miércoles, 29 de julio de 2015

Autenticación y cifrado

Notas de "Security complete" SYBEX
ciphertext=TEXTO CIFRADO =información transformada en un formato que puede ser luego revertido
Habitualmente es creada usando un crypto algorithm(ALGORITMO DE ENCRIPTADO) and a crypto key (llave de encriptado)
Crypto algorithm =(ALGORITMO DE ENCRIPTADO)= es implemente una formula matematica que se aplica a la informacion que se desea encriptar
Crypto key =(LLAVE DE ENCRIPTADO)= es una variable adicional injectada en el algoritmo para asegurarse que el texto cifrado no se deriva usando la misma operación
computacional todas las veces que el algoritmo procesa información
En 1976 Diffie y Hell introducen el concepto de  public cipher keys (clave publica de cifrado)
Una LLAVE PUBLICA es una llave de cifrado que ha sido matematicamente derivada de una LLAVE PRIVADA O LLAVE SECRETA DE CIFRADO
La información encriptada con la llave publica , puede ser desencriptada únicamente con la llave privada.
Las llaves no son simétricas.
La llave publica es especialmente diseñada para usarse en el encriptado datos, mientras que la llave privada es usada para desencriptar texto cifrado
Diffie-Hellman puede usarse para PROVEER AUTENTICACIÓN
Esto se hace firmando un mensaje con tu llave privada antes de encriptarla con la llave publica.
FIRMAR=es un algoritmo que procesa tu llave privada y el contenido del mensaje. esto crea una firma digital única, que se agrega al final del mensaje.
Dado que el contenido del mensaje es usada para crear la firma , tu firma digital sera diferente con cada mensaje que mandes.
Supongamos que queremos mandar a Fred un mensaje privado


1- ud crea una firma digital , utilizando tu llave privada
2- encriptar el mensaje usando  la llave publica de Fred
3- Cuando Fred recibe el mensaje ,desencripta el texto ciifrado  usando su llave privada
4-verifica la firma digital usando tu llave publica
5- si la firma coincide , Fred sabe que el mensaje es autentico y no ha sido alterado

jueves, 9 de abril de 2015

El portal de Sistemas
Los urgentes requerimientos , habitualmente apuntan a la creación de aplicaciones que sirven de soporte a actividades esenciales de la empresa.
Generalmente entre la aplicaciones existentes , existe un grado de integracion a través de datos compartidos
Pero en el mundo real tenemos varios factores que atentan en contra de la fácil integracion de sistemas. Entre ellos: procesos de negocio , division del trabajo, datos especializados , aplicaciones especializadas , semántica difusa , etc que tienden a lo que se conoce como "disparate systems"
Entre las diversas soluciones propuestas y compiladas en patrones , hemos optado por el "portal de integracion"

En nuestra solución tenemos una aplicación  para el armado del portal , que permite la selección de aplicaciones y su agrupacion en una estructura jerárquica de árbol con asociacion de imagenes para facilitar su identificacion ; además como cada aplicacion puede tener control de acceso (en nuestros sistemas se utiliza una política de niveles de autorización  apuntando al patrón ACL) se simplifica la operativa de acceso permitiendo la identifiacion única al ingresar al portal

Para el usuario la apariencia del portal es esta:




sábado, 16 de agosto de 2014

LOS ACTORES EN LA CONSULTORÍA

EL CONSULTOR
EL CLIENTE:  es el que "representa la empresa y non hacen los encargos ,el que paga y volverá a contratar
EL USUARIO: el "sufriente" o "sufridor", el personaje imprescindible en esta trama , el que carga datos en la computadora , el que los busca , el que utiliza los programas como si fueran una "maquina", el que junta los datos y arma lo que los jefes le piden
EL BENEFICIARIO: los que se afectan directa o indirectamente de las consecuencias derivadas de nuestro trabajo , no son los que toman desiciones respecto de nuestro trabajo .
EL PRODUCTO

Trabajamos para  clientes ; los usuarios  nos mostraran sus necesidades ,y pueden ser hasta opuestas a los objetivos del cliente. . Pero lucharan para conseguir que nuestro producto o solución atienda sus necesidades. Hay que atender esto porque se busca integrar al usuario como un actor importante y no como un "sufriente" . Pero se debe manejar el riesgo de qu7er  empecemos a ver al cliente con los ojos del sufriente usuario. No se debe asumir los objetivos del usuario como propios
Los beneficiarios  generalmente no son personajes cercanos a la acción , pero se venderán ante nosotros como asesores del cliente . Es interesante tenerlos en cuenta porque así podemos valorar la extensión y sinergia de nuestro trabajo


jueves, 27 de marzo de 2014

Variaciones de precios y contingencias
Los procesos de variaciones de precio , tan frecuentes hoy , dan lugar a una angustia adicional al usuario
Y.....  si algo sale mal ? ... Y ... si en realidad entendí mal lo que había que hacer ?
etc , etc etc
Esa contingencia solo se enfrenta con capacidad para reponer los datos en su estado antes del proceso
Por supuesto que desde el punto de vista de lo que debe hacerse se puede pensar en soluciones sofisticadas
Pero muy simple y pragmáticamente podemos recurrir a un modulo de backup y recuperación de backup para salvar el caso
Hemos desarrollado un pequeño modulo configurable de backup , que hace una única copia por día y guarda una copia para cada día de la semana
Que puede ejecutarse en forma independiente (desde un icono del escritorio) o desde dentro de un programa nuestro . Además este modulo se puede ejecutar en modo silencioso o con pantalla de confirmación
La configuracion esta en un pequeño texto con los datos necesarios.

martes, 18 de febrero de 2014

viernes, 24 de enero de 2014

Hecha un venta , se inico el disparate!
un click en el boton [Ok] del formulario de comprobantes de ventas
y se desata la esperada cadena de integracion con otros módulos


Con la forma de pago elegida :




lunes, 28 de octubre de 2013

Integrar es conectar , acoplar sistemas para colaborar en  las actividades
una idea-fuerza de la ingeniaría es :eliminar-simplificar- combinar,
integrar es parte de ese trabajo
antes de desarrollar una nueva componente o modulo o programa deberíamos preguntarnos
1 - es necesario que esta actividad se implemente ?
quizás es una restricción redundante
2- Si no hay mas remedio que hacerlo quizás se pueda simplificar los pasos involucrados
analizar si se pude llega a la mínima expresión: 1 entrada 1 salida
3- Si no hay mas remedio que hacerlo revisemos si se puede incorporar como un paso no visual en otro procedimiento .modulo .componente preexistente

Los métodos de trabajo son parte de los sistemas de la empresa , si lo alteras ya sabes que otras cosas cambiaran solo porque cambiaste algo allí
para cambiar algo hay que evaluar costos y beneficios
Existen métodos standard para hacerlo"