SERVICIOS DE SEGURIDAD
Los servicios para proteger los sistemas durante el proceso
de datos y de transferencia de información de una organización son los
siguientes:
- Confidencialidad
- Autenticación
- Integridad
- No repudio
- Control de acceso
- Disponibilidad
FIRMA DIGITAL
Mecanismo equivalente a la firma
manuscrita que garantiza la identidad y responsabilidad del autor de un
documento o transacción electrónica, así como permite comprobar la integridad
del mismo, es decir que la información no ha sido alterada.
La firma digital permite
garantizar:
- Identificación y capacidad jurídica de las partes que tratan entre sí en un documento legal o una transacción electrónica (emisor y receptor del mensaje).
- Integridad de la transacción (verificar que la información no fue manipulada )
- Irrefutabilidad de los compromisos adquiridos (no repudiación).
- Confidencialidad de los contenidos de los mensajes (solamente conocidos por quienes estén autorizados).
MECANISMOS DE SEGURIDAD
Los mecanismos de Seguridad son
el tercer aspecto que se considera en la seguridad de la información – El
primer aspecto es el ataque de seguridad y el segundo los servicios de
seguridad.
Un mecanismo de seguridad es una técnica que se utiliza para implementar un servicio, es decir, es aquel mecanismo que está diseñado para detectar, prevenir o recobrarse de un ataque de seguridad. Los mecanismos de seguridad implementan varios servicios básicos de seguridad o combinaciones de estos servicios básicos.
Los mecanismos de seguridad se pueden clasificar en dos categorías:
- Mecanismos de seguridad generalizados
- Funcionalidad de confianza
- Etiquetas de seguridad
- Detección de eventos
- Seguimiento de auditorías de seguridad
- Recuperación de seguridad
- Intercambio de autenticación fuerte
- Intercambio de autenticación débil
FIREWALL
Un cortafuegos o firewall es un sistema que
previene el uso y el acceso desautorizados a los equipos de cómputo.
Los cortafuegos pueden ser
software, hardware, o una combinación de ambos. Se utilizan con frecuencia para
evitar que los usuarios desautorizados de Internet tengan acceso a las redes
privadas conectadas con Internet, especialmente intranets.
Todos los mensajes que entran o
salen de la Intranet pasan a través del cortafuegos, que examina cada mensaje y
bloquea los que no cumplen los criterios de seguridad especificados.
IPSEC
IPsec es un protocolo que está
sobre la capa del protocolo de Internet (IP). Le permite a dos o más equipos
comunicarse de forma segura (de ahí el nombre).
Dentro de IPSec se distinguen los
siguientes componentes:
Dos protocolos de seguridad: IP
Authentication Header (AH) e IP Encapsulating Security Payload (ESP) que
proporcionan mecanismos de seguridad para proteger tráfico IP. Un protocolo de
gestión de claves Internet Key Exchange (IKE) que permite a dos nodos negociar
las claves y todos los parámetros necesarios para establecer una conexión AH o
ESP.
Tanto ESP como AH proporcionan
dos modos de uso:
1. El modo transporte. En este
modo el contenido transportado dentro del datagrama AH o ESP son datos de la
capa de transporte (por ejemplo, datos TCP o UDP). Por tanto, la cabecera IPSec
se inserta inmediatamente a continuación de la cabecera IP y antes de los datos
de los niveles superiores que se desean proteger. El modo transporte tiene la
ventaja de que asegura la comunicación extremo a extremo, pero requiere que
ambos extremos entiendan el protocolo IPSec.
2. El modo túnel. En éste el
contenido del datagrama AH o ESP es un datagrama IP completo, incluida la
cabecera IP original. Así, se toma un datagrama IP al cual se añade
inicialmente una cabecera AH o ESP, posteriormente se añade una nueva cabecera
IP que es la que se utiliza para encaminar los paquetes a través de la red. El
modo túnel se usa normalmente cuando el destino final de los datos no coincide
con el dispositivo que realiza las funciones IPSec.
FUNCIONES DE ADMINISTRACIÓN DEFINIDAS POR OSI.
OSI define las cinco funciones de
administración básicas siguientes en todo tipo de red:
- Configuración
- Fallas
- Contabilidad
- Comportamiento
- Seguridad.
CRIPTOGRAFIA
El cifrado es el proceso de convertir el texto plano en un
galimatias ilegible, denominado texto cifrado o criptograma. Por lo general, la
aplicación concreta del algoritmo de cifrado (también llamado cifra) se basa en
la existencia de una clave: información secreta que adapta el algoritmo de
cifrado para cada uso distinto.
Las dos técnicas más sencillas de cifrado, en la
criptografía clásica, son la sustitución (que supone el cambio de significado
de los elementos básicos del mensaje -las letras, los dígitos o los símbolos-)
y la transposición (que supone una reordenación de los mismos); la gran mayoría
de las cifras clásicas son combinaciones de estas dos operaciones básicas.
