Este libro ofrece una guía completa y práctica para comprender los fundamentos de la criptografía, la firma electrónica y los servicios de confianza digital, desde los principios clásicos del cifrado hasta los nuevos retos planteados por la computación cuántica. A lo largo de la obra se analizan, desde una perspectiva técnica y aplicada, el cifrado simétrico y asimétrico, las funciones hash, la gestión de claves, los certificados digitales y las infraestructuras PKI, el sellado de tiempo, la firma electrónica y los formatos CAdES, XAdES y PAdES, así como la seguridad de las comunicaciones mediante TLS.
La obra presta especial atención a la aplicación práctica de estas tecnologías, su conservación y validez a largo plazo y su valor como evidencia, incorporando además el marco europeo eIDAS, casos reales de implementación y auditoría, el peritaje informático y los desafíos que introduce la criptografía post-cuántica.
Visión clara y práctica
La criptografía se ha convertido en uno de los pilares fundamentales de la seguridad y la confianza digital. Está presente en prácticamente todos los sistemas que utilizamos: comunicaciones HTTPS, certificados digitales, firma electrónica, protección de bases de datos, autenticación, intercambio seguro de información o conservación de documentos electrónicos. Sin embargo, utilizar algoritmos criptográficos no significa necesariamente utilizarlos correctamente. Una mala elección del algoritmo, una gestión deficiente de las claves o una firma sin las evidencias necesarias para su conservación pueden comprometer tanto la seguridad como el valor probatorio de la información.
Este libro ofrece una visión práctica, técnica y actualizada de la criptografía, la firma electrónica y los servicios de confianza digital, recorriendo el camino desde los fundamentos del cifrado hasta los retos que plantea la criptografía post-cuántica. A lo largo de sus capítulos, el lector comprenderá no solo cómo funcionan los principales mecanismos criptográficos, sino también cómo deben aplicarse, qué errores se producen habitualmente y qué elementos permiten que una firma o una evidencia electrónica pueda seguir siendo verificable y defendible con el paso del tiempo.
Entre los temas tratados se incluyen:
- Los fundamentos de la criptografía y las propiedades de confidencialidad, integridad, autenticidad, no repudio y prueba temporal.
- El cifrado simétrico y asimétrico, incluyendo AES, RSA y criptografía de curva elíptica.
- La aleatoriedad criptográfica, la derivación de claves y la gestión segura de claves privadas.
- Las funciones hash, HMAC, cadenas de hashes, árboles de Merkle y mecanismos para crear registros inalterables.
- Los principales algoritmos de firma digital: RSA, DSA, ECDSA y EdDSA.
- Los certificados digitales X.509 y las infraestructuras de clave pública (PKI).
- El sellado de tiempo y las autoridades TSA conforme a RFC 3161.
- La firma electrónica, el sello electrónico y el marco europeo eIDAS.
- Los formatos CAdES, XAdES, PAdES y JAdES, así como los perfiles B, T, LT y LTA.
- Las debilidades de los algoritmos criptográficos y los riesgos derivados de configuraciones incorrectas.
- La expiración, revocación y ciclo de vida de los certificados, incluyendo la validación mediante OCSP.
- La seguridad de las comunicaciones mediante HTTPS y TLS, sus versiones, configuración y principales ataques.
- La aplicación práctica de la criptografía a registros de bases de datos, documentos PDF, receta electrónica privada y conservación a largo plazo.
- La criptografía post-cuántica, los nuevos estándares y las estrategias de migración.
- El peritaje informático de sistemas criptográficos, la obtención y conservación de evidencias, la cadena de custodia y la defensa del dictamen pericial.
Dirigido a desarrolladores, arquitectos de software, responsables de seguridad, auditores informáticos, consultores, responsables de cumplimiento, peritos informáticos y profesionales que trabajen con firma electrónica o servicios de confianza, este libro proporciona una base sólida para comprender la criptografía desde una perspectiva eminentemente aplicada.
Su enfoque combina tecnología, seguridad, cumplimiento y valor probatorio, permitiendo al lector no solo entender cómo funcionan los mecanismos criptográficos, sino también evaluar si están correctamente implementados y si las evidencias generadas hoy podrán seguir siendo verificables y defendibles dentro de cinco, diez o veinte años.
