.). Avances en criptología — CRYPTO 2000. Apuntes de clase en informática . Vol. 1880. Springer. págs. 255–270. doi :10.1007/3-540-44598-6_16. ISBN. 978-3-540-67907-3.
- ^ ab Camenisch, Jan; Lysyanskaya, Anna (2001). "Un sistema eficiente para credenciales anónimas no transferibles con revocación opcional del anonimato". En Pfitzmann, Birgit (ed.). Avances en criptología — EUROCRYPT 2001. Apuntes de clase en informática . Vol. 2045. Springer. págs. 93–118. doi :10.1007/3-540-44987-6_7. ISBN. 978-3-540-42070-5.
- ^ "idemix - seudonimia para transacciones electrónicas". IBM .
- ^ Camenisch, Jan; Lysyanskaya, Anna (2003). "Un esquema de firma con protocolos eficientes". En Cimato, Stelvio; Galdi, Clemente; Persiano, Giuseppe (eds.). Seguridad en redes de comunicación . Apuntes de clase en informática . Vol. 2576. Springer. págs. 268–289. CiteSeerX 10.1.1.186.5994 . doi :10.1007/3-540-36413-7_20. ISBN . 978-3-540-00420-2.
- ^ Camenisch, Jan; Lysyanskaya, Anna (2002). "Acumuladores dinámicos y aplicación a la revocación eficiente de credenciales anónimas". En Yung, Moti (ed.). Avances en criptología — CRYPTO 2002. Apuntes de clase en informática . Vol. 2442. Springer. págs. 101–120. doi :10.1007/3-540-45708-9_5. ISBN. 978-3-540-44050-5.
- ^ Bellare, Mihir ; Goldreich, Oded (1993). "Sobre la definición de pruebas de conocimiento". En Brickell, Ernest F (ed.). Avances en criptología – CRYPTO '92 . Apuntes de clase en informática . Vol. 740. Springer. págs. 390–420. doi :10.1007/3-540-48071-4_28. ISBN 978-3-540-57340-1.
- ^ Schnorr, Claus-Peter (enero de 1991). "Generación eficiente de firmas mediante tarjetas inteligentes" (PDF) . Journal of Cryptology . 4 (3): 161–174. doi :10.1007/BF00196725. S2CID 10976365.
- ^ Camenisch, Jan; Michels, Markus (1998). "Un esquema de firma de grupo con eficiencia mejorada". En Kazuo Ohta; Dingyi Pei (eds.). Avances en criptología – ASIACRYPT '98 . Apuntes de clase en informática . Vol. 1514. Springer. págs. 160–174. doi :10.1007/3-540-49649-1_14. ISBN 978-3-540-65109-3.
- ^ certifyMe.online. "Plataforma de credenciales digitales 𝟯 𝗳𝗮𝗰𝘁𝘀 sobre 𝗖𝗿𝗲𝗱𝗲𝗻𝘁𝗶𝗮𝗹". certifyMe.online . Consultado el 1 de noviembre de 2021 .
- ^ Keevy, James; Chakroun, Borhene (2015). Establecimiento de niveles y reconocimiento de los resultados del aprendizaje: el uso de descriptores de niveles en el siglo XXI (PDF) . París, UNESCO. pp. 129–131. ISBN 978-92-3-100138-3.