Glossari

Algoritme de xifratge.  Conjunt de regles o direccions usades per realitzar operacions de xifratge com ara xifratge i desxifratge. A vegades anomenat xifra.

Autenticació.  Utilització d'una contrasenya, certificat, número d'identificació personal (PIN) o altre informació per validar una identitat en una xarxa d'ordinadors. Per més informació, veieu Autenticació basada en contrasenya, Autenticació basada en certificats, Autenticació del client, Autenticació del servidor.

Autenticació basada en certificats.  Verificació de la identitat basada en certificats i xifratge de la clau pública. Per més informació, veieu Autenticació basada en contrasenyes.

Autenticació del client.  És el procés d'identificació d'un client en un servidor, per exemple amb el nom i una contrasenya o amb un certificat SSL del client i altres dades signades digitalment. Per més informació, veieu Capa de sòcols segurs (SSL), autenticació del servidor.

Autenticació del servidor.  Procés d'identificació d'un servidor a un client, utilitzant un certificat SSL de servidor. Per més informació, veieu autenticació de clients i capa de sòcols segurs (SSL).

Autoritat de certificació (CA; Certificate authority).  Entitat que emet un certificat, després de verificar la identitat de la persona o entitat afectada. Una CA també renova o revoca els certificats i elabora periòdicament una llista de certificats revocats. Les CA poden ser venedors independents (com ara les CA llistades a Certificats clients) o una persona o organització que utilitzi un programari servidor per emetre certificats (com ara el sistema de gestió de certificats de Netscape). Per més informació, veieu certificat, Llista de certificats revocats (CRL).

CA.  Per més informació, veieu Autoritat de certificació (CA).

CA arrel.  L'autoritat de certificació (CA) amb un autosignat certificat al capdamunt d'una cadena de certificats. Per més informació, veieu CA subordinat.

CA subordinat.  Autoritat de certificació (CA) amb el certificat signat per una altre autoritat de certificació, també subordinada o arrel. Per més informació, veieu cadena de certificats, CA arrel.

Cadena de certificats.  És una sèrie jeràrquica de certificats signats per autoritats de certificació successives. Un certificat de CA identifica una autoritat de certificació (CA) i es fa servir per signar certificats emesos per aquesta autoritat. Un certificat de CA pot estar signat per un certificat CA d'un CA pare i així fins arribar a la CA arrel.

Capa de sòcols segurs (SSL; Secure Socket Layer).  Protocol que permet una autenticació mútua entre un client i un servidor amb l'objectiu d'aconseguir una connexió xifrada i autenticada. SSL funciona per sobre del protocol TCP/IP i per sota del HTTP, LDAP, IMAP, NNTP i altres protocols de xarxa d'alt nivell. El nou estàndard del grup de tasques d'enginyeria d'internet (IETF), anomenat seguretat de capes de transport (TLS; Transport Layer Security), està basat en SSL. Per més informació, veieu autenticació i xifratge.

Certificat.  L'equivalent digital d'una targeta d'identificació. Un certificat especifica el nom d'una persona, empresa o altres entitats i certifica que la clau pública que inclou, pertany a l'entitat. Quan es signa digitalment un missatge o altres dades, es crea una signatura digital per aquest missatge a partir de la clau privada, clau que correspon a la pública del certificat. Un certificat es expedit i signat digitalment per una autoritat de certificació (CA). Es pot comprovar la validesa d'un certificat, comprovant la signatura digital del CA. Altres noms ID digital, passaport digital, certificat de la clau pública, certificat X.509 i certificat de seguretat. Per més informació, veieu xifratge de la clau pública.

Certificat CA.  Certificat que identifica una autoritat de certificació. Per més informació, veieu Autoritat de certificació (CA), CA subordinat, CA arrel.

Certificat de seguretat.  Veieu certificat.

Certificat de signatura.  Certificat que la seva clau privada s'usa per signar dades a transmetre, de tal manera que el receptor pot verificar la identitat de l'autor. Les autoritats de certificació (CA) sovint publiquen un certificat de signatura que es farà servir per signar correus electrònics al mateix temps que el certificat de xifratge es farà servir per xifratge missatges de c/e. Per més informació, veieu parelles de claus duals i signatura digital.

Certificats de signatura d'objectes.  Certificat en que la seva clau privada s'utilitza per signar objectes, per exemple fitxer de codis. Per més informació, veieu signatura d'objectes.

Certificat SSL del client.  Un certificat que un client (com un programari navegador) presenta a un servidor per autenticar la identitat del client (o la identitat de la persona que està fent servir el client) utilitzant el protocol de Capa de sòcols segurs (SSL). Per més informació, veieu autenticació del client.

Certificat SSL del servidor.  Certificat que un servidor presenta a un client per autenticar la identitat d'un servidor, utilitzant el protocol de capa de sòcols segurs (SSL).

Certificat de xifratge.  És un certificat el qual la seva clau pública correspon a la clau privada i s'usa només per xifrar. Els certificats de xifratge no s'usen per signar. Per més informació, veieu parella de claus duals i certificat de signatura.

Clau.  Número que s'usa en un algoritme de xifratge per xifrar o desxifrar dades. Per exemple, una clau pública d'una persona permet a l'altre gent desxifrar els seus missatges. Els missatges xifrats han d'ésser desxifrats amb la clau privada corresponen. Per més informació, veieu xifratge de la clau pública.

Clau de xifratge.  Clau privada que s'utilitza només per xifrar. Una clau de xifratge i la seva corresponen clau pública, més una clau de signatura i la seva corresponen clau pública, formen una parella de claus duals.

Clau mestra.  Clau simètrica usada pel gestor de certificats per xifrar informació. Per exemple, el gestor de contrasenyes utilitza el gestor de certificats i la clau mestra per xifrar contrasenyes de correu electrònic, de llocs webs i altre informació confidencial desada. Per més informació, veieu xifratge simètric.

Clau privada.  Una part de la parella de claus usades en el xifratge de la clau pública. La clau privada es manté en secret i s'usa per desxifrar dades que han estat xifrades per la corresponen clau pública.

Clau pública.  Una part de la parella de claus usades en el xifratge de la clau pública. La clau pública es distribuïda lliurement i publicada com a part d'un certificat. Típicament s'utilitza per xifrar dades enviades al propietari de la clau pública, qui llavors desxifrar les dades amb la corresponen clau privada.

Clau de signatura.  Clau privada utilitzada només per signar. Una clau de signatura i la seva equivalent clau pública, junt amb la clau de xifratge i la seva corresponent clau pública, constitueixen una parella de claus duals.

Client.  Programari (com un programa navegador) que envia requeriments i rep informació des d'un servidor, el qual funciona normalment en un altre ordinador. L'ordinador on funciona el programari client també s'anomena client.

Confiança.  Seguretat en una persona o entitat. En el context d'una infrastructura de la clau pública (PKI), confiança es refereix a la relació entre l'usuari d'un certificat i l'autoritat de certificació (CA) que emet el certificat. Si s'utilitza el gestor de certificats per especificar que es confia en una CA, el gestor de certificats confia en els certificats vàlids emesos per aquesta CA, a menys que s'especifiqui el contrari en els paràmetres dels certificats individuals. S'usa la pestanya d'Autoritats en el gestor de certificats per especificar els tipus de certificats, que es s'admet que una CA pot emetre.

Contrasenya de la còpia de seguretat d'un certificat.  És la contrasenya que protegeix un certificat del que s'esta fent una còpia de seguretat o ja se n'ha fet una. El gestor de certificats demana que s'especifiqui una, quan es realitza una còpia de seguretat i el requereix quan s'intenta restaurar una còpia de seguretat.

Contrasenya mestra.  Contrasenya que utilitza el gestor de certificats per protegir la clau mestra i/o claus privades desades al dispositiu de seguretat. El gestor de certificats necessita accedir a les claus privades, per exemple, per signar missatges de correu electrònic o fer servir els certificats personals al identificar-se en accedir a llocs web. Necessita accedir a la clau mestra quan el gestor de contrasenyes o el gestor de formularis llegeix o afegeix informació personal. Es pot definir o canviar la contrasenya mestra des del pannel de preferències de contrasenyes mestres. Cada dispositiu de seguretat requereix una contrasenya mestra separada. Per més informació, veieu clau privada, clau mestra.

Criptografia.  L'art i pràctica de desordenar (xifratge) i ordenar (desxifratge) informació. Per exemple, les tècniques de xifratge s'utilitzen per ordenar una informació desordenada que es transmet entre un lloc web comercial i un navegador. Per més informació, veieu xifratge de la clau pública.

Declaració falsa.  Una entitat, com una persona o empresa, es pot presentar com el que no és. Per exemple, un lloc web pot fer veure que és un botiga de mobles i en realitat és un lloc cobra a través d'una targeta de crèdit sense enviar mai cap dels productes comprats. Per més informació, veieu enganyifes.

Desxifratge.  El procés d'ordenar dades que han estat xifrades. Per més informació, veieu xifratge.

Detecció de les modificacions.  Mecanisme que assegura que les dades rebudes en format electrònic no han estat modificades; dit d'una altre manera, les dades rebudes corresponen completament amb la versió original de les dades enviades.

Dispositiu de seguretat.  Maquinari o programari que subministra serveis de criptografia, com el xifratge i desxifratge, i emmagatzemament de certificats i claus. Una targeta intel·ligent és un exemple de dispositiu de seguretat implantat en el maquinari. El gestor de certificats conté el seu propi dispositiu de seguretat incorporat, anomenat dispositiu de seguretat de programari, i està sempre disponible mentre el navegador està funcionant. Cada dispositiu de seguretat està protegit amb la seva pròpia contrasenya mestra.

Dispositiu de seguretat en el programari.  El dispositiu de seguretat que el gestor de certificats utilitza per defecte per desar claus provades associades amb els propis certificats. A més de les claus privades, els dispositius de seguretat en el programari desen les claus mestres del gestor de contrasenyes per xifrar contrasenyes de correus electrònics, contrasenyes de llocs web i altre informació confidencial. Per més informació, veieu clau privada i clau mestre.

Empremta.  Per més informació, veieu empremta d'un certificat.

Empremta del certificat.  És un únic número associat a un certificat. El número no és una part del mateix certificat però es calcula aplicant una funció matemàtica al contingut del certificat. Si el contingut del certificat canvia, encara que sigui un simple caràcter, la funció produeix un número diferent. LLavors les empremtes dels certificats es poden fer servir per verificar que el certificat no ha estat modificat.

Enganyifes.  Fer-se passar per algú que no és. Per exemple, una persona pot pretendre tenir una adreça electrònica jdoe@mozilla.com, o un ordinador pot identificar-se com el lloc web www.mozilla.com quan no ho és. Enganyar és una de les formes de declaració falsa.

FIPS PUBS 140-1.  La Federal Information Processing Standards Publications (FIPS PUBS) 140-1 és un estàndard del govern dels EEUU per la implementació de mòduls de criptografia--maquinari o programari que xifri o desxifri dades o realitzi altres operacions de xifratge (per exemple, crear o verificar signatures digitals). Molts productes que es venen al govern americà han de complir un o més d'un dels estàndards de la FIPS.

Gestor de certificats  Part d'un navegador que permet veure i gestionar certificats. Per visualitzar la finestra principal del gestor de certificats: Obriu el menú Edita, escolliu Preferències. Feu clic a Privatacitat i seguretat, llavors escolliu Certificats: Gestiona els certificats.

ID digital.  Per més informació, veieu certificats.

Incapacitat de desdir-se.  La incapacitat, de l'autor d'un missatge, de desdir-se després d'haver enviat el missatge. Una signatura feta a mà normal i corrent és una forma d'incapacitat de desdir-se. Una signatura digital n'és una altre.

Individu.  Entitat (persona, empresa o encaminador) identificada per un certificat. En particular, el camp d'individu d'un certificat conté el nom individual de l'entitat i altres característiques.

Infrastructura de la clau pública (PKI; Public Key Infrastructure).  Standards i serveis que fan possible l'utilització del xifratge de la clau pública i certificats en un entorn de xarxes.

Llista de certificats revocats (CRL; Certificate Revocation List).  És una llista de certificats revocats generada i signada per una autoritat de certificació (CA). L'última versió de la CRL es pot baixar a un navegador o a un servidor, comprovar posteriorment quins certificats son encara vàlids i permetre el seu ús en una autenticació.

Mòdul de seguretat.  Veieu el mòdul PKCS #11.

Mòdul PKCS #11.  Programari d'un ordinador que gestiona serveis de criptografia, com ara el xifratge i desxifratge usant l'estàndard PKCS #11. Anomenat també mòduls criptogràfics, subministradors de serveis de xifratge, o mòduls de seguretat, Els mòduls PKCS #11 controlen tant els dispositius de maquinari com els de programari. Un mòdul PKCS #11 sempre controla una o més ranures, les quals es poden implementar un cert tipus de lector físic (per exemple, per llegir targetes intel·ligents) o programari. Cada ranura per a un mòdul PKCS #11 pot, a la vegada, contenir un dispositiu de seguretat (Anomenat també testimoni [token]), dispositiu de programari o maquinari que subministra els serveis de criptografia i desa les claus i certificats. El gestor de certificats té dos mòduls PKCS #11 incorporats. Es poden instal·lar mòduls addicionals en l'ordinador per controlar lectors de targetes intel·ligents o altres dispositius de seguretat.

Nom distingit (DN; Distinguished Name)).  Un nom diferenciat que identifica únicament a l'individu d'un certificat.

Nom individual.  Un nom distingit (DN) que descriu únicament l'individu d'un certificat.

Parella de claus duals.  Són dos parells de claus públiques-privades--en total quatre claus-- que corresponen a dos certificats diferents. La clau privada d'una parella es fa servir per signar operacions, i les claus públiques i privades de l'altra parella es fan servir per les operacions de xifratge i desxifratge. Cada parella correspon a un certificat diferent. Per més informació, veieu xifratge de la clau pública.

PKCS #11.  Estàndard de xifratge de la clau pública que governa els dispositius de seguretat, com les targetes intel·ligents. Per més informació, veieu dispositius de seguretat, targetes intel·ligents.

Protocol d'accés al directori lleuger (LDAP; Low Directory Access Protocol).  Protocol per accedir als serveis de directoris a través de múltiples plataformes. És una versió simplificada del Protocol d'accés al directori (DAP; Directory Access Protocol), usada per accedir als directoris X.500.

Protocol d'estat dels certificats en línia (OCSP; Online Certificate Status Protocol).  Conjunt de regles que el gestor de certificats segueix al realitzar una comprovació en línia de la validesa d'un certificat, cada vegada que s'usa el certificat. Aquest procés implica contrastar el certificat en una llista de certificats publicats en el lloc web especificat. L'ordinador ha d'estar en línia per realitzar un OCSP.

Punxar la comunicació.  Intercepció de la informació enviada a través d'una xarxa per una entitat a qui no estava dirigida.

Ranura.  Peça del maquinari o el seu equivalent en el programari, que està controlada per un mòdul PKCS #11 i està designat per contenir un dispositiu de seguretat.

Renovació del certificat.  Procés de renovació d'un certificat que està a punt d'expirar.

Servidor.  Programari (com un servidor de pàgines web) que rep formularis de peticions i envia informació al client, el qual normalment funciona en un altre ordinador. Un ordinador on un programari servidor funciona se l'anomena també servidor.

Signatura digital.  Codi creat per les dades a signar i la clau pública del signant. Aquest codi és únic per cada conjunt de dades. Una senzilla coma afegida al missatge canvia la signatura digital del missatge. L'èxit en la validació d'una signatura digital per un programari apropiat no només dona fe que s'ha aprovat la transacció o missatge, sinó que dona fe que les dades no han canviat des del moment que s'han signat. Una signatura digital no és el mateix que una signatura escrita, malgrat tot en alguns casos es pot utilitzar per situacions legals semblants. Per més informació, veieu incapacitat de desdir-se, detecció de modificacions.

Signatura d'objectes.  Tecnologia que permet als programadors signar codis en Java, seqüències en JavaScript o qualsevol tipus de fitxer, i als usuaris identificar els signants i controlar l'accés de codis signats als recursos dels sistemes locals.

SSL.  Per més informació, veieu Capa de sòcols segurs (SSL).

Targeta intel·ligent.  Dispositiu petit, normalment de la mida d'una targeta de crèdit, que conté un microprocessador i permet desar informació criptogràfica (com claus o certificats) i realitzar operacions de xifratge. Les targetes intel·ligents utilitzen l'estàndard PKCS #11. Una targeta intel·ligent és un tipus de dispositiu de seguretat.

Testimoni.  Per més informació, veieu dispositiu de seguretat.

Testimoni de seguretat.  Veieu l'apartat dispositiu de seguretat.

TLS.  Per més informació, veieu Capes de sòcols segurs (SSL).

Verificació de certificats.  Quan un gestor de certificats verifica un certificat, confirma que la signatura digital fou creada per una CA i que el certificat de la CA està al fitxer amb el gestor de certificats i està marcat com a fiable per expedir aquest tipus de certificat. També confirma que el certificat que esta sent verificat no s'ha autoclassificat com a no fiable. Finalment, si el Protocol d'estat dels certificats en línia (OCSP) ha estat activat, el gestor de certificats realitza una comprovació en línia. Aquest procés consisteix en buscar el certificat en una llista de certificats vàlids publicada en una URL especificada pel mateix certificat o a les preferències de validació del mateix navegador. Si alguna d'aquestes comprovacions fallen, el gestor de certificats marca el certificat com a no verificat i no reconeixerà la identitat que certifica.

Xifra.  Per més informació, veieu Algoritme de xifratge.

Xifratge.  És el procés de desordenar la informació per amagar el seu significat. Per exemple, les connexions xifrades entre dos ordinadors fa molt difícil a terceres parts ordenar o desxifrar, la informació que s'intercanvia. La informació xifrada només pot ser desxifrada per qui tingui la clau apropiada. Per més informació, veieu xifratge de la clau pública.

Xifratge de la clau pública.  Conjunt de tècniques i estàndards ben establerts que permeten a una entitat (una persona, una organització o un maquinari, per exemple un encaminador) verificar electrònicament la seva identitat o signar i xifrar dades electròniques. Hi han dos claus implicades: una clau pública i una clau privada. La clau pública està publicada com a part d'un certificat, que associa aquesta clau amb una entitat particular. La clau privada corresponen es manté en secret. Les dades xifrades amb la clau pública només podran ser desxifrades amb la clau privada.

Xifratge simètric.  Mètode de xifratge que utilitza un sola clau de xifratge per xifrar o desxifrar un missatge.

Torna a l'inici del glossari ]


10/12/2001

Copyright © 1994-2001 Netscape Communications Corporation.

Copyright © de la traducció; 1994-2001 Softcatalà.