seguridad
SISTEMAS OPERATIVOS II
¿Qué
entendemos por seguridad informática?
Conjunto de reglas, planes y acciones que
permiten asegurar la información y los servicios
contenidos enun sistema informático.
INTRUSOS
PASIVOS
• Desean leer archivos que no están
autorizados
ACTIVOS
• Efectuar cambios no autorizados a los
datos.
1
22/04/2013
Las políticas definenqué hay que hacer (qué
datos y recursos deben protegerse de quién; es
un problema de administración), y los
mecanismos determinan cómo hay que
hacerlo.
Un
recurso desprotegido no puededefenderse del uso no autorizado o de un
usuario incompetente
Protección
absoluta contra uso malicioso de
los sistemas es imposible
Demasiada
seguridad podría ser
contraproducente sies muy engorrosa para
los usuarios
Daños
físicos de los datos
indebido a los mismos
Ataques contra la confidencialidad, la
integridad o la disponibilidad de recursos en
un sistema
Acceso
De nada sirve tener mecanismos de
protección buenos, si el SO no es
capaz de identificar a los
usuarios que acceden al sistema o
si no existe una política que
salvaguarde datos ante larotura de
un disco.
2
22/04/2013
BIOS
USUARIOS
CUOTAS DE DISCO
SISTEMA DE ARCHIVOS
LISTA DE CONTROL DE ACCESO
CAPACIDADES:CLAVES
NIVEL DE RED
Colocar
una contraseña paracambiar
parámetros del BIOS y otra contraseña puede
permitir que se cargue el sistema operativo.
AUTENTICACIÓN
Determinar si un usuario (persona, servicio o
computadora) es quien dice ser.
¿COMOESTABLECER LA IDENTIDAD DE UN USUARIO?
Pedir información que sólo conoce él a través de contraseñas,
juegos de preguntas o algoritmos de identificación.
Determinar características físicas del usuariotales
como la pupila, la huella dactilar, etc.
Pedir un objeto que posee el usuario, como
puede ser una firma electrónica, una tarjeta con
banda magnética o con un chip.
3
22/04/2013
...
Regístrate para leer el documento completo.