La obra culmina abordando uno de los mayores desafíos para la confianza digital de las próximas décadas: la transición hacia la criptografía post-cuántica, especialmente relevante para aquellos sistemas y documentos cuya confidencialidad, autenticidad o valor probatorio deban mantenerse durante largos periodos de tiempo.
Una obra escrita por interesados por la criptografia
La obra ha sido escrita por Luis Vilanova Blanco, auditor CISA, auditor informático y perito informático judicial, especializado en auditoría de sistemas de información, ciberseguridad, firma electrónica y confianza digital. Su trayectoria profesional combina la evaluación técnica de sistemas y aplicaciones con una perspectiva jurídico-probatoria especialmente orientada a determinar la integridad, autenticidad, trazabilidad y valor de las evidencias electrónicas.
A lo largo de su carrera ha participado en centenares de auditorías técnicas y de cumplimiento sobre sistemas de información, aplicaciones y soluciones de software, analizando aspectos relacionados con la seguridad, la criptografía aplicada, la firma electrónica, los certificados digitales, el sellado de tiempo, la protección de registros y la conservación de evidencias electrónicas.
Su experiencia abarca ámbitos como las infraestructuras de clave pública (PKI), certificados X.509, firma electrónica, formatos CAdES, XAdES y PAdES, servicios de confianza, sellado de tiempo, seguridad de las comunicaciones, gestión de claves y análisis pericial de evidencias digitales, combinando los requisitos técnicos con su aplicación en entornos reales y su eventual defensa ante terceros.
La combinación de una sólida experiencia técnica, una visión jurídico-probatoria adquirida como perito informático judicial y una dilatada trayectoria como auditor permite abordar en esta obra la criptografía desde una perspectiva especialmente práctica: no solo comprender cómo funcionan sus mecanismos, sino evaluar si están correctamente implementados, qué evidencias generan y durante cuánto tiempo pueden conservar su validez y capacidad probatoria.
El resultado es una obra dirigida a desarrolladores, responsables de seguridad, arquitectos de software, auditores, consultores, peritos informáticos y profesionales de la confianza digital que deseen comprender la criptografía y la firma electrónica desde el cifrado clásico hasta la era post-cuántica, con un enfoque técnico, práctico y orientado a la auditoría y al valor probatorio.
Conclusión
La creciente dependencia de los sistemas digitales, el desarrollo de los servicios de confianza y la necesidad de garantizar la autenticidad e integridad de la información hacen que la criptografía haya dejado de ser una disciplina reservada a especialistas. Hoy constituye una pieza esencial para proteger comunicaciones, firmar documentos, autenticar usuarios, preservar registros y generar evidencias electrónicas capaces de mantener su valor durante años.
Este libro le proporcionará los conocimientos necesarios para comprender cómo funciona realmente la criptografía y cómo aplicarla correctamente. Aprenderá los fundamentos del cifrado simétrico y asimétrico, las funciones hash y HMAC, la gestión de claves, los certificados X.509 y las infraestructuras PKI, el sellado de tiempo, la firma electrónica y los formatos CAdES, XAdES, PAdES y JAdES. También conocerá cómo funcionan HTTPS y TLS, cómo proteger registros y documentos, cómo conservar firmas a largo plazo y qué errores criptográficos pueden comprometer la seguridad o el valor probatorio de una evidencia digital.
La obra dedica además especial atención al ciclo de vida de los certificados, la expiración y revocación, los perfiles de firma B, T, LT y LTA, así como a la aplicación práctica de estas tecnologías en bases de datos, documentos PDF y sistemas como la receta electrónica privada. Finalmente, aborda el peritaje informático de sistemas criptográficos y uno de los grandes retos de los próximos años: la transición hacia la criptografía post-cuántica.
Tanto si es desarrollador, arquitecto de software, responsable de seguridad, auditor informático, consultor, perito informático o profesional de la confianza digital, encontrará en esta obra una guía eminentemente práctica para comprender no solo qué algoritmo utilizar, sino por qué utilizarlo, cómo implementarlo correctamente y durante cuánto tiempo podrá confiar en él.
Una obra concebida para convertir la criptografía en algo comprensible y aplicable, conectando seguridad, implementación técnica, firma electrónica y valor probatorio, desde los fundamentos clásicos hasta los desafíos de la era post-cuántica.
