🇨🇴⚖️ La Rama Judicial valida a Ariel en prueba de concepto de IA. Conoce los resultados aquí

CNUDMI - A-CN.9-WG.IV-WP.143

CNUDMI - Comisión de las Naciones Unidas para el Derecho Mercantil Internacional

Icono de documento PDF

Descargar PDF

Disponible

Detalles

Título
CNUDMI - A-CN.9-WG.IV-WP.143
Autor
CNUDMI - Comisión de las Naciones Unidas para el Derecho Mercantil Internacional
Categoría
Infralegal
Área del derecho
Internacional Privado
Año

Naciones Unidas A/CN.9/WG.IV/WP.143

Asamblea General

Distr. limitada 10 de febrero de 2017

Español Original: inglés

V.17 -00834 (S) 010317 010317 1700834

Comisión de las Naciones Unidas para el Derecho Mercantil Internacional Grupo de Trabajo IV (Comercio Electrónico) 55º período de sesiones Nueva York, 24 a 28 de abril de 2017

Cuestiones jurídicas relacionadas con la gestión de la identidad y los servicios de confianza

Términos y conceptos relativos a la gestión de la identidad y los servicios de confianza

Nota de la Secretaría

Índice

Página

I. Introduc ción ................................ .............................. 2

II. Términos y conceptos relativos a la gestión de la identidad y los servicios de confianza ................................ .............................. 3

A. Defini ciones pertinentes para la gestión de la identidad ....................... 3

B. Definiciones pertinentes para los servicios de confianza ...................... 9A/CN.9/WG.IV/WP.143

V.17-00834 2/10

I. Introducción

1. En su 48º período de sesiones, celebrado en 2015, la Comisión encargó a la Secretaría que llevase a cabo una labor preparatoria en relación con la gestión de la identidad y los servicios de confianza, la computación en la nube y el comercio móvil, entre otras cosas mediante la organización de coloquios y reuniones de grupos de

Secretaría que llevase a cabo una labor preparatoria en relación con la gestión de la identidad y los servicios de confianza, la computación en la nube y el comercio móvil, entre otras cosas mediante la organización de coloquios y reuniones de grupos de expertos, para que el Grupo de Trabajo la examinase en un futuro. La Comisión también pi dió a la Secretaría que informara al Grupo de Trabajo IV de los resultados de esa labor preparatoria, con miras a obtener recomendaciones sobre el alcance exacto, la posible metodología y las prioridades que se someterían a consideración de la Comisión en su 49º período de sesiones 1 .

2. En su 49º período de sesiones, celebrado en 2016, la Comisión tuvo ante sí una nota de la Secretaría sobre los aspectos jurídicos relacionados con la gestión de la identidad y los servicios de confianza ( A/CN.9/891 ), en la que se resumían las deliberaciones mantenidas durante el Coloquio de la CNUDMI sobre las cuestiones jurídicas relacionadas con la gestión de la identidad y los servicios de confianza, celebrado en Viena los d ías 21 y 22 de abril de 2016, y otro material complementario.

También se informó a la Comisión de que se había comenzado a trabajar a nivel de expertos en lo relativo a los aspectos contractuales de la computación en la nube, sobre la base de una propuesta (A/CN.9/856 ) presentada en el 48º período de sesiones de la Comisión, en 2015 2 .

3. En su 54º período de sesiones, celebrado en Viena del 31 de octubre al 4 de noviembre de 2016, el Grupo de Trabajo convino en que su labor futura sobre la gestión de la identidad y los servicios de confianza se limitara a los sistemas de

noviembre de 2016, el Grupo de Trabajo convino en que su labor futura sobre la gestión de la identidad y los servicios de confianza se limitara a los sistemas de gestión de la identidad utilizados con fines comerciales y no tuviera en cuenta el carácter público o privado del proveedor de servicios de gestión de la identidad. Convino también en que, si bien el tema de la gestión de la identidad se podía abordar antes que el de los servicios de confianza, los términos relativos a uno y otro tema tendrían que determinarse y definirse simultáneamente, debi do a la estrecha relación existente entre ellos. Además, se convino en que se prestara especial atención a los sistemas de identidad pluripartitos y a las personas físicas y jurídicas, sin excluir, cuando procediera, el examen de los sistemas de identidad bipartitos y de los objetos físicos y digitales. Asimismo, se decidió que el Grupo de Trabajo prosiguiera su labor aclarando en mayor medida los objetivos de la tarea propuesta, especificando su alcance, determinando los principios generales aplicables y r edactando las definiciones necesarias ( A/CN.9/897 , párrs. 118 a 120 y 122).

4. En la presente nota figuran las definiciones de algunos términos relacionados con la gestión de la identidad y los servicios de confianza. Los términos se presentan con miras a facilitar un debate basado en el entendimiento común de los conceptos fundamentales, y no con el fin de proponer que se examinen definiciones jurídicamente vinculantes de esos conceptos. Del mismo modo, los términos no pretenden indicar el alcance que debería tener la labor futura de la CNUDMI en la esfera de la gestión de la identidad y los servicios de confianza.

jurídicamente vinculantes de esos conceptos. Del mismo modo, los términos no pretenden indicar el alcance que debería tener la labor futura de la CNUDMI en la esfera de la gestión de la identidad y los servicios de confianza.

5. Las fuentes de los términos definidos, si se conocen, se indican expresamente.

Dado que exis ten diversas fuentes, un mismo término puede tener más de una definición. Si no se indica ninguna fuente, la definición fue sugerida durante las consultas mantenidas con los expertos. Se ha dado preferencia a los términos definidos a nivel internacional. E xisten otras fuentes de los términos definidos, especialmente a nivel nacional. __________________ 1 Documentos Oficiales de la Asamblea General , septuagésimo período de sesiones, Suplemento núm. 17 (A/70/17 ), párr. 358. 2 Ibid ., septuagésimo primer período de sesiones, Suplemento núm. 17 (A/71/17 ), párr. 229.A/CN.9/WG.IV/WP.143

3/10 V.17-00834

6. Los términos definidos se enumeran en distintas secciones para facilitar su presentación y sin perjuicio de lo que pueda resolver el Grupo de Trabajo en cuanto a su pertine ncia para las deliberaciones sobre los aspectos jurídicos de la gestión de la identidad o los servicios de confianza.

7. Los términos definidos tienen orígenes diferentes y, por tanto, no deben leerse como un conjunto coherente de términos interrelacionado s. Más bien, cada término debe leerse por separado como una definición independiente y, como tal, se presenta como una posible referencia para las deliberaciones del Grupo de Trabajo. Cuando se

como un conjunto coherente de términos interrelacionado s. Más bien, cada término debe leerse por separado como una definición independiente y, como tal, se presenta como una posible referencia para las deliberaciones del Grupo de Trabajo. Cuando se conoce la fuente de los términos definidos, se indica para que pueda obtenerse más información del documento original.

8. Los sinónimos se indican solamente por una cuestión de conveniencia, en razón de su uso. No todos los sinónimos son términos definidos en esta nota.

9. Los términos se enumeran en orden alfabéti co en la versión en inglés de esta nota. Ese mismo orden se mantiene en las versiones en los demás idiomas, para que haya correspondencia entre los párrafos y facilitar así las referencias durante las deliberaciones del Grupo de Trabajo.

II. Términos y conceptos relativos a la gestión de la identidad y los servicios de confianza

A. Definiciones pertinentes para la gestión de la identidad

10. Por “nivel de garantía” ( assurance level ) se entiende el nivel de confianza en la vinculación entre una ent idad y la información de identidad presentada.

Fuente: Recomendación UIT -T X.1252. Sinónimo: garantía de identidad.

11. Por “atributo” ( attribute ) se entiende un elemento de información o datos asociados a un sujeto. Ejemplos de atributos son, en el caso d e una persona física, información como el nombre, la dirección, la edad, el sexo, el cargo, el sueldo, el patrimonio neto, el número de la licencia de conducir, el número de seguridad social, la dirección de correo electrónico, el número de teléfono móvil y datos como la

información como el nombre, la dirección, la edad, el sexo, el cargo, el sueldo, el patrimonio neto, el número de la licencia de conducir, el número de seguridad social, la dirección de correo electrónico, el número de teléfono móvil y datos como la presencia del sujeto en la red, el dispositivo utilizado por el sujeto, el domicilio habitual del sujeto tal como figure en una red, etc.; en el caso de una persona jurídica, el nombre comercial, la dirección de la oficina principal, la denominación social, la jurisdicción de registro, etc.; y, en el caso de un dispositivo, la marca y el mo delo, el número de serie, la ubicación, la capacidad, el tipo de dispositivo, etc. Sinónimo: atributo de identidad.

