Mecanismos de seguridad
Un mecanismo diseñado para detectar un ataque a la seguridad, prevenirlo o restablecerse de el.
Servicio de seguridad
Un servicio que mejora la seguridad de lossistemas de procesamiento de datos y la transferencia de información de una organización. Los servicios están diseñados para contrarrestar los ataques a la seguridad, y hacen uso de uno o másmecanismos para proporcionar el servicio
Ataques a la seguridad.
Primera generación: Ataques físicos. Encontramos aquí ataques que se centran en componentes electrónicos, como podrían ser las propiascomputadoras, los cables o los dispositivos de red. Actualmente se conocen soluciones para estos ataques, utilizando protocolos distribuidos y de redundancia para conseguir una tolerancia a fallosaceptable.
Segunda generación: Ataques sintácticos.Se trata de ataques contra la lógica operativa de los ordenadores y las redes, que quieren explotar vulnerabilidades existentes en el software,algoritmos de cifrado y en protocolos. Aunque no existen soluciones globales para contrarrestar de forma eficiente estos ataques, podemos encontrar soluciones cada vez más eficaces.
Tercerageneración: Ataques semánticos.Finalmente, podemos hablar de aquellos ataques que se aprovechan de la confianza de los usuarios en la información.
Este tipo de ataques pueden ir desde la colocación deinformación falsa en boletines informativos y correos electrónicos hasta la modificación del contenido de los datos en servicios de confianza, como, por ejemplo, la manipulación de bases de datos coninformación pública, sistemas de información bursátil, sistemas de control de tráfico aéreo, etc.
Ejemplos claros de esto es la sucedido los portales del aeropuerto Benito Juárez de la ciudad deMéxico y el del Ayuntamiento de Guadalajara, México.
Una forma útil de clasificar los ataques a la seguridad, empleada en la recomendación x.800 y RFC 2828.
Los RFC (Request For Comments -...
Regístrate para leer el documento completo.