criptografia asimetrica
Definición
criptografia asimetrica se refiere a un sistema de cifrado basado en una clave pública y una clave privada. En el ámbito forense resulta relevante porque interviene en el cifrado de datos, en la autenticación y en la firma digital, todos ellos aspectos con clara repercusión probatoria.
Explicación
El principio básico de criptografia asimetrica consiste en separar funciones entre una clave pública y una clave privada. Esa arquitectura permite cifrar, descifrar, firmar o verificar según el esquema utilizado, y explica por qué determinados archivos, mensajes o certificados pueden vincularse con una infraestructura concreta.
Para el perito, lo importante no es solo entender la teoría, sino saber qué huellas deja su uso: almacenes de certificados, firmas electrónicas, claves, contenedores cifrados o protocolos de intercambio. La interpretación debe apoyarse en evidencias verificables y no en simples suposiciones.
Desde la perspectiva probatoria, conviene evitar atajos: la presencia de un certificado o de una firma no demuestra por sí sola quién actuó, ni excluye el análisis de contexto. Hay que integrar técnica, control de acceso y circunstancias del caso. Además, cada hallazgo debe relacionarse con la configuración del sistema, la actividad normal del usuario y las herramientas empleadas en el análisis. La trazabilidad completa del proceso es esencial para que otro especialista pueda revisar y defender el resultado en sede judicial. Además, cada hallazgo debe relacionarse con la configuración del sistema, la actividad normal del usuario y las herramientas empleadas en el análisis.
Aplicación forense
En la práctica forense, criptografia asimetrica ayuda a interpretar firmas electrónicas, a valorar la autenticidad de determinados documentos y a entender por qué ciertos datos aparecen cifrados o protegidos.
También puede ser relevante para examinar intercambio seguro de información, uso de certificados y capacidad de atribuir una operación a una determinada infraestructura técnica. Esto mejora la reconstrucción cronológica y la explicación técnica de la actividad observada en el dispositivo.
Ejemplo
Por ejemplo, en un expediente digital puede revisarse la verificación de una firma digital mediante la clave pública correspondiente. Ese análisis permite comprobar si la validación técnica coincide con la explicación ofrecida por las partes. La correlación con otros artefactos digitales refuerza la fiabilidad del resultado.
Errores frecuentes
- Confundir cifrado, firma digital y simple codificación como si fueran lo mismo.
- Dar por segura una atribución sin comprobar claves, certificados y contexto técnico.
- Ignorar que la fortaleza criptográfica no sustituye a la preservación correcta de la evidencia.
Términos relacionados
firma digital, esteganografia, clave pública, clave privada
