Perlustración


Esta es una de esas palabras que se me han quedado grabadas desde hace algunos años.

La vi por primera vez en una librería de libros usados, en relación con la criptografía, tema que voy siguiendo desde hace tiempo.

La he buscado en el diccionario de la RAE, y no la recoge.

Ya solo quedan referencias a la obra en librerías «de viejo»

POLICIOLOGIA: Criptografía y perlustración
Pedro Serrano García
EDICION ILUSTRADA-. MADRID.1945
EDIT. LA XILOGRAFICA. . 1 EDICION. 230 PAGS.

Y en algunas relaciones de especialistas.

Por cierto, perlustración equivale a criptoanálisis.

«Registro Internet de España» es un Fraude


Aunque cada vez más gente lo sabe, no está de más advertir sobre el fraude, estafa, timo o engaño que se lleva a cabo por correo postal identificando las cartas como Registro Internet de España y que lleva a cabo la empresa DAD Deutscher Adressdienst GmbH. Son unas cartas en las que se solicitan datos, supuestamente para verificar los asociados a nuestros dominios  y para corregir y actualizar nuestro anuncio en su web.

Bajo la apariencia de una actividad lícita, se engaña a muchos empresarios haciéndoles «contratar» un servicio que no han solicitado y que los presuntos delincuentes de esta empresa ofrecen con técnicas de SPAM postal. Se basan en los datos de whois de los dominios, a partir de los que obtienen los nombres de los dominios y el resto de datos.

El rendimiento económico debe ser muy alto y el número de incautos que pican también, ya que les sigue mereciendo la pena enviar tantísimas cartas por correo postal, que sin duda tendrá una tasa de retorno relativamente baja.

Core Component Technical Specification (CCTS)


La piedra angular de las actividades de estandarización de Naciones Unidas en  UN/CEFACT (Centre for Trade Facilitation and Electronic Business) son las especificaciones Core Component Technical Specification (CCTS). Los «Core Components»  («componentes esenciales» o «componentes de base») son bloques constructivos independientes de la tecnología y neutros desde el punto de vista sintáctico  que se utilizan para la modelización de datos.

En la actualidad estos bloques constructivos son también la base del estándar ISO 15000-5.

Entre las ventajas de usar CCTS se encuentran la posibilidad de reutilización de datos a través de diferentes tipos de documentos, mejor interoperabilidad de las soluciones que manejan documentos empresariales o de la administración pública y consistencia a través de diferentes estándares sectoriales.

En mi opinión, el siguiente paso en la evolución de facturae (que a finales de 2009 debería continuar la convergencia hacia los estándares internacionales) debe ser la adopción de CCTS en la definición de casi todos los elementos constructivos de la factura.

En la propia web de UNECE está disponible el documento UN/CEFACT: Core Components Technical Specification Version 2.01 (fechado el 15 de noviembre de 2003 y con 113 páginas). También existe una versión más actualizada, fechada el 16 de abril de 2007, propuesta como estándar y hecha pública para su segunda revisión, que se identifica como CCTS versión 3.0.

De la propia página del estándar ISO se obtiene información relevante sobre el uso de CCTS:

ISO/TS 15000-5:2005 can be employed wherever business information is being shared or exchanged amongst and between enterprises, governmental agencies, and/or other organisations in an open and worldwide environment.

ISO/TS 15000-5:2005 will form the basis for standards development work of business analysts,business users and information technology specialists supplying the content of and implementing applications that will employ the UN/CEFACT Core Component Library(CCL). The Core Component Library will be stored in a UN/CEFACT repository and identified in an ebXML compliant registry.

Due to the evolving nature of the UN/CEFACT Core Component Library, ISO/TS 15000-5:2005 includes material that focuses on the business community doing further discovery and analysis work. Some of the contents of ISO/TS 15000-5:2005 are not typical of this type of technical document. However, they are critical for successful adoption and standardization in this area to move forward.

