Todo es electrónico

Cada vez más, en la vida conviven el átomo y el bit.

  • Introduce tu dirección de correo electrónico para seguir este Blog y recibir las notificaciones de las nuevas publicaciones en tu buzón de correo electrónico.

    Únete a otros 1.724 seguidores

  • Páginas

  • Reflexiones del mes

    abril 2007
    L M X J V S D
    « mar   may »
     1
    2345678
    9101112131415
    16171819202122
    23242526272829
    30  
  • Subscribir

  • a

  • Temas más tratados

    Administración Electrónica Administración pública AMETIC - Asimelec Banca Banca 2.0 Banca Electrónica Buenas Prácticas Comercio electrónico Compliance Conformidad normativa Contratación Pública Criptografía Cursos y Seminarios Derecho Nuevas tecnologías Digitalización Certificada DNI electrónico Documentos electrónicos Electronic Signature Empresas Eventos Evidencias electrónicas Factura digital facturae Factura Electrónica Factura Telemática Firma digital Firma Electrónica Formación Fraudes Herramientas Informática Forense Internacionalización Interoperabilidad Medios de Pago Normalización Notificaciones telemáticas Notificación fehaciente Personas notables Prestadores de Servicios de Certificación Records Management Seguridad Smart Cards Sociedad de la Información Tarjetas Chip Telefonía móvil Time stamping TS 101 903 UBL Valor probatorio XML
  • Más valorados

  • Vuestras opiniones

    ronald on Los 902 y sus equivalentes de…
    Personal Site on Directiva 2010/45/UE del Parla…
    Recommended Reading on Facturas Rectificativas (no No…
    rehab programs on V Congreso de Factura Electrón…
    medical malpractice… on V Congreso de Factura Electrón…
    best seo company rev… on PAdES: PDF Advanced Electronic…
    9thlevel.ie on V Congreso de Factura Electrón…
    Best Xrumer hosting on Documentos Extraviados y Robad…
    JORGE EDUARDO BUITRA… on Documentos Extraviados y Robad…
    Juan Fernandez on Los 902 y sus equivalentes de…
    maria on Los 902 y sus equivalentes de…
    Maria on Los 902 y sus equivalentes de…
    manoli on Los 902 y sus equivalentes de…
    Enlaces prueba | Hot… on La publicidad de las sentencia…
    Maria on Los 902 y sus equivalentes de…

Tarjetas EMV como DSCF (Dispositivos Seguros de Creación de Firma)

Publicado por inza en 2007 . abril . 06


Hace muchos años que propugno la convergencia de EMV y PKI. Para mi es una oportunidad el hecho de que una de las obligaciones que se imponen a las entidades financieras en el marco del desarrollo de SEPA (Single Euro Payment Area), sea la de emitir tarjetas EMV a todos sus titulares a partir del 1 de enero de 2008.

Si todas las entidades financieras adoptan esta idea, emitirán tarjetas mixtas que además de ser EMV (con autenticación dinámica) son DSCF (Dispositivo Seguro de Creación de Firma, en inglés SSCD, Secure Signature Creation Device, denominación de la Directiva y de la Ley de Firma Electrónica) e incluyen un certificado cualificado.

Esto aporta el que todos los titulares de tarjeta de crédito puedan contar con firma cualificada tan pronto como toque renovar la tarjeta. Y con ella, el acceso a todas las aplicaciones on-line o presenciales que se desarrollan tanto en el ámbito privado como en la administración pública para el DNIe y para otros certificados cualificados.

Veo grandes posibilidades de comunicación comercial y nuevos servicios que pueden desarrollar las entidades financieras.

También llevo años proponiendo el desarrollo en banca del sistema ABANCE (Autoridad BANcaria de CErtificación) que ponga en valor las iniciativas de desarrollo de PKI que muchas entidades financieras han llevado a cabo a lo largo de los años, y que entronca directamente con este uso mixto de las tarjetas EMV.

Rescatando las mejores ideas que se intentaron adoptar en el proyecto Iberion y eliminando las causas que acabaron con aquel proyecto, puede desarrollarse una infraestructura de clave pública que permita compartir la root, las políticas de certificación, los perfiles de los certificados y los servicios de gestión de revocación, haciendo que el proyecto sea de bajo coste para las entidades financieras, y con ventajas claras para ellas y para sus clientes.

Y posiblemente ha vuelto a madurar esta idea con todo el potencial que se desarrolla en torno al DNIe, y que algunas entidades financieras como Banesto y SCH están ensayando.

