miércoles, 30 de abril de 2008

Mis carreras populares

1 - 06.10.07 Ruta del Jurásico (Lastres-Colunga 6,900 Km)................... 30m 54s posición 193 de 302 finalizados

2 - 05.11.07 XXIX Cross popular Villa de Gijón 11,9 Km............................ 53 m 53 s

3- 04.12.07 Santa Barbara, Mieres-Langreo 15 Km............................ sobre 1h 10m

5 - 29.12.07 San Silvestre La Fresneda 4,600 Km

6 - 31.12.07 San Silvestre Posada de Llanera 4,700 Km

7 - 27.01.08 Candas-Luanco 6,750 Km.................... puesto 163/439 finalizados.. sobre 27m 30s

8 - 12.04.08 I Media Marathon Ruta del Sella (Arriondas-Ribadesella) 21,097 Km. .... 1h 37m 30s

9 - 31.05.08 XXI Media Marathon Ruta del Reconquista 21.097 Km. puesto 373/581 finalizados ... 1h 42m 22s

10- 10.08.08 VII Carrera de Montaña "Monte Pousadoiro" en Castropol, 11 Km.............. 52m

11 - 18.10.08 IV Media Maraton de la Sidra Bimenes-Nava-Bimenes 21, 097 Km, puesto 176/277 finalizados.... 1 h 37m 37 s

12 - 09.11.08 XXX Cross Villa de Gijón, 11,9 Km............ 50m 39s, puesto 252/549

13 - 27.12.08 XVI Carrera Popular los 8 Km. de Castrillon........... 34:21:17 a 4:18 el km., puesto 307 de 715 finalizados
14 - 14.02.09 Carrera popular San Valentin-Tazones, 12,8 Km....... 59:11 a 4:37 el km., puesto 164 de 231 finalizados (19/29 en Veterano B)
15 - 22.02.09 Media Maraton de SIERO................... 01:40:02 a 4:44 el km., puesto 290 de 439 finalizados.
16 - 15.03.09 Media Maraton de TRUBIA ................. 01:35.07 a 4:30 el km., puesto 178 de 315 finalizados.
17 - 29.03.09 Media Maraton de SEGOVIA.............. 01:40:23 a 04:46 el km., puesto 983 de 3.400 participantes (puesto 74 en mi categoría)
18 - 03.10.09 Carrera del Jurásico (Lastres-Colunga) 6,900 Km..... 28:35 a 04:09 el Km., puesto 9º de 29 en mi categoria)
19 - 22.11.09 XXXI Cros Villa de Gijon de 12 Km. ....... 52:37 a 04:24 el km., puesto 335 de 746 finalizados.
20 - 29.11.09 XX Ruta Stª Barbara Mieres-Sama de 15 Km. .... 1:07:51 a 4:31 el Km., puesto 190 de 384
21 - 26.12.09 XVII Carrera popular los 8 KM. de Castrillon......... 34:19:56 a 4:17 el Km.
22 - 27.12.09 San Silvestre La Fresneda (4 Km.)......................... 16:47 a 04:12 el Km.
23 - 31.12.09 San Silvestre Pola de Siero (5 Km.)........................ 21:54 el 7º en mi categoría (Veteranos B). El Km. saldría a 04:23
24 - 31.12.09 San Silvestre Oviedo (¿4,400?).............................. xxxxxxx puesto 386 de 2.500 que salieron
25 - 14.02.10 Media Maraton de Siero (homologada)............. 01:41:11 a 04:48 el Km., puesto 336º. de 472 finalizados. Puesto 26º de mi categoría (VETDM)