Feliz Navidad y Próspero 2009


Feliz Navidad 2008-2009

Estos dias entrañables quieren alejar de nuestras mentes ideas como «crisis», «hambre» o «guerras».

Mi deseo es que el espíritu de estas fechas nos impregnen el resto del año para poder luchar entre todos contra las «crisis», contra el «hambre en el mundo» y contra las «guerras».

Y que esa lucha se plasme en las pequeñas menudencias de nuestra vida diaria para hacer más agradable la vida a quienes nos rodean.

Globant adquiere Openware por 1,5 millones de dólares


Las empresas brindan servicios de IT desde la Argentina hacia el mundo. La base es en ambos casos el código fuente abierto (open source).

Globant, empresa para el desarrollo y mantenimiento de productos de software, anunció el pasado 17 de diciembre de 2008  la adquisición de la compañía especializada en seguridad de infraestructura de redes, Openware. El valor de la operación fue de US$ 1,5 millones. Openware, empresa fundada en 1994 en Rosario, Argentina, se especializó en servicios para la gestión de infraestructura IT.

“Estamos muy entusiasmados por esta incorporación: es el segundo paso que damos en vías de consolidarnos como multinacional argentina y nos fortalece para continuar realizando adquisiciones en Argentina y América Latina”, comentó Guibert Englebienne, CTO y co-fundador de Globant. La empresa había iniciado el proceso de en julio de 2008 al integrar a la  compañía de software Accendra.

Globant nació en 2003 con capital semilla de US$ 5000. Hoy cuenta con una amplia cartera de clientes en la Argentina y en más de 35 países y una plantilla de 1.000 que trabajan en alguna de las oficinas en Buenos Aires, La Plata, Tandil, Rosario, Santiago de Chile, Bogota, México DF, Boston, Palo Alto, Austin y Londres. El año pasado facturó US$ 24 millones y para este año contemplan alcanzar la marca de US$ 40 millones. Recientemente la empresa cerró su tercera ronda de inversión con Riverwood Capital y FTVentures. “Con Openware compartimos una cultura de innovación y desafíos. Ambos somos emprendedores Endeavour, y desde nuestros inicios apostamos al país y a la calidad de nuestros profesionales. Estoy seguro de que la pasión y la visión global de Globant, combinados con la experiencia y los talentos de ambas empresas, permitirán enriquecer nuestros servicios y relaciones con clientes”, agregó Englebienne.

Por su parte, Federico Seineldin, CEO y fundador de Openware, comentó: “Esta integración es un gran hito para la industria IT. Globant es una empresa de admirable potencial, y  Openware podrá sumar su portafolio de soluciones, capacidades y experiencias luego de 14 años de reconocida operación,  Este proceso traerá un cambio positivo en la industria de servicios IT de toda la Argentina”.

Albalia Interactiva distribuye en Europa algunos servicios de Openware, como la herramienta de comprobación de vulnerabilidades Attaka, gestionada en modalidad SaaS y basada en la herramienta libre Nessus.

Visto en Info Technology.

Servicios DSS en EADTrust


EADTrustEADTrust es la denominación del conjunto de servicios on-line que impulsa Albalia, relacionados con la firma electrónica, la factura electrónica y la administración electrónica. Entre los servicios disponibles están los relacionados con el sellado de tiempo (timestamping) tan necesarios en los servicios de autenticidad de la sociedad de la información.

Desde hace unos dias hemos liberado la funcionalidad DSS (Digital Signature Service) que permite firmar electrónicamente y verificar firmas electrónicas de forma remota. Esta funcionalidad va a quedar a disposición de los integradores que van a poder desarrollar servicios cliente DSS sin coste alguno.

El entorno que ahora se publica cuenta con algunas restricciones que no se aplicarán a los servicios comerciales: solo gestionará firmas XAdES X-L , no se permitirán frecuencias de consulta o peticiones de servicio superiores a 10 por minuto, la TSA utilizada es la propia de EADTrust, los servicios de validación no son configurables.

