Você está na página 1de 1

SEGURIDAD COMPUTACIONAL.-Es el conjunto de polticas y mecanismos que garantizan la confidencialidad, integridad y disponibilidad de los recursos de un sistema. SEGURIDAD.

- La seguridad implica 3 dimensiones, PROCESO (Auditar, disear, Roles)-GENTE (falta de conocimiento, compromiso, falla humana)-INFRAESTRUCTURA. Que es una amenaza.- evento que puede causar dao violando la confidencialidad, integridad o disponibilidad. EL DAO, es una forma de destruccin, revelacin o modificacin de datos. Tipos de amenaza.- Naturales (terremotos), humanos (Fraude de cuentas), Software (cambios no autorizados) VULNERABILIDAD.-Falta o falla de seguridad, posibilita la materializacin de una amenaza. Curva de vulnerabilidad.- Descubierta => popularizada=>Desarrolla un parche para corregir=>usuario instala el parque PARADIGMA.- Paranoico(nada esta permitido), Prudente(lo que no est expresamente permitido esta prohibido), Permisivo(lo que no est expresamente prohibido , esta permitido y Promiscuo (todo esta permitido Un objeto es todo recurso pasivo del sistema (cdigo de programa) y el sujeto es toda entidad activa en el sistema.(ejecucin del programa). Sistemas criptogrficos. MonoAlfabeticos.- Son aquellos en los que cada smbolo del alfabeto se encripta siempre con el mismo smbolo, la encriptacin de cada smbolo es independiente del mensaje. Polialfabeticos.- Son aquellos en los que cada smbolo del alfabeto no se encripta con el mismo smbolo , la encriptacin depende del mensaje. Principio de Kerckhoffs. Seguridad por oscuridad.- Se considera que la seguridad de un sistema de cifrado debe descanzar sobre el secreto de la claves utilizadas y no sobre el secreto del algoritmo. La efectividad del sistema no debe depender de que su diseo permanezca en secreto. Criptografia simtrica.- Es un mtodo en el cual se usa una misma clave para cifrar y descifrar mensajes. Las dos partes que se comunican han de ponerse de acuerdo de antemano sobre la clave a usar. Su principal problema es que no esta ligado a su seguridad sino al intercambio de claves. Criptografa Asimtrica.- Se usa un par de claves para el envo de mensajes. Las dos claves pertenecen a la misma persona que ha enviado el mensaje. Su ventaja es que la distribucin de claves es ms fcil y segura. Sus desventajas son mucho mayor tiempo de proceso el mensaje cifrado ocupa ms espacio que el original. Criptografa cuntica.- es la criptografa que utiliza la mecnica cuntica para garantizar la absoluta confidencialidad de la informacin transmitida. SSL ( Secure Sockets Layer Capa de conexin segura), proporciona comunicaciones seguras por una red. HTTPS (Hyper text Transfer Protocolo Secure Protocolo seguro de transferencia de hipertexto. Funcin HASH.- tambin llamada picadillo; SHA(Algoritmo de Hash Seguro), MD5 (algoritmo de resumen del mensaje), PGP(privacidad bastante buena),

Você também pode gostar