26 - 21.03.10 Media Maraton Corazon de Asturias -Llanera- (Campeonato de Asturias...... 01.37:54 a 04:39 elKm., puesto 231º
27 - 02.10.10 VIII Carrera del Jurásico (Lastres-Colunga) 6,900 Km..... 30:47 a 04:27 el Km., puesto 227º de 427 finalizados y el 10º en mi categoría
28 - 10.10.10 III Media Maraton de Langreo, 21,097 Km. puesto 287.......... 1h 48m 49s (hecha muy relajado a 05:09 el Km,)
29 - 24.10.10 VI Media Maraton de la Sidra Bimenes-Nava-Bimenes 21, 097 Km, puesto 115/214 finalizados (el 8º en mi categoria).... 1 h 38m 53 s
30 - 16.11.10 Behovia-San Sebastian (20 Km.), puesto 4.652 de 20.000 corredores (el 228º de mi categoria). Puesto de salida el 8.770,.............. 01h 30m 34s a 04:30 el Km.
31 - 28.11.10 Santurce-Bilbao (17,350 Km.) puesto 396 de 2.532 corredores que acabaron........ 01 h 10m 55s a
32 - 18.12.10 los 8 Km. de Castrillon (8,484 Km.).................. puesto 409 de 1.125 finalizados.................. 35:56 a 04:14 el km.
33 - 30.01.11 Candas-Luanco............. puesto 241/660 ......................... aproximad. 27 minutos (no hay tiempo oficial)
34 - 20.02.11 Media Maraton Corazón de Asturias/Llanera..... puesto 332/539 (7º en mi categoria M-55)........ 01:38:53 a 04:42 el km
35 - 27.02.11 IX Media Maraton Trubia.......... puesto 178/275 finalizados (8º en mi categoria VEM)...... 01:39 a 04:42 el km.
36 - 25.09.11 Los 10 Km de Ribadesella .......puesto 224/514 finalizados (9º en mi categoria VTEM)......... 42:45 a 04:17 el km.
37 - 01.10.11 IX Carrera del Jurásico (Lastres-Colunga) 6,900 Km..... 28:55 a 04:11 el Km., puesto 166º de 463 finalizados y el 5º en mi categoría
38 - 09.10.11 Media Maratón de Langreo.... puesto 182/404 finalizados (4º en mi categoría)....... 01:36:31 tiempo bruto a 04:34 el km
39 - 16.10.11 I Circuito Divina Pastora de Oviedo (10 km.)..... puesto 332/1125 finalizados (9º en mi categoria) .............. 43:07 bruto/ 41:34 neto a 04:09 el km.
40 - 06.11.11 Media Maraton de Aviles............. No tengo datos, pero sobre 01:37 y con 514 que finalizaron
41 - 13.11.11 Behovia-San Sebastian (20 Km.), puesto 4.630 de 20.000 corredores (el 246º de mi categoría). Puesto de salida el 5.619,.............. 01h 34m 29s a 04:44 el Km.(no fué un buen día, mucho calor con viento del sur)
42 - 23.12.11 Carrera solidario Fernando Alonso (5,2 Km.) en Oviedo. No competitiva
43 - 26.12.11 San Silvestre La Fresneda (4,2 Km.)..... No se el tiempo, creo que 17 minutos. 3º en mi categoría (Veteranos D)

