Definición
La práctica de calcular y comparar valores hash criptográficos (cadenas de resumen) de evidencia digital o imágenes forenses para demostrar que una copia es idéntica bit a bit a un original en momentos específicos del manejo, detectando así alteraciones o corrupción.

Principio

Principio
Emplear algoritmos de hash deterministas y resistentes a colisiones, registrar el algoritmo y el resumen completo, y realizar verificaciones en adquisición, transferencia y almacenamiento para mantener comprobaciones de integridad reproducibles.

Demostración

Demostración
Un perito forense calcula un hash SHA‑256 de una imagen de disco inmediatamente tras la adquisición, registra el digest en el expediente y verifica el mismo digest tras cada copia, transferencia o análisis; una discrepancia desencadena una investigación de integridad.

Aplicación incorrecta

Aplicación incorrecta
Confiar en hashes obsoletos o débiles sin documentar el algoritmo (p. ej., MD5 truncado), recalcular hashes tras transformaciones irreversibles sin anotar los cambios o no registrar los pasos de verificación.

Consecuencia

Consecuencia
La verificación fiable por hash crea un registro defendible de integridad que respalda la admisibilidad, detecta manipulaciones o corrupciones tempranamente y permite procesos forenses reproducibles.

Inversión

Inversión
No usar hashes o emplear únicamente sumas de comprobación no criptográficas, dejando la integridad de la evidencia sin prueba y aumentando el riesgo de modificaciones no detectadas.

Límite

Límite
Se aplica a la verificación de integridad de archivos, imágenes de disco y flujos de datos; no autentica por sí sola el origen o la intención (un hash coincidente prueba identidad bit a bit en un momento dado, no quién creó los datos) y está sujeto a límites algorítmicos (colisiones, ataques de preimagen).

Tensión semántica

Tensión semántica
Tensión con firmas digitales y cadena de custodia: los hashes prueban que los bits no han cambiado pero no aportan autenticación o no repudio salvo que se combinen con sellos temporales firmados o firmas basadas en claves.

Síntesis

Síntesis
La Verificación De Hash es el uso documentado de resúmenes criptográficos fuertes para confirmar que la evidencia digital permanece inalterada a través de eventos de manejo, constituyendo la columna vertebral de la garantía de integridad forense.