12. Por “proveedor de atributos” ( attribute provider ) se entiende una empresa o un organismo público que actúa como fuente de uno o más de los atributos de identidad de un sujeto. Un proveedor de atributos suele ser la entidad responsable de asignar, recopilar o mantener dichos atributos. Como ejemplos de proveedores de atributos cabe citar un organismo público que lleve un registro de nacimi entos o un registro de la propiedad, una agencia nacional de información sobre solvencia crediticia, una empresa que lleve una base de datos de comercialización o un registro de sociedades, y entidades como operadores de telefonía móvil, bancos, empresas d e servicios públicos y proveedores de servicios de salud que poseen datos verificados de los usuarios y que verifican o proporcionan esos atributos a terceros (posiblemente, a condición de que el usuario preste su consentimiento).

13. Por “autenticación” (authentication ) se entiende: a) el proceso utilizado para obtener una confianza suficiente en la vinculación entre la entidad y la identidad

a condición de que el usuario preste su consentimiento).

13. Por “autenticación” (authentication ) se entiende: a) el proceso utilizado para obtener una confianza suficiente en la vinculación entre la entidad y la identidad presentada. Fuente: Recomendación UIT -T X.1252; b) el proceso de asociar la identidad declarada por un sujeto con el sujeto real, mediante la confirmación de la asociación del sujeto con una credencial, ya sea directamente (autenticación activa) o a través del entorno en que el sujeto está interactuando (“autenticación pasiva” o “autenticación adaptativa”). Por ejem plo, se supone que cuando se introduce una contraseña secreta asociada a un nombre de usuario se confirma que la persona queA/CN.9/WG.IV/WP.143

V.17-00834 4/10

introduce la contraseña secreta es la persona a quien se asignó el nombre de usuario. Del mismo modo, se compara el aspecto de una persona que presenta un pasaporte con la fotografía que aparece en este para autenticar (es decir, confirmar) que esa persona es la persona descrita en el pasaporte.

14. Por “garantía de autenticación” ( authentication assurance ) se entiende el grado de con fianza a la que se llega en el proceso de autenticación de que el asociado de la comunicación es la entidad que declara ser o se espera que sea. Nota: La confianza se basa en el grado de confianza de la relación entre la entidad que comunica y la entidad que está presente. Fuente: Recomendación UIT -T X.1252. Nota: En algunos casos, los conceptos de “garantía de identidad” y “garantía de autenticación” se consideran componentes independientes del concepto general de “grado de garantía”.

que está presente. Fuente: Recomendación UIT -T X.1252. Nota: En algunos casos, los conceptos de “garantía de identidad” y “garantía de autenticación” se consideran componentes independientes del concepto general de “grado de garantía”.

15. Por “factor de a utenticación” ( authentication factor ) se entiende un fragmento de información y/o procedimiento utilizado para autenticar o verificar la identidad de una entidad. Fuente: ISO/IEC 19790. Nota: Los factores de autenticación se dividen en cuatro categorías: a ) algo que la entidad tiene (por ejemplo, firma de dispositivo, pasaporte, dispositivo físico que contiene una credencial o clave privada); b) algo que la entidad sabe (por ejemplo, contraseña, PIN); c) algo intrínseco a la identidad

(por ejemplo, caracte rísticas biométricas); o d) algo que la entidad suele hacer (por ejemplo, patrón de conducta). Fuente: Recomendación UIT -T X.1254.

