Documentos de Académico
Documentos de Profesional
Documentos de Cultura
MEDIDAS DE SEGURIDAD
Fsicas: Controlar el acceso al equipo. Tarjetas de acceso, etc.
Personal: Acceso slo del personal autorizado. Evitar sobornos, etc.
SO: Seguridad a nivel de SO.
Herramientas de seguridad, perfiles de usuario, vistas, restricciones de uso
de vistas, etc.
Un SMBD cuenta con un subsistema de seguridad y autorizacin
que se encarga de garantizar la seguridad de porciones de la
BD contra el acceso no autorizado.
Identificar y autorizar a los usuarios: uso de cdigos de acceso y palabras claves, exmenes,
impresiones digitales, reconocimiento de voz, barrido de la retina, etc
Autorizacin: usar derechos de acceso dados por el terminal, por la operacin que puede
realizar o por la hora del da.
Uso de tcnicas de cifrado: para proteger datos en Base de Datos distribuidas o con acceso
por red o internet.
Diferentes tipos de cuentas: en especial del ABD con permisos para: creacin de cuentas,
concesin y revocacin de privilegios y asignacin de los niveles de seguridad.
Lectura de datos.
Modificacin de datos.
Destruccin de datos.
Uso de recursos:
Ciclos de CPU, impresora, almacenamiento.
Principios bsicos para la seguridad
Suponer que el diseo del sistema es pblico :
La base de datos debe ser protegida contra el fuego, el robo y otras formas
de destruccin.
Los datos deben ser re construibles, porque por muchas precauciones que
se tomen, siempre ocurren accidentes.
El sistema debe tener capacidad para verificar que sus acciones han sido
autorizadas. Las acciones de los usuarios deben ser supervisadas, de
modo tal que pueda descubrirse cualquier accin indebida o errnea.
SERVICIOS DE SEGURIDAD
Existen varios servicios y tecnologas relacionadas con la seguridad. Accede a cada una de ellas para
conocer qu tecnologas son las ms interesantes:
Sistema de Archivos Encriptado: El Sistema de Archivos Encriptado (Encrypted File System EFS)
proporciona la tecnologa principal de encriptacin de archivos para almacenar archivos del sistema
de archivos NTFS de Windows NT encriptados en disco.
Seguridad IP: Windows IP Security, del Internet Engineering Task Force, proporciona a los
administradores de redes un elemento estratgico de defensa para la proteccin de sus redes.
Tarjetas Inteligentes: se examinan los procesos de autenticacin utilizando tarjetas inteligentes y los
protocolos, servicios y especificaciones asociadas.
Tecnologas de Clave Pblica: se revisa la infraestructura de clave pblica incluida en los sistemas
operativos de Microsoft y se proporciona informacin sobre criptografa.
Un SMBD cuenta con un subsistema de seguridad y autorizacin que
se encarga de garantizar la seguridad de porciones de la BD contra
el acceso no autorizado.
Como lo son:
Identificar y autorizar a los usuarios: uso de cdigos de acceso y palabras claves,
exmenes, impresiones digitales, reconocimiento de voz, barrido de la retina, etc.
Autorizacin: usar derechos de acceso dados por el terminal, por la operacin que
puede realizar o por la hora del da.
Uso de tcnicas de cifrado: para proteger datos en BD distribuidas o con acceso por
red o internet.
Diferentes tipos de cuentas: en especial la del ABD con permisos para: creacin de
cuentas, concesin y revocacin de privilegios y asignacin de los niveles de
seguridad.
Ejemplo:
grant select on Empleado to cdigoUsuario
revoke select on Empleado from cdigoUsuario.
Obligatoria: sirve para imponer seguridad de varios
niveles tanto para los usuarios como para los datos.
Problemas de seguridad.
La informacin de toda empresa es importante, aunque unos
datos lo son ms que otros, por tal motivo se debe
considerar el control de acceso a los mismos, no todos
los usuarios pueden visualizar alguna informacin, por tal
motivo para que un sistema de base de datos sea
confiable debe mantener un grado de seguridad que
garantice la autenticacin y proteccin de los datos. En
un banco por ejemplo, el personal de nminas slo
necesita ver la parte de la base de datos que tiene
informacin acerca de los distintos empleados del banco
y no a otro tipo de informacin.
Identificacin y autentificacin
En un SGBD existen diversos elementos que
ayudan a controlar el acceso a los datos.
Cdigo y contrasea
Identificacin por hardware
Conocimiento, aptitudes y hbitos del usuario
Adems, el administrador deber especificar los
privilegios que un usuario tiene sobre los objetos:
Claves
El mecanismo de autentificacin ms ampliamente usado se basa en
el uso de claves o passwords; es fcil de entender y fcil de
implementar, Con claves de 7 caracteres tomados al azar de entre los
95 caracteres ASCII que se pueden digitar con cualquier teclado,
entonces las 957 posibles claves deberan desincentivar cualquier
intento por adivinarla.
Los dispositivos biomtricos son un caso especial del anterior, en los que
la llave es una parte del cuerpo del usuario, huella dactilar, voz, pupila
o iris. Existen ya en el mercado a precios relativamente econmicos
ratones que llevan incorporado un lector de huellas dactilares.
MEDIDAS DE SEGURIDAD EN UN ENTORNO DE BASES DE
DATOS.
CONFIDENCIALIDAD
Autorizacin en sistemas de bases de datos.
Identificacin y autenticacin.
Cdigo y contrasea.
Identificacin por Hardware.
Caractersticas bioantropomtricas.
Conocimiento, aptitudes y hbitos del usuario.
Informacin predefinida (Aficiones, cultura, etc.)
Privilegios al usuario.
Puerta trasera: Una puerta trasera es un punto de entrada secreto, dejado por
los implementadores del sistema para saltarse los procedimientos normales de
seguridad. La puerta trasera puede haberse dejado con fines maliciosos o como
parte del diseo; en cualquier caso, son un riesgo.
Caza claves: Dejar corriendo en una terminal un programa que pida "login:" y
luego "password:", para engaar a los usuarios de modo que estos revelen su
clave.