Español
Ingeniería eléctrica

no repudio

Inglés: nonrepudiation

Garantía de que el emisor o receptor declarado es, de hecho, la parte que envió o recibió un mensaje determinado.

no repudio: prueba de que una transacción realmente ocurrió

El no repudio es una propiedad de seguridad que hace criptográficamente imposible que una parte niegue haber enviado o recibido un mensaje, transacción o instrucción específica. En ingeniería eléctrica y sistemas de control industrial, sirve como defensa contra reclamos falsos: si un técnico envía una orden para apagar un proceso crítico, ese técnico no puede alegar más tarde que nunca la emitió. La garantía se basa en firmas digitales y cifrado autenticado, no en la confianza o el testimonio de testigos.

El mecanismo funciona mediante criptografía asimétrica. Un remitente firma un mensaje utilizando una clave privada que solo él posee; los destinatarios verifican la firma utilizando la clave pública del remitente. Debido a que solo la clave privada puede generar una firma válida para ese mensaje específico, el remitente no puede negar de manera creíble la autoría sin alegar que su clave privada fue comprometida. En los sistemas industriales, esto es esencial para las pistas de auditoría en la distribución de energía, los procesos de fabricación y las operaciones críticas para la seguridad donde la atribución es importante legal y operativamente.

Donde el no repudio es importante en la práctica

Los centros de despacho de alta tensión, los sistemas de ejecución de fabricación y los controladores de redes inteligentes dependen del no repudio para registrar comandos y cambios de configuración. Un operador que modifica de forma remota la configuración de los relés o autoriza el apagado del equipo crea un registro firmado; las disputas sobre si se dio la orden pueden resolverse examinando la firma digital, que la valida o no. De manera similar, en los sistemas SCADA y las redes de IoT industrial, el no repudio evita que un atacante que obtuvo acceso breve altere silenciosamente las instrucciones y luego alegue inocencia.

El término en sí mismo refleja el doble significado legal y criptográfico: el repudio es el acto de negar o desautorizar algo; el no repudio es el estado de no poder negarlo. A diferencia del cifrado, que protege la confidencialidad, el no repudio aborda específicamente la rendición de cuentas. Un mensaje puede estar cifrado o en texto plano; lo que importa para el no repudio es que su origen e integridad puedan ser verificados independientemente por un tercero.

La implementación requiere una gestión cuidadosa de las claves. Si una clave privada se comparte, se roba o no se asegura correctamente, el no repudio falla. Los sistemas industriales deben almacenar las claves de firma en módulos de seguridad de hardware o sistemas aislados, emitir certificados con períodos de validez claros y mantener listas de revocación para credenciales comprometidas. El no repudio más fuerte también incluye marcas de tiempo de una fuente de tiempo confiable, lo que garantiza que un mensaje firmado no pueda ser antedatado o postdatado sin detección.

Fuentes

Entrada IG671106/11/2008

Más de Ingeniería eléctrica

Ver todo

Reciba la palabra del día

Un término industrial cada día, con el oficio al que pertenece y por qué vale la pena conocerlo. Sin publicidad.