44 - 31.12.11 San Silvestre de Siero (5 Km.).............. puesto 114/455 finalizados ( el 5º en mi categoría)............ 20:44 a 04:08 el km
45 - 31.12.11 San Silvestre de Oviedo (creo 4,4 Km....) ....... error falta mi nombre, podría ser: .... puesto 629/2.283 finalizados......... 21:29
46 - 19.02.12 V Media Maraton Corazón de Asturias (Llanera)......... 01:33:01 a 04:25 el Km. Puesto 193/488 finalizados (el 3º en mi categoría. PODIUM)
47 - 04.03.12 XXIII Media Maratón de Siero .............. 01:37:48 a 04:39 el Km. Puesto 160/364 finalizados (el 3º en mi categoría. PODIUM)
48 - 18.03.12 Media Maratón de Leon............. 01:39:10 a 04:44 el Km. Puesto 815/1.858 finalizados (el 26 en mi categoria)
49 - 01.04.12 Media Maraton de Madrid (InterCajas 2012) ......... 01:35:31 a 04:32 el Km. Puesto 1.745/13.809 finalizados (el 32 en mi categoria)
50 - 28.04.12 Media Maraton Gijon "Villa de Jovellanos"..... 01:37:35 a 04:39 el Km. Puesto 742/1.535 finalizados (el 15 en mi categoria)
51 - 06.05.12 Carrera Divina Pastora de Oviedo (10 Km.).... 46:25 a 04:38 el Km. Puesto  431/926 finalizados 
52 - 06.10.12 X Carrera Popular del Jurasico (Lastres-Colunga 6,9 Km).... 30:55 a 4,29 el Km. Puesto 271/552 finalizados (el 8º, de 19 en mi categoria)
53 - 21.10.12 10 K. de Gijon, I Marca Running....... 43:32 a 04:21 el Km. Puesto 491/1167 finalizados
54 - 11.11.12 Behovia-San Sebastian (20 Km.)...... 01:32:39 a 04:38 el km. Puesto 6.435 de 25.000 corredores (el 332º de mi categoría). Puesto de salida el 5.374
55 - 18.11.12 XXXIV Cross Popular Villa de Gijon.... 50:39 a 04:14 el Km. Puesto 345/xxxx (el 7º en mi categoria)
56 - 22.12.12 Los 8 Km. de Castrillon (8.484 m.)....... 35:15 a 04:10 el KM. Puesto 356/xxxx (el 10º en mi categoria)
57 - 17.02.13 VI Media Maraton Corazon de Asturias (Llanera)....... 01:36:37 a 04:35 el km. Puesto 243/470 (el 3º en mi categoria. PODIUM)
58 - 03.03.13 Media Maraton de Siero................................ 01:38:30 a 04:40 el Km. Puesto 197/422 (el 2º en mi categoria PODIUM)
59 - 10.03.13 Media Maraton de Trubia ............................. 01:37:25 a 04:38 el km  (el 3º en mi categoría. PODIUM)
60 - 21.04.13 Los 10 Km. de Oviedo......................... 45:21 a 04:32 el km. Puesto 411/1.037 (el 8º en mi categoría)
61 - 04.05.13 III Media Maraton Gijon "Villa de Jovellanos"...... 01:38:53 a 04:42 el km. Puesto 717/1.754 (el 10º en mi categoria)
62 - 12.05.13 Las Praias de Barreiros (11,600 Km)..................... (2º en mi categoría. PODIUM)
63 - 01.06.13 Carrera Candas - Luanco - Candas (10, 600 Km.) ...... Puesto 225/493 y 6/21 en mi categoría
64 - 21.09.13 Los 10 Km. de Ribadesella (Campeonato de España).............   tiempo neto 43:28 a 04:21 el km. puesto 439/853 (el 17º/38 de mi categoría)
65 - 05.10.13 XI Carrera Popular del Jurásico (Lastres-Colunga 7,0 Km.).... 28:19 a 4,03 el Km. Puesto 185/521 finalizados (el 4º de 21 en mi categoría)
66 - 19.11.13 49 Behovia - San Sebastian (20 Km.)......... 01:27:39 a 04:23 el km. Puesto 3.026 de 28.000 corredores (el 117º de mi categoría). Puesto de salida el 5.507
67 - 02.02.14 I Carrera Popular 10 km de Lugones.......41:48 a 04:10 el km., puesto 215/676 finalizados (el 12º en mi categoría)
68 - 16.02.14 VII Media Maratón Corazón de Asturias en Llanera. Tiempo 01:40:17 a 04:42 el km., puesto 301/470 finalizados (el 4º en mi categoría)
69 - 14.06.14 III  Carrera Popular de Silvota (5 Km.)....... .. 22:20 a 04:13 el km. Puesto 48 de 118 finalizados (el 4º en mi categoría)
xx - 14.02.2016 IX Media Maratón Corazón de Asturias en Llanera. Tiempo 01:36:13 a 04:34 el km, puesto 197/447 finalizados y PODIUM (3º en mi categoria)


