Menú Principal:
BLOG - Familia Marin H.
Helberth Marin Hernandez
Datos personales
Sector: Gobierno
Profesión: Analista de Sistema- Seguridad Informática
Master en Computación con énfasis en Sistemas de Información del ITCR, Egresado de Maestria en Ciencias de la Computación de la UCR, Lic. en Ciencias de la Computación e Informática de la UCR. Temas de interés: Seguridad de la Información, ISO 27000, ISO 9000.
Funcionario del Dpto de TI del Poder Judicial, Máster en Computación con énfasis en Sistemas de Información del Instituto Tecnológico de Costa Rica (TEC). Egresado del Programa de Maestría en Computación de la UCR
BLOG
jueves 3 de diciembre de 2009
Esquema de la propuesta
La propuesta pretende de una forma visionaria crear un algoritmo para gestionar y custodiar la información firmada digitalmente. Considerando problemas asociados a la disponibilidad de la información, la seguridad, la tolerancia a fallas y a la heterogeneidad de los tipos de archivos digitales y plataformas para visualizarlos a lo largo del tiempo.
El desarrollo del modelo inicia con el análisis de los documentos electrónicos firmados digitalmente (y por ende con valor jurídico) que deben ser almacenados y custodiados por el Poder Judicial.
Se debe considerar la gestión de ciclo de vida de la información, la cual inicia con la creación del documento firmado digitalmente y que ingresa al Poder Judicial. Esta primera etapa se verifica la validez de la firma y se almacena dentro de una estructura de datos (modelada en forma distribuida).
La custodia del documento firmado digitalmente implica la verificación automática del contenido del archivo, y mecanismo de redundancia para poder reestablecer el documento original en caso de un daño. Como parte de la custodia se debe también garantizar que los documentos son copia fiel del original a lo largo del tiempo, por lo cual los certificados digitales utilizados durante la firma pueden haber sido finalizados o revocados, incluso en el peor de los casos los algoritmos utilizados son obsoletos.
Otro factor a considerar es que las aplicaciones donde se realizaron los documentos pueden estar fuera de uso, y que los procesos de conversión implicarían la modificación del documento original y por ende la pérdida de la firma que compromete jurídicamente al firmante.
Los requerimientos de consulta, búsqueda y recuperación de los documentos almacenados en sistemas distribuidos de gran volumen y con largos periodos de retención son aspectos críticos a solventar con el algoritmo propuesto.
La construcción del algoritmo debe ser modular, y que permita escalabilidad, portabilidad y heterogeneidad. Es por estos motivos que se propone un esquema de capas, donde el segundo nivel conceptualiza los modelos de datos distribuidos, esquemas de validación y mecanismos de gestión de los documentos.
El modelo de datos distribuidos es una necesidad para resolver las siguientes características:
• Distribución geográfica de los despachos judiciales
• Heterogeneidad de las herramientas utilizadas para crear los archivos firmados digitalmente
• Preservación de los documentos a lo largo del tiempo y el cambio tecnológico que eso conlleva
• Alta disponibilidad
• Tolerancia a fallas
Otro componente de esta capa es responsable de los procesos de validación, en primera instancia del certificado y la firma digital cuando se registra el documento por parte del Poder Judicial. Algunas de las consideraciones de esta capa son:
• Mecanismos de validación de documentos firmados por parte de los usuarios externos
• Validación de los documentos firmados por funcionarios judiciales
• Registro de información de control
• Esquema de certificados de agentes electrónicos y de estampado de tiempo para re-firmar documentos cuyo certificado ha sido vencido
• Esquemas de validación de “copia fiel” para documentos que son convertidos o modificados por exigencias tecnológicas
El modelo de gestión es responsable de las tareas de administración de los documentos, tales como:
• Registro de los documentos
• Destrucción de documentos
• Consulta y recuperación de la información
• Control de los metadatos
Los tres modelos citados permiten construir el o los algoritmos que implementan la solución a los problemas. Algunos de los elementos se deben construir considerando que lo importante es garantizar que un documento a lo largo del tiempo no pueda ser modificado y que esté disponible para realizar gestiones antes terceros (instituciones públicas o privadas, o abogados).
Publicado por H.G.Marin en 20:18
Etiquetas: Archivo Judicial, data stored, firma digital, long term database, Poder Judicial
0 comentarios:
Publicar un comentario en la entrada
Entradas antiguas Página principal
Suscribirse a: Enviar comentarios (Atom)
Sub-Menú:
|