La especificación DSS (Digital Signature Services) alcanzó el nivel de Standard de OASIS en junio de 2007, en su versión 1.0. Esta especificación simplifica la gestión de las firmas electrónicas en las organizaciones, permitiendo la definición de modelos de gestión centrados en servidores que se alinean con las arquitecturas de sistemas más avanzadas. Las claves privadas se pueden gestionar de forma segura en entornos centralizados y puede evitarse la dispersión de material criptográfico en los ordenadores individuales de los usuarios, robusteciendo la política de seguridad mientras se saca partido a las múltiples funcionalidades de la firma electrónica.

DSS describe dos protocolos de tipo petición/respuesta basados en XML, uno para generar firmas electrónicas  y otro para verificarlas. Al usar estos protocolos, un cliente puede enviar documentos al servidor y obtener el documento firmado electrónicamente, o enviar un documento firmado al servidor y obtener los datos de la comprobación de la firma electrónica.

DSS da cobertura a diferentes tipos de firmas electrónicas, como las basadas en XML and CMS. Se desarrolla sobre un núcleo de elementos y procedimientos que pueden perfilarse para proporcionar determinadas funciones como time-stamping (incluyendo los basados en XML), validaciones de vigencia de certificados de múltiples prestadores de servicios de certificación, sellos corporativos, sellos de sede electrónica, marcas de notificación o publicación fehaciente, o firma de código ejecutable.

El estándar DSS de OASIS se desarrolló gracias al esfuerzo de reprerentantes de la American Bar Association, Cancillería Federal de Austria, BEA Systems, CATCert-Agencia Catalana de Certificacio, IBM, Nokia, Universal Postal Union, y otros.

Estos servicios representan la posibilidad de que el sector privado pueda disfrutar de servicios equivalentes a los que proporciona la herramienta @firma del MAP y de la Junta de Andalucía, o PSIS (Plataforma de Servicios de Identificación y firma) de CatCert en el sector público, pero actualizados a las versiones más recientes de los estándares técnicos. También en muchos organismos del ámbito público pueden preferir el uso de EADTrust al de @firma, dependiendo de cuales sean sus necesidades en relación con la firma electrónica.

Algo muy necesario en el marco de las obligaciones marcadas por la Ley 11/2007 y la Ley 30/2007 para el sector público y la Let 22/2007 y la Ley 56/2007.

BackTrust en las pruebas de compatibilidad de firma electrónica XAdES en ETSI


El pasado mes de marzo de 2008,  Albalia Interactiva participó en las primeras pruebas remotas de interoperabilidad de ETSI  (Remote XAdES Interoperability event on the XAdES Plugtest Portal) con su producto BackTrust, lo que ya comenté en este blog.

Tras el verano tuvo lugar el segundo “ETSI remote plugtest” sobre firma electrónica XAdES, en el que también participó Albalia. Empezó el día 8 de Septiembre de 2008, y terminó el 17 del mismo mes.

Ha contado con 21 participantes de los más diversos países, tales como  Japón, Hungría, Rumania, Macao, Francia, Alemania, Austria, Estonia, Belgica y España.

Los primeros «plugtest» fueron presenciales y se celebraron en Noviembre del 2003 y en mayo de 2004. Los participantes viajaron a la sede de ETSI en Francia en donde colaboraron probando mutuamente sus soluciones y desarrollando código sobre la marcha para ir cubriendo los problemas detectados.

En la primera edición presencial se citaron en Sophia Antipolis tan sólo 5 participantes. En la segunda el número de  participantes ascendió a 11.

Después de éste evento hubo un parón hasta que en Marzo del 2008 se realizó el tercero (primero en la versión remota, que permite que los participantes trabajen desde sus oficinas y se coordinen con llamadas internacionales y chats) con la lista más amplia de participantes, que en este caso alcanzó el número de 28. Albalia Interactiva participó por vez primera, poniendo a prueba su herramienta BackTrust. El siguiente Plugtest (quinto de la serie, tercero en la versión remota) se va a realizar en Febrero del 2009, y en este caso va a permitir probar tanto las modalidades de firma XAdES como CAdES.

