PORTAL PARA CLIENTES DE EDITRAN

SOBRE EDITRAN






Seguridad

EDItran resuelve las necesidades de autentificación, confidencialidad y no repudio de los datos que se mueven a través de redes públicas de transmisión, mediante el empleo de algoritmos de criptografía implementados en una serie de productos desarrollados por Indra agrupados en una familia denominada EDItran/SC.

EDItran/SC garantiza la seguridad en las comunicaciones electrónicas a través de los siguientes módulos:

1-Criptolib/DES. Criptografía de claves simétricas DES

Módulo software que proporciona los servicios de criptografía DES y TDES.

Para el entorno Mainframe EDItran, puede utilizar los servicios de criptografía DES de ICSF (criptografía hardware de IBM) mediante la API de EDItran desarrollada a tal efecto. El mismo caso sucede con la criptografía hardware utilizada por el Sistema Nacional de Compensación Electrónica (SNCE) en el entorno HP-UX.


2-Criptolib/RSA. Criptografía de claves asimétricas RSA

Módulo software que proporciona los servicios de criptografía RSA y posibilita la autenticación de extremos y el no repudio de los datos.

Se utiliza para el cifrado con clave pública de las claves DES o TDES utilizadas para cifrar los datos y para la firma y su verificación de dichos datos mediante la pareja de claves pública y privada correspondiente.


3-EDItran/CD. Certificados Digitales (PKI)

Módulo que proporciona los servicios de criptografía RSA basados en los certificados digitales integrados en una infraestructura de PKI.

Gestiona los certificados digitales de servidores generados por las autoridades de certificación para las empresas u organismos usuarios de EDItran. Controla el almacenamiento de los certificados utilizándolos para la ejecución de los procedimientos de autenticación en el momento de la conexión de los servidores donde corre la plataforma EDItran.

Los módulos EDItran/P intercambiarán en el momento de la conexión los correspondientes certificados de servidor, rechazándose la conexión si no se reconocen como válidos los certificados.

Da servicio también al módulo de firma de ficheros EDItran/FF generando la firma electrónica (PKCS#7), verificándola, comprobando la cadena de certificación, las Listas de Revocados (CRL´s) y realiza funciones criptográficas de cifrado.

Este módulo está implementado en entorno Windows. El resto de entornos utilizan los servicios indicados mediante la modalidad Cliente/Servidor.


4-EDItran/GC. Gestión de Claves de Intercambio.

Herramienta para el intercambio seguro de claves simétricas DES y TDES y de claves públicas RSA.

La modalidad 3.0 de intercambio externo de claves requiere que ambos extremos se envíen las claves a utilizar posteriormente por EDItran.

Las claves a utilizar en las transmisiones de EDItran se intercambian cifradas con el algoritmo RSA con la clave pública del extremo remoto y firmadas con la clave privada propia con lo que aseguran su confidencialidad y no repudio. Este módulo facilita la gestión del almacenamiento de dichas claves y la generación y control de versiones sucesivas.


5-EDItran/ NRC. Numero de Referencia Completo.

Es utilizado como autenticación de los pagos y otros movimientos financieros realizados por las entidades bancarias que que necesitan ser validadas por la Agencia Tributaria.

La Agencia Tributaria genera una clave DES (en dos componentes) que envía a la entidad bancaria que es utilizada en la obtención del NRC que se adjunta a las operaciones realizadas por los contribuyentes en dicho banco. Este NRC le sirve al contribuyente como justificante de pago del impuesto correspondiente.












Centro de Atención al cliente EDITRAN

Teléfono: 91 480 80 80

Correo Electrónico: editran@indra.es