Hoy por hoy, pienso que una de las pocas barreras que existen para lanzar en serio el proyecto es que los criterios de homologación de EMV impiden que una tarjeta pueda presentar simultáneamente esta homologación y la correspondiente al cumplimiento de las normas CWA 14168 y CWA 14169). Por eso, es decisión de la entidad financiera si acepta tarjetas mixtas sin homologación que sepa que vienen de un fabricante que tiene tarjetas homologadas en cada estándar.

En mi opinión debe ser así, pero los responsables no se quieren arriesgar a no ser que un consultor externo se lo diga.

En estos momentos, por mi información, las tarjetas que cumplen las exigencias de DSCF y EMV son las de Microelectrónica (empresa española adquirida por msystems, y que al ser adquirida esta por Sandisk, ha pasado a su órbita) y las de SERMEPA (Advantis Crypto, basada en la TIBC 3.0) que desarrolla con ST Microelectronics. La Advantis Crypto la personalizan la FNMT-RCM, G&D y Oberthur.

Sé que hay otros proveedores que también las tienen, por lo que invito a añadir comentarios señalando más proveedores.

8 comentarios hacia “Tarjetas EMV como DSCF (Dispositivos Seguros de Creación de Firma)”

  1. Carmen escribió

    Hola, si todavía sigue este blog activo, me gustaría saber si del 2007 a este momento 2012, aún se mantiene la restricción que señala en su artículo “….los criterios de homologación de EMV impiden que una tarjeta pueda presentar simultáneamente esta homologación y la correspondiente al cumplimiento de las normas CWA 14168 y CWA 14169. “. Estoy estudiando la posibilidad de que en Costa Rica se pueda implementar la convergencia de PKI + EMV, pues el sector bancario, aquí en Costa Rica, desde hace dos años que tiene funcionando una PKI a nivel nacional avalada por la Ley de Firma Digital, cuya autoridad certificadora es el Banco Central de Costa Rica, la autoridad certificadora raíz es el Ministerio de Ciencia y Tecnología y los Autoridades de Registro son los bancos públicos y privados y otras entidades financieras, que conectados a la autoridad certificadora (Banco Central ) por medio del Sistema de Pagos emiten certificados digitales en tarjetas inteligentes homologadas por el Banco Central (el Banco Central definió un estándar de requisitos para los dispositivos). Y ahora las entidades financiera están en proyecto de migración de sus tarjetas de banda magnética a tarjeta con chip, y es por esto que se está estudiando esta convergencia, que tal como lo expone en su artículo tiene mucho sentido. El estudio que estoy haciendo tiene el aval del Banco Central de Costa Rica por lo que agradezco si pudiera aclararme, si la restricción mencionada aún se mantiene y cuál es la razón de que una tarjeta no pueda estar certificada EMV y CC EAL4+ bajo el PP SSCD Tipo 3 (CWA 14169). Gracias.

  2. [...] Tarjetas EMV como DSCF (Dispositivos Seg [...]

  3. inza escribió

    En México es interesante http://www.seguridata.com/

    Los conozco desde que yo estaba en FESTE

  4. María de Lourdes Limón Muñoz escribió

    hola daniel, estoy haciendo una tesina sobre el tema de firma electrónica, me podrías ayudar con tésis jurídicas al respecto por favor?
    soy mexicana, mi nombre es lulú, aquí en méxico no hay mucha información al respecto, tenemos muchos libros pero son argentinos, espero que aceptes ayudarme, y definitivamente si necesitas algo de méxico, soy tu amiga y si puedo te ayudaré…gracias de ante mano. bye.

  5. [...] Tarjetas EMV como DSCF (Dispositivos Seg [...]

  6. monica escribió

    estoy haciendo mi tesis sobre reuniones virtuales en la sociedad anonima y hablo sobre la firma digital

  7. [...] Tarjetas EMV como DSCF (Dispositivos Seguros de Creación de Firma) [...]

  8. julio escribió

    Querido Julian, no puedo estar más de acuerdo con tu planteamiento.
    Os imaginais los servicios que se podrian diseñar con aproximadamente 30 millones de dispositivos seguros de firma.
    Tenemos que abandonar la via de la venta por tecnologia e ir por la senda del negocio y del servicion al cliente ¿verdad?

    Efectivamente la doble certificacion hoy por hoy solo existe en una ‘rara avis’ pero es solo cuestion de que los clientes la solicitemos.

Deja un comentario

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Conectando a %s

 
Seguir

Recibe cada nueva publicación en tu buzón de correo electrónico.

Únete a otros 1.724 seguidores

%d bloggers like this: