EDItran resuelve las necesidades de autentificación, confidencialidad y no repudio de los datos que
se mueven a través de redes públicas de transmisión, mediante el empleo de algoritmos de criptografía
implementados en una serie de productos desarrollados por Indra agrupados en una familia denominada
EDItran/SC.
EDItran/SC garantiza la seguridad en las comunicaciones electrónicas a través de los siguientes módulos:
1-Criptolib/DES. Criptografía de claves simétricas DES
Módulo software que proporciona los servicios de criptografía DES y TDES.
Para el entorno Mainframe EDItran, puede utilizar los servicios de criptografía DES de ICSF (criptografía
hardware de IBM) mediante la API de EDItran desarrollada a tal efecto. El mismo caso sucede con la criptografía
hardware utilizada por el Sistema Nacional de Compensación Electrónica (SNCE) en el entorno HP-UX.
2-Criptolib/RSA. Criptografía de claves asimétricas RSA
Módulo software que proporciona los servicios de criptografía RSA y posibilita la autenticación
de extremos y el no repudio de los datos.
Se utiliza para el cifrado con clave pública de las claves DES o TDES utilizadas para cifrar los datos y
para la firma y su verificación de dichos datos mediante la pareja de claves pública y privada correspondiente.
3-EDItran/CD. Certificados Digitales (PKI)
Módulo que proporciona los servicios de criptografía RSA basados en los certificados digitales integrados
en una infraestructura de PKI.
Gestiona los certificados digitales de servidores generados por las autoridades de certificación para las
empresas u organismos usuarios de EDItran. Controla el almacenamiento de los certificados utilizándolos
para la ejecución de los procedimientos de autenticación en el momento de la conexión de los servidores
donde corre la plataforma EDItran.
Los módulos EDItran/P intercambiarán en el momento de la conexión los correspondientes certificados de servidor,
rechazándose la conexión si no se reconocen como válidos los certificados.
Da servicio también al módulo de firma de ficheros EDItran/FF generando la firma electrónica (PKCS#7),
verificándola, comprobando la cadena de certificación, las Listas de Revocados (CRL´s) y realiza funciones
criptográficas de cifrado.
Este módulo está implementado en entorno Windows. El resto de entornos utilizan los servicios indicados
mediante la modalidad Cliente/Servidor.
4-EDItran/GC. Gestión de Claves de Intercambio.
Herramienta para el intercambio seguro de claves simétricas DES y TDES y de claves públicas RSA.
La modalidad 3.0 de intercambio externo de claves requiere que ambos extremos se envíen las claves a
utilizar posteriormente por EDItran.
Las claves a utilizar en las transmisiones de EDItran se intercambian cifradas con el algoritmo RSA con la
clave pública del extremo remoto y firmadas con la clave privada propia con lo que aseguran su confidencialidad
y no repudio. Este módulo facilita la gestión del almacenamiento de dichas claves y la generación y control
de versiones sucesivas.
5-EDItran/ NRC. Numero de Referencia Completo.
Es utilizado como autenticación de los pagos y otros movimientos financieros realizados por las entidades
bancarias que que necesitan ser validadas por la Agencia Tributaria.
La Agencia Tributaria genera una clave DES (en dos componentes) que envía a la entidad bancaria que es
utilizada en la obtención del NRC que se adjunta a las operaciones realizadas por los contribuyentes en
dicho banco. Este NRC le sirve al contribuyente como justificante de pago del impuesto correspondiente.