xx - 10.09.16 III Media Maraton Ribadeo-As Catedrais.....
xx - 25.09.16 10 Km Carrera del Huca ..............

xx - 13.11.16 Behovia-San Sebastian (20 km)........ 
xx - 27.11.16 Maraton de San Sebastian (mi PRIMERA maraton) ..... 03:47:30 a ¿05:10? el km. xxxxxxxxxxxxxxxx
xx - 14.05.17 Carrera Popular Puerto Vega - Navia  (9 km)..... 39:35 a 04:23 el km., puesto 90 de 317 finalizados. PODIUM (1º en mi categoria VETFM)



















martes, 22 de abril de 2008

FEDERACION DE IDENTIDADES

1. Objetivos del documento

En el presente documento pretendo explicar, de forma muy somera, mi visión sobre la gestión de identidades, y mas concretamente sobre la problemática de la identificación de usuarios, los perfiles asociados y la administración que ello conlleva.

Intentaré evitar entrar en detalles técnicos, centrándome en los aspectos conceptuales que necesita conocer el ejecutivo en la planificación estratégica de la gestión de identidades.

Por supuesto, que este artículo lo escribo no desde la perspectiva doméstica –a la que también se le puede aplicar el concepto- sino desde el ámbito corporativo o institucional donde el usuario se identifica de forma robusta ante los sistemas internos de la empresa pero que además necesita identificarse ante múltiples sistemas externos con los que colabora su organización.

Abogaré por la identificación federada entre servidores basado en el principio de que nadie más capacitado para garantizar la identidad de los usuarios que aquél responsable de identificarlos en su propio entorno. El servicio y su organización, por estar más próximo al usuario, tiene la mayor capacidad como autoridad certificadora y/o de registro.

Utilizaré como ejemplo de aplicación, las necesarias conexiones del Departamento de Riesgos de una entidad financiera con empresas Gestoras, Tasadoras, Notarías, Registro, etc. No obstante, señalar:

  • Es aplicable a cualquier otro proceso de colaboración entre empresas e instituciones
  • La filosofía también es aplicable en el ámbito interno, a la relación entre los diferentes servicios y/o sistemas, lo que en su extremo nos llevaría al desarrollo de una de las posibles variantes del SSO (Single Sign On)



2. Factores Clave

Cada día es mas frecuente la colaboración empresarial restringida a acuerdos para proyectos concretos.

  • Frente a la visión de la seguridad como “un temor” y una tentación de “cerrar todas las puertas con llave”, ésta se debe afrontar como una necesidad de “abrir la empresa” hacia todo tipo de entidades buscando nuevas oportunidades de negocio, el incremento de la productividad o una mejora de la eficiencia
  • La gestión de identidades es esencial en estos escenarios
  • Es importante permitir a los empleados de las diferentes empresas colaboradoras (proveedores, clientes, …) el acceso a la información que se necesita compartir, pero sin olvidar mantener la privacidad en lo relativo a la información personal de los empleados

Además es necesario securizar el canal de comunicación

La complejidad de la identificación individual de un mismo usuario ante múltiples servidores, aparte de ser ineficiente, presenta una previsión de crecimiento exponencial que supondrá una importante barrera en el futuro inmediato

¿Cuántas contraseñas tenemos que introducir cada día para, por ejemplo, poder realizar nuestro trabajo cotidiano?. Cada uno de nosotros tenemos decenas de acreditaciones para identificarnos y así poder acceder a determinados servicios o información.

Si a ello añadimos las contraseñas de acceso en Internet (sitios privados, banca electrónica, otros servicios de pago, etc.) la gestión es inmanejable, la seguridad se resiente y el riesgo se incrementa.

La gestión de estas nuevas identidades digitales crecerá de forma exponencial y exige herramientas y procesos adecuados

No debemos olvidar que la identidad no tiene que ser, necesariamente, solo de personas. En la medida en que introducimos nuevos dispositivos inteligentes en nuestras vidas, estos también necesitan una identidad digital que les permita acceder a determinados servicios de forma automática.


3. pero…… ¿qué es la gestión de identidades?

Para identificarnos a una aplicación o servicio se deben diferenciar dos aspectos totalmente independientes:

a) Identificación de usuario. Garantizar que alguien es quién dice ser

  • Por medio de algo que “CONOCE”. Normalmente una contraseña
    Si alguien “conoce” algo que solo él puede conocer, se asume que el interlocutor es quien dice ser.
    Equivalente tradicional: “santo y seña”
  • Por medio de algo que “TIENE”. Tarjeta de Identificación, uso de eToken, soporte criptográfico basado en tarjeta chip o USB (Windows Smartcard Logon), DNI electrónico, etc.
    Si alguien “tiene” algo que solo él puede tener, se asume que el interlocutor es quien dice ser
    Equivalente tradicional: un “sello real”, un “salvoconducto”, etc.
  • Por medio de algo que “ES”. Elementos biométricos (huella dactilar, iris del ojo, geometría de la mano o del rostro, reconocimiento de la voz, etc.
    Es una cualidad que se asume que forma parte de ti mismo.
    “Conocer” significa confianza
    Equivalente tradicional: aspecto físico; ante una persona que tenemos delante de nosotros le asignamos, o no, la autenticidad de su identidad

