Vision Global Seguridad Informática
Seguridad informática es el conjunto de técnicas y conocimiento que permiten proteger los datos almacenados en un sistema informático o que circulan por la red, de los intrusos
1.1 Confidencialidad, autentificación, integridad y disponibilidad
La seguridad informática persigue cuatro objetivos :
• La confidencialidad se asegura de que la información llegue sólo a las personas autorizadas.
• La autentificación certifica la identidad de un usuario
• La integridad mantiene los datos a salvo.
• La disponibilidad permite que la información se encuentre a disposición de los usuarios autorizados.
1.2 Elementos vulnerables
Los tres elementos principales que se deben proteger de amenazas son:
• …ver más…
Ejemplos de algoritmos de clave asimétrica:
• RSA:
• DSA (Digital Signature Algorithm): Es un estándar para firmas digitales.
• ELGAMAL:, este algoritmo permite cifrar, descifrar y firmar.
• PGP (Pretty Good Privacy): Además de encriptar, también permite firmar digitalmente correos y archivos.
• S/MIME (Secure/Multipurpose Internet Mail Extensions): Es un estándar para firmar y cifrar mensajes con archivos adjuntos que no sean de texto
1.5.1.3 Funciones Hash (de mezcla, de resumen o de compendio)
Se trata de un tipo complejo de función que, aplicada a cualquier archivo, genera un número de longitud fija normalmente entre 128 y 256 bits denominado resumen (o huella digital), que identifica de manera casi única a dicho fichero.
Características:
• El resumen que genera siempre tiene la misma longitud,
• Es irreversible, es decir,: partiendo de un número no se pueden reconstruir los datos del fichero.
• Una función Hash aplicada sobre dos archivos distintos debería generar resúmenes distintos,
Las funciones Hash más utilizadas son:
• MD5 (Message Digest 5): Produce un resumen de 128 bits.
• SHA1(Secure Hash Algoritm 1): produce un resumen de 160 bits
1.5.2 Sistemas de identificación
Para identificar al usuario que se encuentra al otro lado de un ordenador, se emplea alguno de los siguientes elementos:
• Algo que el