¿Por qué un documento electrónico firmado es inalterable?

Para garantizar la autenticidad, integridad e inalterabilidad del contenido del "BOC", la edición electrónica publicada en la sede electrónica, a partir del 1 de abril de 2010 incorporará firma digital avanzada.

Dicha firma se incorpora por separado en cada una de las disposiciones publicadas, esto permite asegurarse de la autenticidad de una disposición concreta sin necesidad de descargar el diario completo.

El proceso de firma electrónica se compone de dos operaciones:

  • - calcular un resumen (o hash) digital de longitud fija a partir del contenido completo del documento

  • - cifrar ese resumen con la clave privada correspondiente al certificado del emisor. El resumen cifrado se empaqueta con el documento aunque el contenido visible del documento no se cifra, para que sea legible.

Para validar un documento firmado electrónicamente, es decir, para confirmar que no ha sido alterado por ninguna causa desde que se firmó hay que realizar tres operaciones:

  • - volver a calcular el resumen (hash) a partir del contenido del documento

  • - descifrar el resumen incluido en el documento mediante la clave pública contenida en el certificado del emisor y

  • - comparar ambos resúmenes. Si son iguales, el documento no ha sufrido ninguna modificación desde que se firmó y, por tanto, es válido. Si ambos resúmenes no son iguales, se ha producido una alteración y la firma es declarada inválida.

El método de cálculo de los resúmenes tiene tres propiedades interesantes: (a) su longitud es siempre fija, independientemente de la longitud del documento resumido, (b) una alteración mínima en el contenido del documento produce un resumen muy distinto y (c) calcular un resumen no es una operación simétrica: se puede fácilmente calcular el resumen de un texto pero no es posible reconstruir el texto a partir del resumen.

Dicha firma se incorpora por separado en cada una de las disposiciones publicadas, esto permite asegurarse de la autenticidad de una disposición concreta sin necesidad de descargar el diario completo.

©2010 Gobierno de Cantabria, todos los derechos reservados. - Aviso Legal y Responsabilidad.

  1. icono de conformidad con la normativa que regula el código XHTML
  2. icono de conformidad con la normativa que regula las hojas de estilo en cascada