    NOTA: La combinación de más de un mecanismo de los indicados anteriormente, aporta mayor robustez al sistema (son ejemplos; en Cajeros: PIN + Tarjeta Financiera; operando en Banca Electrónica: Contraseña + Tarjeta de coordenadas; etc.)


b) Características del usuario. Existen otra serie de características ligadas al usuario y/o a su perfil en un momento dado que son exigidas por las aplicaciones para poder asignarle los privilegios adecuados

  • Empleado, personal subcontratado temporalmente, ..
  • Cargo o nivel jerárquico
  • Centro de trabajo donde presta sus servicios
  • Otros centros a los que puede acceder (u organigrama de la entidad)
  • Autorizaciones especiales
  • Etc.


Es un hecho que a la hora de identificar a un usuario, al mundo digital se le está demandando mayor rigurosidad y exigencia que en el mundo físico.


4. Una administración muy costosa

Se deben habilitar procedimientos y circuitos de incidencias en cada uno de los apartados mencionados en el punto anterior

a) Identificación de usuario.

  • Altas de usuarios
  • Bajas de usuarios
  • Cambios de password o contraseña
  • Pérdidas/olvidos de contraseña


b) Características del usuario. Cualquier cambio de las características del usuario o perfil, muy especialmente:

  • Cambio en Cargo o nivel jerárquico
  • Cambio de Centro de Trabajo
  • Centros para los que está autorizado a consultar y/o trabajar
  • ……

Este coste de administración/utilización es muy importante y no solo para las organizaciones, también lo es para el propio usuario.

Un estudio de la Universidad del estado de Vichita, “La seguridad de las contraseñas: lo que los usuarios saben y lo que realmente hacen” (Febrero-2006) deja en evidencia que si bien los usuarios de Internet conocen la teoría sobre longitud, reglas a cumplir y caducidad que deberían tener sus contraseñas, en la práctica unos porcentajes mínimos la cumplen, pasando a ser el eslabón débil de unos costosos sistemas de seguridad que se implantan.

El análisis realizado concluye que se deben diseñar técnicas y sistemas que ayuden al usuario en el cumplimiento de las políticas de seguridad, en vez de machacar con la cansína teoría que los usuarios ya conocen pero no utilizan


5. Como securizar el canal de comunicación entre entidades/empresas

Las tradicionales características de una comunicación SEGURA son:

  • CONFIDENCIALIDAD
  • AUTENTICACIÓN
  • INTEGRIDAD
  • NO REPUDIO

La base se encuentra en la encriptación de los mensajes que se intercambian ambos extremos, de tal modo que se mantenga la privacidad de los contenidos electrónicos y cualquiera que acceda al canal no pueda conocer/alterar dichos contenidos.

Ello, además, permite “firmar” los mensajes

La seguridad no reside en el algoritmo criptográfico (función matemática) que ejecutan los extremos, que suele ser de conocimiento público (DES, triple DES, IDEA, RCA, …) sino en un parámetro de dicho algoritmo llamado CLAVE

Por ello, y sin entrar en detalles que no son objeto de este documento, estos sistemas se clasifican en:

  • De clave SIMÉTRICA. Ambos extremos utilizan la misma clave
  • De clave ASIMÉTRICA. Una clave “cierra” y otra “abre” el mensaje. Una es PRIVADA y la otra PUBLICA. En esto se apoyan los sistema PKI (Public Key Infrastructure)

De forma muy sintética, señalo algunas de su características diferenciales:

  • De clave SIMÉTRICA
    o Es necesario que ambos extremos compartan un “secreto”, la clave PRIVADA.
    Esta es su GRAN DEBILIDAD. Esta debilidad se puede reducir haciendo que en cada extremo haya más de un “clavero”, por ejemplo dos, y que cada uno solo conozca “medio secreto”, etc.
    o No es aplicable, por tanto, cuando participan más de dos partes. (ya se conoce el dicho popular “secreto de más de dos…………”)
    o Exige un procedimiento para distribución de claves
    o Solo es aplicable a entornos “cerrados” (que se conozcan previamente, por el medio que sea)
    o Su gran VENTAJA, es que es MUY FACIL de implementar
  • De clave ASIMÉTRICA
    o Es mas costoso de implementar
    o Requiere mayor potencia de cálculo
    o Permite una gestión racional y sencilla de distribución de claves
    o Es el único utilizable en entornos “abiertos” donde no todos los participantes pueden conocerse previamente.