Un Plugtest de este tipo sirve indirectamente para que los distintos participantes pongan a prueba sus herramientas de firma XAdES. Los organizadores generan una serie de documentos firmados (materiales criptográficos) y despliegan servicios online de PKI para conseguir los perfiles de firma de los participantes, servicios de CRLs, de OCSPs, y dictan una serie de tipos de firma, (en este caso todas detached), que van desde XAdES BES a XAdES A, con bastantes variantes.

Los participantes deben realizar las distintas firmas y validar las de los demás usuarios, de tal modo que cualquier firma de un participante pueda ser validada por los demás.

En ambos Plugtest la suite de productos BackTrust de Albalia Interactiva ha realizado una buena participación, con firmas electrónicas verificadas por bastantes de los participantes, y demostrando su capacidad de verificar las firmas de la mayor parte de los participantes.

Uno de los objetivos del Plugtest, es el de conseguir un estándar claro y conciso de los formatos de firmas electrónicas  XAdES, de tal forma que todo el mundo pueda realizar y verificar firmas de la misma forma y no existan incongruencias ni distintas interpretaciones del estandar. Para ello todos los participantes pueden comentar posibles cambios, dudas y ampliaciones del estándar, se discute sobre cada una de las cuestiones que surgen durante la duración del Plugtest, y se dan soluciones a dichas cuestiones si se llega a un consenso, o se deja la cuestión para el siguiente congreso de XAdES en el que pueda fundamentarse el debate y la solución.

Próximos cursos de Ken Holman en Europa


Ken Holman en Madrid en 2007

Ya he mencionado alguna vez la actividad docente de Ken Holman en relación con XML y UBL, y de la que nos podemos beneficiar cuando viaja a Europa.

Me comenta que organiza algunos eventos en Marzo de 2009 en Bélgica y en la República Checa. Si hubiera personas interesadas, es también posible organizar un evento formativo en Madrid.

Esta es una excelente oportunidad para profundizar en las técnicas avanzadas en torno al lenguaje XML, especialmente dada la inminencia del desarrollo de «facturae 4.0» que según la Orden PRE 2971/2007 se impondrá en España a finales de 2009. 

Esta es la información sobre los eventos ya planificados:

 Bruselas, Bélgica  – 12 de Marzo de  2009
  Practical Code List Implementation (1 dia):
   http://www.CraneSoftwrights.com/training/pcli/pclisyl.htm

Bruselas, Bélgica  – 13 de Marzo de  2009   
  Practical Universal Business Language Deployment (1 dia):
   http://www.CraneSoftwrights.com/training/publd/publdsyl.htm

 Praga, República Checa – 16-20 de Marzo de  2009
  Practical Transformation Using XSLT and XPath (5 dias):
   http://www.CraneSoftwrights.com/training/ptux/ptuxsyl.htm 

 La información sobre precios e inscripciones esta disponible en:   http://www.CraneSoftwrights.com/forms/register.php#form

Recibir facturas electrónicas


A veces, los interesados en recibir facturas electrónicas se encuentran con el problema de comunicar a sus proveedores este interés, a ser posible sin necesidad de tener que hacerlo uno por uno. Por otro lado los proveedores deben verificar la conformidad de sus clientes respecto a la recepción de la factura electrónica.

Ambos intereses se concilian gracias a los directorios de facturación electrónica. En estos directorios, el receptor se da de alta autorizando la recepción de facturas electrónicas y comunicando los sistemas de facturación preferidos señalando sus requisitos técnicos. El emisor, consulta por el CIF verificando esos datos y obteniendo la dirección de envío, adaptándose al mecanismo preferido por el emisor.

