JOSE
Computacionales
Clase 1: Introducción a la seguridad en redes
ESCUELA DE
INFORMÁTICA Y TELECOMUNICACIONES
Escuela de Informática y Telecomunicaciones
Ataques,Servicios y Mecanismos
§ Ataque a la seguridad: Cualquier acción que
comprometa la seguridad de la información.
§ Mecanismos de seguridad: Un mecanismo
que es diseñado para detectar, prevenir orecuperarse de un ataque a la seguridad.
§ Servicios de seguridad: Un servicio que
mejora la seguridad de los sistemas de
procesamiento de datos y la transferencia de la
información. Un servicio deseguridad utiliza
uno o muchos mecanismos de seguridad.
Escuela de Informática y Telecomunicaciones
Ataques a la seguridad
Escuela de Informática y Telecomunicaciones
Ataques a laseguridad
§ Interrupción: Este es un ataque a la
disponibilidad
§ Intercepción: Este es un ataque a la
confidencialidad
§ Modificación: Este es un ataque a la
Integridad
§ Fabricación: Este esun ataque a la
autenticidad o no repudio
Escuela de Informática y Telecomunicaciones
Objetivos de la seguridad
Confidentiality
Integrity
Avalaibility
Escuela de Informática yTelecomunicaciones
Servicios de Seguridad
§ Confidencialidad (privacidad)
§ Autenticidad (quien creó o envió los datos)
§ Integridad (que no sea alterado)
§ No repudio (la orden es definitiva)§ Control de acceso (prevenir el uso indebido de
los recursos)
§ Disponibilidad (permanentes y no son
eliminados) -> Virus o ataques de denegación
de servicios
Escuela de Informática yTelecomunicaciones
Escuela de Informática y Telecomunicaciones
Escuela de Informática y Telecomunicaciones
Métodos de defensa
§ Cifrado
§ Control por software (acceso limitado a las
basesde datos, a los sistemas operativos) para
proteger a los usuarios de los otros usuarios
§ Control por hardware (smartcard)
§ Políticas (cambios frecuentes de contraseñas)
§ Controles físicos...
Regístrate para leer el documento completo.