6. Ejemplos de conexiones y acceso entre entidades

Utilizaremos como ejemplo, las necesarias conexiones del Departamento de Riesgos de una entidad financiera que se comunica –y necesita acceder a los sistemas- con:

  • Empresas Gestoras (4 empresas). Que le realizan determinadas labores de administración, control y registro.
  • Empresas Tasadoras (4 empresas). Que realizan las tasaciones de las fincas a lo largo de todo el territorio Nacional, generan el correspondiente informe y certificado de tasación para la entidad financiera y los clientes finales
  • Notarías (muchas, que para algunas tareas pueden mantener un punto central a través del CGN –Colegio General del Notariado-). Para la firma e intervención notarial de las operaciones.
  • Registros de la Propiedad (varios a lo largo de toda España). Para la consulta de cargas previas e inscripción de las nuevas hipotecas
  • Etc.


Sistema de acceso NO INTEGRADO a diferentes sistemas



  • El usuario de la Entidad Financiera que, por supuesto, ya está perfectamente identificado ante su sistema informático, debe identificarse ante todos y cada uno de los sistemas de las empresas y entidades con las que pretende relacionarse.
  • Cada sistema que va a recibir peticiones y permitir accesos, debe conocer e identificar a cada uno de los usuarios que solicita el permiso
  • La administración de esos usuarios en cada sistema (altas, bajas, cambios de Oficina del usuario, etc.) es complejísima, costosa y con errores frecuentes. No se garantiza la integridad entre sistemas.





Sistema de acceso INTEGRADO a diferentes sistemas (Identidad Federada)



  • Un usuario de la Entidad Financiera que pretenda conectarse con las diferentes empresas y que ya se encuentra perfectamente identificado ante su sistema informático, no debería tener que identificarse ante cada uno de los sistemas.
  • Los sistemas de las empresas/entidades colaboradoras no tienen que, ni quieren siquiera, conocer a cada usuario de la Entidad Financiera.
  • Lo que realmente debe identificar de forma absolutamente cierta e inequívoca, y esa debe ser su prioridad número uno, es la conexión de la Entidad Financiera
  • Si alguien de verdad sabe –o debe saber- quien es el usuario conectado desde un puesto del Banco/Caja, pudiendo dar fé y garantía a las empresas colaboradoras es el propio sistema informático de la Entidad Financiera
  • La identificación se simplifica enormente:
    - El usuario solo se identifica ante un sistema, el de la propia Entidad Financiera
    - Los sistemas de las empresas colaboradoras solo tienen una identidad que comprobar, la de la Entidad Financiera. A partir de ahí, permitirá las peticiones y los accesos que la Entidad Financiera le traslade desde su responsabilidad.
  • En un entorno de Federación de Identidades, cada sistema se responsabiliza de identificar a sus propios usuarios Los sistemas de las empresas/entidades colaboradoras no tienen que, ni quieren, conocer a cada usuario de la Entidad Financiera.


7. Conclusiones

Para poder establecer “relaciones de confianza” con otras entidades es necesario cuidar la seguridad.

Si la implantación de nuevas funcionalidades supone sobrecargar el trabajo, la complejidad y la responsabilidad del usuario de forma innecesaria, éste no lo utilizará o bien descuidará la seguridad y el sistema se resentirá.

Por tanto,

  • Se deben potenciar herramientas de gestión de identidades………
  • ……. sin que ello suponga mayor complejidad para los usuarios
  • ………. más bien todo lo contrario, aprovechar para simplificar

La administración de la identificación “no integrada” en múltiples sistemas es, y lo será mucho más en el futuro, inmanejable tanto para los administradores como para el propio usuario.

El usuario debe limitarse a solicitar servicios al sistema. Por detrás, los propios sistemas informáticos deben satisfacer los requerimientos que exigen los diferentes servicios apoyados en el concepto de Federación de Identidades en el que cada sistema es responsable de identificar correctamente a los usuarios de su entorno.






NOTA DEL AUTOR: Este artículo es un resumen de la presentación realizada por Juan José Cima Prado en Febrero-2006