Modelo Clar-Wilson

Páginas: 6 (1370 palabras) Publicado: 13 de julio de 2011
MODELO DE SEGURIDAD CLARK-WILSON (CW)

Por: Gerardo Rodríguez
Fanny Alvarado
Eder Apolinar
Saúl Enciso
Abril de 2011

El modelo Clark Wilson fue desarrollado entre 1987 y 1989 abarcando todo el tema de seguridad informática. Es un modelo de integridad a nivel de aplicación.

Este es un modelo de seguridad que está diseñado para entornos comerciales y se enfoca a la integridad de lainformación, existen tres características que son de mayor relevancia tanto al sector comercial y al sector militar, estos son: confidencialidad, integridad y disponibilidad. Debido a los modelos formales de seguridad que maneja el sector militar la confidencialidad ha sido de gran impacto ya que la meta primordial es la prevención de revelación de información.

Sin embargo, la seguridad delsector comercial está más enfocada a la integridad de la información ya que su impacto está dirigido a la protección de modificaciones inadecuadas de los datos por personas autorizadas o no autorizadas, realizando esta comparación se puede determinar que la integridad juega un rol de mayor relevancia en los sistemas comerciales de computo relacionados con operaciones de negocio y control de losrecursos, más que la confidencialidad.

Las políticas de integridad se enfocan en dos controles que son primordiales en el mundo comercial; el primero es de “transacciones correctas” y el segundo de “separación de obligaciones.”

En cuanto a las transacciones correctas se pretende garantizar que un usuario no pueda modificar información arbitrariamente, solo permite la modificación de algunosregistros de manera determinada, a su vez el control de separación de obligaciones como objetivo primordial es mantener la consistencia de la información al separar las operaciones que deben ser realizadas por diferentes sujetos.

Modelo de Seguridad para la integridad

Estos modelos se utilizan para hacer cumplir las políticas de integridad como se hizo referencia a los objetivos anteriormentenombrados, se requiere de un conjunto de servicios de seguridad que incorporen las propiedades necesarias de integridad para dar cumplimiento a los objetivos propuestos. Dichas propiedades en el modelo de integridad Clark Wilson, de control de acceso, las auditorias y responsabilidad busca garantizar la integridad en datos comerciales proporcionando un marco para la evaluación de seguridad ensistemas de aplicación comercial.

Elementos del Modelo

En cuanto a seguridad se refiere los datos en el sistema se particionan en dos elementos los restringidos (CDIs) y no restringidos (UDIs) los cuales no están cubiertos por la política de integridad. Desde la óptica de seguridad se aplican dos procedimientos para ofrecer protección: verificación de integridad (IVP) y tiene como objetivo quelos elementos restringidos se encuentren en un estado válido, este procedimiento sirve como dominio de integridad; y el segundo procedimiento es de transformación (TP), que son transacciones que manipulan a los elementos restringidos.

En uno de los ejemplos al que hacen alusión se puede identificar que los datos son modificados únicamente a través de procedimientos de transformación,manteniendo así la integridad; dado el ejemplo al Crear la orden, enviar la orden, crear el formulario de envío, enviar el formulario de envío, firmar el formulario de envío, crear la factura, enviar la factura, comparar la factura con la orden.

Reglas de Integridad

Para poder garantizar la seguridad y que se preserve la integridad en un sistema de aplicación se debe acoger a ciertas reglasestablecidas como lo son:

Las reglas de certificación (C) que son las ejecutadas por el administrador y las reglas de ejecución (E) que son reglas garantizadas por el sistema.

Se debe validar de acuerdo a esas reglas que el procedimiento de verificación asegure que los elementos restringidos se encuentren en un estado válido al momento de estar realizando dicha verificación. De igual manera los...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Modelo Wilson
  • Modelo wilson
  • Modelo wilson
  • modelo de negocio UNE y Claro
  • wilson
  • Wilson
  • wilson
  • wilson

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS