Cognitionis
The little I know

DNIe: a brief description

November 17th, 2009 by Hector Llorens

Buscar artículo revista arroba.

Problemas, suplantación, hacking… seguridad.

(Wikipedia) En España se expide desde marzo del año 2006 un tipo especial de documento de identidad denominado DNI electrónico. El nacimiento del Documento Nacional de Identidad electrónico (DNIe) responde a la necesidad de otorgar identidad personal a la ciudadanía para su uso en la nueva Sociedad de la Información, además de servir de impulsor de la misma. Así, el DNIe es la adaptación del tradicional documento de identidad a la nueva realidad de una sociedad interconectada por redes de comunicaciones. La adjudicataria del proyecto es la Unión Temporal de Empresas, compuesta por Indra, Telefónica y Software AG.

DNI ElectronicoDnie_descripicion
Dnie_descripicion

En el DNI electrónico se han desarrollado tres niveles de seguridad. En un primer nivel, hologramas, letras táctiles, imágenes láser cambiantes…; en un segundo nivel, imágenes codificadas, microtextos, kinegramas…; y, por último, medidas criptográficas y biométricas.El microchip, que constituye la principal novedad visible por el usuario, almacena la siguiente información: datos de filiación del titular, imagen digitalizada de la fotografía, imagen digitalizada de la firma manuscrita, plantilla de la impresión dactilar de los dedos índice de cada mano, un certificado cualificado para autenticación y otro para firma, certificado electrónico de la autoridad emisora y el par de claves (pública y privada) de cada certificado electrónico. El hecho de que haya dos certificados persigue que el ciudadano pueda distinguir entre las actividades de autenticación y firma electrónica cuando se produzcan, al margen de la similitud de los procesos criptográficos implicados en ambas.

El nuevo DNI se entrega prácticamente en el mismo momento de su petición en la oficina de expedición del DNI de la policía de cada demarcación. Los documentos vírgenes viajan en unas cajas fuertes equipadas con un mecanismo que en caso de manipulación libera un ácido que inutiliza las tarjetas almacenadas en su interior.

No obtener el DNI, cuando se está obligado a ello, está considerado en el artículo 26 de la Ley 1/92 de Protección de Seguridad Ciudadana como una falta sancionada hasta con 300€. Esta misma Ley indica que las personas mayores de 14 años están obligadas a obtenerlo y exhibirlo siempre y cuando un agente de la autoridad se lo requiera.

Certificados incluidos [editar]

Además del certificado de la Autoridad de Certificación expedidora y de un certificado de componente que permite la autenticación mutua de dispositivos tal y como se describe en el estándar CWA-14890, el DNI electrónico contiene dos certificados X.509 de ciudadano (uno de autenticación y otro de firma) y las claves privadas asociadas a cada uno. Cada pareja de claves se genera dentro del chip durante el proceso de expedición.

El DNI electrónico no contiene información relativa a datos personales distintos a los que aparecen impresos en la superficie de la tarjeta ni datos sanitarios, fiscales, judiciales, penales, infracciones de tráfico, etc…

Utilización [editar]

El uso del nuevo DNI electrónico requiere que el usuario recuerde la clave que se le asignó cuando lo obtuvo y que puede cambiar en sistemas automatizados instalados en las dependencias policiales en las que se expide el DNI. Para ello solo es necesario identificarse con la huella dactilar.

Los elementos necesarios para poder usar el DNI electrónico son los siguientes:

DNI electrónico
Obviamente, se debe sustituir el DNI tradicional por el electrónico en una comisaría. Se debe recordar la clave personal, que, además de ser alfanumérica, acepta símbolos y diferencia las mayúsculas de las minúsculas.
Lector de tarjetas inteligentes
El lector de tarjetas inteligentes debe ser válido para el uso del DNI electrónico. Para ello debe ser compatible con la norma ISO 7816.
Programa informático
Por último, el ciudadano deberá descargar el software que proporciona la Dirección General de la Policía en el área de descargas del portal del DNI electrónico.

Presentación

El desarrollo de la Sociedad de la Información y la difusión de los efectos positivos que de ella se derivan exigen la generalización de la confianza de los ciudadanos en las comunicaciones telemáticas.

Como respuesta a esta necesidad, y en el marco de las directivas de la Unión Europea, el Estado español ha aprobado un conjunto de medidas legislativas, como la Ley de Firma Electrónica y el RD sobre el Documento Nacional de Identidad electrónico, para la creación de instrumentos capaces de acreditar la identidad de los intervinientes en las comunicaciones electrónicas y asegurar la procedencia y la integridad de los mensajes intercambiados.

El nacimiento del Documento Nacional de Identidad electrónico (DNIe) responde, por tanto, a la necesidad de otorgar identidad personal a los ciudadanos para su uso en la nueva Sociedad de la Información, además de servir de impulsor de la misma. Así, el DNIe es la adaptación del tradicional documento de identidad a la nueva realidad de una sociedad interconectada por redes de comunicaciones.

De este modo, cada ciudadano podrá hacer realizar múltiples gestiones de forma segura a través de medios telemáticos y asegurando la identidad de los participantes en la comunicación.

Links

Information about DNIe and software for Linux: http://www.dnielectronico.es/

Get a DNIe: https://www.citapreviadnie.es/

Posted in Uncategorized

Leave a Comment

Please note: Comment moderation is enabled and may delay your comment. There is no need to resubmit your comment.