Está en la página 1de 11

ESCUELA DE

INFORMTICA Y TELECOMUNICACIONES
ESCUELA DE
INFORMTICA Y TELECOMUNICACIONES
Clase 1: Introduccin a la seguridad en redes
Seguridad en Sistemas
Computacionales


Escuela de Informtica y Telecomunicaciones


Escuela de Informtica y Telecomunicaciones
Ataques, Servicios y Mecanismos
! Ataque a la seguridad: Cualquier accin que
comprometa la seguridad de la informacin.
! Mecanismos de seguridad: Un mecanismo
que es diseado para detectar, prevenir o
recuperarse de un ataque a la seguridad.
! Servicios de seguridad: Un servicio que
mejora la seguridad de los sistemas de
procesamiento de datos y la transferencia de la
informacin. Un servicio de seguridad utiliza
uno o muchos mecanismos de seguridad.


Escuela de Informtica y Telecomunicaciones


Escuela de Informtica y Telecomunicaciones
Ataques a la seguridad


Escuela de Informtica y Telecomunicaciones


Escuela de Informtica y Telecomunicaciones
Ataques a la seguridad
! Interrupcin: Este es un ataque a la
disponibilidad
! Intercepcin: Este es un ataque a la
confidencialidad
! Modificacin: Este es un ataque a la
Integridad
! Fabricacin: Este es un ataque a la
autenticidad o no repudio


Escuela de Informtica y Telecomunicaciones


Escuela de Informtica y Telecomunicaciones
Objetivos de la seguridad
Integrity
Confidentiality
Avalaibility


Escuela de Informtica y Telecomunicaciones


Escuela de Informtica y Telecomunicaciones
Servicios de Seguridad
! Confidencialidad (privacidad)
! Autenticidad (quien cre o envi los datos)
! Integridad (que no sea alterado)
! No repudio (la orden es definitiva)
! Control de acceso (prevenir el uso indebido de
los recursos)
! Disponibilidad (permanentes y no son
eliminados) -> Virus o ataques de denegacin
de servicios


Escuela de Informtica y Telecomunicaciones


Escuela de Informtica y Telecomunicaciones


Escuela de Informtica y Telecomunicaciones


Escuela de Informtica y Telecomunicaciones


Escuela de Informtica y Telecomunicaciones


Escuela de Informtica y Telecomunicaciones
Mtodos de defensa
! Cifrado
! Control por software (acceso limitado a las
bases de datos, a los sistemas operativos) para
proteger a los usuarios de los otros usuarios
! Control por hardware (smartcard)
! Polticas (cambios frecuentes de contraseas)
! Controles fsicos


Escuela de Informtica y Telecomunicaciones


Escuela de Informtica y Telecomunicaciones
Estndares de Internet y RFCs
! La Internet Society (http://www.isoc.org/)
Internet Architecture Board (IAB)
Internet Engineering Task Force (IETF)
Internet Engineering Steering Group (IESG)


Escuela de Informtica y Telecomunicaciones


Escuela de Informtica y Telecomunicaciones
Proceso de publicacin de un RFC

También podría gustarte