16. Por “autenticador” ( authenticator ) se entiende cualquier cosa que se utilice para verificar la relación entre un sujeto y una credencial. Un autenticador activo suele ser algo que el sujeto conoce (como una contraseña secreta), algo que el sujeto tiene

(como una tarjeta inteligente) o algo intrínseco al sujeto (como una fotografía u otra información biométrica), que se util iza para vincular al sujeto con una credencial de identidad. Por ejemplo, una contraseña hace las veces de autenticador de un nombre de usuario, una fotografía sirve como autenticador de un pasaporte o una licencia de conducir. Un autenticador pasivo suele ser algo que el entorno sabe, por ejemplo, la red móvil sabe que el usuario está conectado a la red, que se encuentra en el lugar

de usuario, una fotografía sirve como autenticador de un pasaporte o una licencia de conducir. Un autenticador pasivo suele ser algo que el entorno sabe, por ejemplo, la red móvil sabe que el usuario está conectado a la red, que se encuentra en el lugar habitual, que utiliza el dispositivo móvil habitual, que no se le ha prohibido utilizar la red, etc.

17. Por “fuente fidedign a” ( authoritative source ) se entiende un depósito reconocido por ser una fuente de información precisa y actualizada. Fuente: Recomendación

UIT-T X.1254.

18. Por “autorización” ( authorization ) se entiende: a) el proceso de otorgamiento de derechos y privi legios a los sujetos que han sido objetos de autenticación basándose en criterios determinados por la parte receptora. Por ejemplo, una vez que el sujeto es autenticado, se le puede conceder acceso a una base de datos confidenciales. Fuente: A/CN.9/WG.IV/WP.120 , anexo; b) la atribución de derechos, que incluye la concesión de acceso basada en derechos de acceso. Fuentes: Recomendaciones UIT -T Y.2720 y UIT -T X.800.

19. Por “credencial” ( credential ) se entiende: a) un conjunto de datos presentado como evidencia de una identidad y/o unos derechos declarados. Fuente: Recomendación UIT -T X.1252; b) datos en forma digital o tangible presentados como prueba de la identidad que declara un sujeto. Entre los ej emplos de credenciales en papel cabe citar el pasaporte, la partida de nacimiento, la licencia de conducir y la tarjeta de identificación de un empleado. Entre los ejemplos de credenciales digitales figuran los nombres de usuario, las tarjetas inteligentes , la identidad móvil y los

papel cabe citar el pasaporte, la partida de nacimiento, la licencia de conducir y la tarjeta de identificación de un empleado. Entre los ejemplos de credenciales digitales figuran los nombres de usuario, las tarjetas inteligentes , la identidad móvil y los certificados digitales. Fuente: A/CN.9/WG.IV/WP.120 , anexo. Sinónimos: medio de identificación electrónica; credencial de identidad.

20. Por “proveedor de credenciales” ( credential provider ) o “proveedor de servicio de credenciales” ( credential service provider ) se entiende: a) una entidad que expide credenciales a los sujetos; b) un actor de confianza que expide y/o gestiona credenciales. Nota: Un proveedor de servicio de c redenciales puede comprender tanto las autoridades de registro como los verificadores cuyos servicios administre.A/CN.9/WG.IV/WP.143

5/10 V.17-00834

Un proveedor de servicio de credenciales puede ser un tercero independiente, o puede expedir credenciales para su propio uso. Fuente: Recomen dación UIT -T X.1254.

21. Por “inscripción” ( enrolment ) se entiende: a) el proceso de inauguración de una entidad en un contexto. Nota 1: La inscripción podría incluir la verificación de la identidad de la entidad y el establecimiento de una identidad contextual. Nota 2: Asimismo, la inscripción es un prerrequisito para el registro. En muchos casos esta última expresión se utiliza para describir ambos procesos. Fuente: Recomendación UIT-T X.1252; b) el proceso por el que un proveedor de credenciales (o sus agentes) verifica la identidad que declara un sujeto antes de expedirle una credencial.

UIT-T X.1252; b) el proceso por el que un proveedor de credenciales (o sus agentes) verifica la identidad que declara un sujeto antes de expedirle una credencial.

22. Por “entidad” ( entity ) se entiende cualquier cosa que tenga una existencia autónoma y bien definida y pueda ser identificada en un contexto. Nota: Una entidad puede ser una persona física, un animal, una persona jurídica, una organización, una cosa activa o pasiva, un dispositivo, una aplicación informática, un servicio, etc., o un grupo de estos elementos. En el contexto de las telecomunicaciones, como ejemplos de entidades cabe mencionar puntos de acceso, abonados, usuarios, elementos de red, redes, aplicaciones informáticas, servicios y dispositivos, interfaces, etc. Fuente: Recomendación UIT -T X.1252. Una entidad puede tener múltiples identificadores.

23. Por “federación” ( federation ) se entiende: a) una asociación de usuarios, proveedores de servicios y proveedores de servicios de identidad. Fuente: Recomendación UIT -T X.1252; b) un grupo de proveedores de identidad, partes receptoras, sujetos y otras person as que convienen en actuar con arreglo a políticas, normas y tecnologías compatibles especificadas en las normas del sistema (o en un marco de confianza) con el fin de que las partes receptoras puedan comprender la información facilitada por los proveedore s de identidad sobre la identidad de los sujetos y confiar en ella. Sinónimos: sistema de identidad federado; sistema de identidad multipartito.

24. Por “identificación” ( identification ) se entiende el proceso de reunión, verificación y validación de infor mación de atributos adecuada acerca de un sujeto

identidad multipartito.

24. Por “identificación” ( identification ) se entiende el proceso de reunión, verificación y validación de infor mación de atributos adecuada acerca de un sujeto concreto para definir y confirmar su identidad en un contexto específico. Sinónimos: demostración de identidad; registro.

25. Por “identificador” ( identifier ) se entiende: a) uno o más de los atributos utili zados para identificar a una entidad dentro de un contexto. Fuente: Recomendación UIT -T X.1252; b) uno o varios atributos que caracterizan inequívocamente una entidad en un determinado contexto. Fuente: Recomendación

UIT-T X.1254.

26. Por “identidad” ( iden tity) se entiende: a) un conjunto de atributos relativos a una entidad. Fuente: ISO/IEC 24760; b) información acerca de un sujeto concreto en forma de uno o más atributos que permiten que el sujeto sea debidamente diferenciado en un contexto particular; c) un conjunto de atributos relativos a una persona que la describen de manera inequívoca en un contexto dado. Sinónimo: identidad digital.

27. Por “aseveración de identidad” ( identity assertion ) se entiende un documento electrónico que se origina en un prov eedor de identidad y se envía a una parte receptora, que contiene el identificador del sujeto (por ejemplo, nombre, número de cuenta, número de teléfono móvil, ubicación, etc.), el estado de autenticación y los atributos de identidad aplicables. Los atribu tos normalmente consisten en información de carácter personal y no personal sobre el sujeto que resulta pertinente para la transacción solicitada por la parte receptora.

28. Por “garantía de identidad” ( identity assurance ) se entiende el grado de

de carácter personal y no personal sobre el sujeto que resulta pertinente para la transacción solicitada por la parte receptora.

28. Por “garantía de identidad” ( identity assurance ) se entiende el grado de confianz a en el proceso de validación y verificación de la identidad utilizado para determinar la identidad de la entidad para la cual se expide la credencial, y el grado de confianza en que la entidad que utiliza la credencial es dicha entidad o la entidad a la cual se le expidió o asignó la credencial. Fuente: Recomendación UIT -T X.1252.

Sinónimos: nivel de garantía; grado de garantía. Nota: En algunos casos, los conceptosA/CN.9/WG.IV/WP.143

V.17-00834 6/10

de “garantía de identidad” y “garantía de autenticación” se consideran componentes independ ientes del concepto general de “nivel de garantía”.

29. Por “sistema de identidad federado” ( identity federation ) se entiende un grupo de proveedores de identidad, partes receptoras, sujetos y otras personas que convienen en actuar con arreglo a políticas, normas y tecnologías compatibles especificadas en las normas del sistema (o en un marco de confianza) con el fin de que las partes receptoras puedan comprender la información facilitada por los proveedores de identidad sobre la identidad de los sujetos pu eda entenderse y confiar en ella.

Véase también: federación; sistema de identidad multipartito.

30. Por “gestión de la identidad” ( identity management ) se entiende: a) un conjunto de procesos para gestionar la determinación, autenticación y autorización d e personas físicas, entidades jurídicas, dispositivos u otros sujetos en un contexto en línea.

30. Por “gestión de la identidad” ( identity management ) se entiende: a) un conjunto de procesos para gestionar la determinación, autenticación y autorización d e personas físicas, entidades jurídicas, dispositivos u otros sujetos en un contexto en línea.

Fuente: A/CN.9/854 , párrafo 6; b) un conjunto de funciones y capacidades

(por ejemplo, administración, gestión y mantenimiento, descubrimiento, intercambios de comunicaciones, correlación y vinculación, cumplimiento de una política, autenticación y asertos) que se utilizan para: i) garantizar la información de identidad (por ejemplo, identificadores, credenciales, a tributos); ii) garantizar la identidad de una entidad; y iii) habilitar aplicaciones de negocios y de seguridad. Fuente: Recomendación UIT -T Y.2720.

31. Se entiende por “comprobación de identidad”: a) el proceso de reunión, verificación y validación de inf ormación de atributos adecuada acerca de un sujeto concreto (persona física, persona jurídica, dispositivo, objeto digital u otro tipo de entidad) para definir y confirmar su identidad en un contexto específico. La identidad puede comprobarse mediante la a severación realizada por la propia entidad o mediante comparación con registros existentes; y se entiende por “demostración de identidad”: b) el proceso mediante el cual se valida y verifica información suficiente como para confirmar la identidad alegada p or la entidad. Fuente: Recomendación UIT -T X.1252; c) el proceso mediante el cual la autoridad de registro (RA) obtiene y verifica suficiente información para identificar una entidad con un nivel de garantía especificado o tácito. Fuente: Recomendación UIT -T X.1254. Sinónimos:

c) el proceso mediante el cual la autoridad de registro (RA) obtiene y verifica suficiente información para identificar una entidad con un nivel de garantía especificado o tácito. Fuente: Recomendación UIT -T X.1254. Sinónimos: identificación; registro. (Las dos variantes citadas en español corresponden al término “identity proofing ” en inglés).

32. Por “proveedor de identidad” ( identity provider ) se entiende: a) una entidad encargada de la identificación de personas físicas, entidades jurídicas, dispositivos y objetos digitales, de la expedición de las credenciales de identidad correspondientes y del mantenimiento y la gestión de la información sobre la identidad de los distintos sujetos. Fuente: A/CN.9/WG.IV/WP.120 , anexo; b) una entidad que crea, mantiene y gestiona información digna de confianza sobre la identidad de otras entidades

(por ejemplo, usuarios/abonados, organizaciones y dispositivos) y ofrece servicios basados en la identidad, así como en la confianza, el negocio de que se trate y otros tipos de relaciones. Fuente: Recomendación UIT -T Y.2720. Sinónimos: proveedor de servicio de credenciales; proveedor de servicio de identidad.

33. Por “s istema de identidad” ( identity system ) se entiende un entorno en línea utilizado para la gestión de la identidad digital que se rige por un conjunto de reglas de funcionamiento (también conocido como marco de confianza) y en el que puede haber confianza re cíproca entre individuos, organizaciones, servicios y dispositivos dado que fuentes autorizadas han establecido y autenticado sus identidades respectivas. Fuente: A/CN.9/WG.IV/WP.120 , anexo. Un siste ma de identidad comprende: a) un conjunto

fuentes autorizadas han establecido y autenticado sus identidades respectivas. Fuente: A/CN.9/WG.IV/WP.120 , anexo. Un siste ma de identidad comprende: a) un conjunto de reglas, métodos, procedimientos y rutinas, tecnologías, normas, políticas y procesos, b) aplicable a un grupo de entidades participantes, c) que rige la reunión, verificación, almacenamiento, intercambio y auten ticación de información sobre los atributos de identidad de una persona física, una persona jurídica, un dispositivo o un objeto digital, así como la fiabilidad de esa información; d) con el fin de facilitar transacciones de identidad. Sinónimos: sistema d e gestión de la identidad; sistema de identidad federado; plan de identificación electrónica.A/CN.9/WG.IV/WP.143

7/10 V.17-00834

34. Por “transacción de identidad” ( identity transaction ) se entiende cualquier transacción en la que intervengan dos o más participantes y que implique establece r, verificar, emitir, aseverar, revocar o comunicar información de identidad o confiar en ella.

35. Por “verificación de identidad” ( identity verification ) se entiende el proceso a tenor del cual se confirma que la identidad declarada es correcta mediante la comparación de las declaraciones de identidad ofrecidas con información previamente

demostrada. Fuente: Recomendación UIT -T X.1252.

