Modelos de Seguridad en Redes
Modelos de Seguridad en Redes
Modelos de Seguridad en Redes
Objetivos de seguridad
Servicios de seguridad
1. Autenticación.
2. Control de acceso.
3. Confidencialidad.
4. Integridad.
5. No repudio
Autenticación
Control de acceso
El servicio de control de acceso evita el uso no autorizado de los recursos. Este servicio
controla quien puede tener acceso a un recurso, en qué condiciones puede tener lugar el
acceso y que se le permite hacer a aquel que accede a un recurso.
Confidencialidad
El servicio de confidencialidad asegura que la información o no va a ser revelada ni
Integridad
El servicio de integridad asegura que datos son recibidos exactamente a como han
sido enviados por una entidad autorizada, es decir sin duplicaciones, retransmisiones,
modificaciones o inserciones.
No repudio
El servicio de no repudio evita que las entidades pares que se comunican puedan
Mecanismos de seguridad
arquitectura de seguridad definida para el modelo ISA se han definido los siguientes
mecanismos de seguridad:
• Encriptación
• Encriptación conveccional
• Encriptación de clave pública
• Localización de los mecanismos de encriptación
Firma digital
Los mecanismos de autenticación protegen los datos de usuario intercambiados por las
entidades pares de los ataques de un intruso externo, pero pueden no protegerlos de las
propias entidades pares. Así por ejemplo una entidad receptora podría inventarse una
unidad de datos añadir un código de autenticación y decir que viene de la entidad emisora
con la que comparte la clave secreta En estas situaciones es necesario algo más que los
mecanismos de autenticación, es por ello que surgen los mecanismos de firma digital.
Estos tienen las siguientes propiedades: 1. Debe ser posible verificar al autor y los datos
y el tiempo de la firma 2. Debe ser posible autentificar los contenidos de los mensajes en
el tiempo de la firma
Con la aparición de las redes y las aplicaciones cliente servidor, se desarrollaron modelos
y estándares que todos durante nuestra experiencia académica hemos ido conociendo,
es bien conocido por todos el Modelo OSI para todo lo que está relacionado con las redes
y los protocolos de comunicación, pero ¿Sabíamos que también existe La Arquitectura
de Seguridad OSI?.
OSI es la sigla para “Open System Interconnection” que en español significa “Sistemas
de interconexión abiertos”, cuando usamos este termino se nos viene de inmediato el
modelo de redes y sus siete capas, pero OSI hace parte de la ITU-T (Unión Internacional
de Telecomunicaciones) y hace referencia a todo lo que son estándares para la
intercomunicación de sistemas.
La arquitectura de seguridad OSI Basada en la recomendación X.800 y el RFC
2828
Autenticación
Confirma que la identidad de una o más entidades conectadas a una o más entidades
sea verdadera. Entiéndase por entidad un usuario, proceso o sistema. De igual forma
corrobora a una entidad que la información proviene de otra entidad verdadera.
Control de acceso
Protege a una entidad contra el uso no autorizado de sus recursos. Este servicio de
seguridad se puede aplicar a varios tipos de acceso
Confidencialidad
Integridad
Asegura que los datos almacenados en las computadoras y/o transferidos en una
conexión no fueron modificados.
No repudio
Este servicio protege contra usuarios que quieran negar falsamente que enviaran o
recibieran un mensaje.
• http://www.personal.fi.upm.es/~lmengual/ARQ_REDES/Arquitecturas_Segur
idad.pdf
• https://www.dragonjar.org/la-arquitectura-de-seguridad-osi.xhtml
•