La siguiente pantalla muestra el aspecto del directorio de ASIMELEC cuando se consulta por el CIF de Albalia Interactiva.

Guia eFactura

Guia eFactura

La siguiente información es la pantalla equivalente en el Directorio de Facturae (del Ministerio de Industria, Turismo y Comercio).

Directorio facturae

Lo que queda claro es que Albalia Interactiva acepta facturas electrónicas XML en las diferentes versiones de UBL y facturae, y también en PDF (firmadas electrónicamente), y que acepta firmas electrónicas XAdES EPES y XL según diferentes versiones de la norma. Y que en estos momentos preferimos recibir las facturas en formato facturae 3.1 y firma XAdES-XL.

Para que estos directorios sean útiles, es importante que las empresas receptoras se den de alta, y que las empresas emisoras integren los webservices de los directorios en sus aplicaciones de facturación.

En estos momentos ya existen 2 plataformas que integran los servicios de directorio de ASIMELEC: la desarrollada por FENITEL y de la que se benefician los instaladores de infraestructuras de telecomunicaciones y la desarrollada por la propia Albalia Interactiva: Faccil.

Modificación de la Directiva 1999/93/CE del Parlamento Europeo y del Consejo, de 13 de diciembre de 1999, por la que se establece un marco comunitario para la firma electrónica


El pasado 21 de noviembre de 2008 se publicó en el Diario Oficial de la Unión Europea el REGLAMENTO (CE) No  1137/2008 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 22 de octubre de 2008 por el que se adaptan a la Decisión 1999/468/CE del Consejo determinados actos sujetos al procedimiento establecido en el artículo 251 del Tratado, en lo que se refiere al procedimiento de reglamentación con control.

Este reglamento modifica la Directiva 1999/93/CE del Parlamento Europeo y del Consejo, de 13 de diciembre de 1999, por la que se establece un marco comunitario para la firma electrónica.

La modificación es la siguiente:

Por lo que se refiere a la Directiva 1999/93/CE, conviene conferir competencias a la Comisión para que establezca criterios para que los Estados miembros determinen si procede designar un determinado organismo para determinar la conformidad de los dispositivos seguros de creación de firma con los requisitos fijados en el anexo III. Dado que estas medidas son de alcance general y están destinadas a modificar elementos no esenciales de la Directiva 1999/93/CE completándola con nuevos elementos no esenciales, deben adoptarse con arreglo al procedimiento de reglamentación con control previsto en el artículo 5 bis de la Decisión 1999/468/CE.

Por consiguiente, la Directiva 1999/93/CE queda modificada como sigue:

1) En el artículo 3, apartado 4, el primer párrafo se sustituye por el texto siguiente:

«La conformidad de los dispositivos seguros de creación de firma con los requisitos fijados en el anexo III será determinada por los organismos públicos o privados pertinentes, designados por los Estados miembros. La Comisión establecerá criterios para que los Estados miembros determinen si procede designar un determinado organismo. Esta medida, destinada a modificar elementos no esenciales de la presente Directiva completándola, se adoptará con arreglo al procedimiento de reglamentación con control contemplado en el artículo 9, apartado 3.».

2) En el artículo 3, apartado 5, los términos «en el artículo 9» se sustituyen por los términos «en el artículo 9, apartado 2,».

3) El artículo 9 se sustituye por el texto siguiente:

«Artículo 9

Procedimiento de Comité

1. La Comisión estará asistida por el Comité de firma electrónica.

2. En los casos en que se haga referencia al presente apartado, se aplicarán los artículos 4 y 7 de la Decisión 1999/468/CE, observando lo dispuesto en su artículo 8.

El plazo contemplado en el artículo 4, apartado 3, de la Decisión 1999/468/CE queda fijado en tres meses.

3. En los casos en que se haga referencia al presente apartado, serán de aplicación el artículo 5 bis apartados 1 a 4, y el artículo 7 de la Decisión 1999/468/CE, observando lo dispuesto en su artículo 8.».