36. Por “nivel de garantía” ( level of assurance ) se entiende una designación del grado de confianza en los procesos de i dentificación y autenticación, es decir: a) el grado de confianza en el proceso de análisis utilizado para establecer la identidad de una entidad a la que se ha expedido una credencial, y b) el grado de confianza en que

grado de confianza en los procesos de i dentificación y autenticación, es decir: a) el grado de confianza en el proceso de análisis utilizado para establecer la identidad de una entidad a la que se ha expedido una credencial, y b) el grado de confianza en que la entidad que utiliza la credencial es la entidad a la que se ha emitido esa credencial. La garantía refleja la fiabilidad de los métodos, procesos y tecnologías empleados. Hay algunos planes que definen los niveles de garantía mediante un número, a saber, del 1 al 4, donde el nivel 1 corre sponde al menor nivel de garantía y el nivel 4 corresponde al mayor nivel. En otros planes, los niveles de garantía se definen como “bajo”, “considerable” y “alto”. Sinónimos: garantía de identidad; nivel de confianza.

37. Por “autenticación multifactorial ” ( multifactor authentication ) se entiende la autenticación en la que se emplean como mínimo dos factores de autenticación independientes. Nota: los factores de autenticación se dividen en cuatro categorías: a) algo que la entidad tiene (por ejemplo, firm a de dispositivo, pasaporte, dispositivo físico que contiene una credencial o clave privada); b) algo que la entidad sabe

(por ejemplo, contraseña, PIN); c) algo intrínseco a la identidad (por ejemplo, características biométricas); o d) algo que la entidad suele hacer (por ejemplo, patrón de conducta). Fuentes: ISO/IEC 19790; Recomendación UIT -T X.1254 .

38. Por “sistema de identidad multipartito” ( multi -party identity system ) se entiende un sistema de identidad, también denominado sistema de identidad feder ado, en el que un sujeto puede utilizar una credencial de identidad expedida por cualquiera de los

38. Por “sistema de identidad multipartito” ( multi -party identity system ) se entiende un sistema de identidad, también denominado sistema de identidad feder ado, en el que un sujeto puede utilizar una credencial de identidad expedida por cualquiera de los distintos proveedores de identidad a efectos de autenticación en sistemas diferentes ante múltiples partes receptoras no relacionadas entre sí; un sistema de identidad que permite utilizar tanto las credenciales de identidad expedidas por uno o más proveedores de identidad con múltiples partes receptoras, como la información de identidad aseverada por uno o más de esos proveedores. Fuente: A/CN.9/WG.IV/WP.120 , anexo. Sinónimo: sistema de identidad federado.

39. Por “participante” ( participant ) se entiende cualquier persona física o jurídica que participe en un sistema de identidad o en una transacción de identidad utilizando dicho sistema. Los participantes pueden ser sujetos, proveedores de identidad, proveedores de atributos, proveedores de credenciales, partes receptoras, operadores de sistemas de identidad y otros. Al igual que los participantes en un sistema de tarjetas de crédito, los participantes en un sistema de identidad suelen aceptar contractualmente un conjunto de normas del sistema (a menudo denominado marco de confianza) aplicable al papel que asumen.

40. Por “demostración” ( proofing ) se ent iende la verificación y validación de la información cuando se inscriben nuevas entidades en los sistemas de identidad.

Fuente: Recomendación UIT -T X.1252. Sinónimos: comprobación de identidad; demostración de identidad; identificación.

41. Por “seudónimo” (pseudonym ) se entiende un identificador cuya vinculación con una entidad no se conoce o solo se conoce hasta cierto grado dentro del contexto en el

demostración de identidad; identificación.

41. Por “seudónimo” (pseudonym ) se entiende un identificador cuya vinculación con una entidad no se conoce o solo se conoce hasta cierto grado dentro del contexto en el cual se utiliza. Nota: Los seudónimos pueden utilizarse para evitar o reducir los riesgos relativos a la p

Estás viendo una vista previa

Lee el documento completo con Ariel

Este es un fragmento de uno de los más de 1.2 millones de documentos de la biblioteca de Ariel. Crea tu cuenta para leerlo completo, descargarlo y consultarlo con Ariel, que siempre te lleva a la fuente exacta: Ariel NO alucina.

Consultar sobre este documento ...