Articulo de referencia

Seguridad lógica

La seguridad lógica consiste en medidas de seguridad de software [ 1 ] para los sistemas de una organización, incluyendo la identificación de usuarios y el acceso mediante contr...

La seguridad lógica consiste en medidas de seguridad de software [ 1 ] para los sistemas de una organización, incluyendo la identificación de usuarios y el acceso mediante contraseña, la autenticación , los derechos de acceso y los niveles de autoridad. Estas medidas tienen como objetivo garantizar que solo los usuarios autorizados puedan realizar acciones o acceder a información en una red o estación de trabajo. Es un subconjunto de la seguridad informática .

Elementos

Los elementos de seguridad lógica son:

  • Los ID de usuario, también conocidos como nombres de usuario, credenciales o cuentas, son identificadores personales únicos para los agentes de un programa informático o red a la que pueden acceder varios agentes. Estos identificadores se basan en secuencias cortas de caracteres alfanuméricos y son asignados o elegidos por los usuarios.
  • La autenticación es el proceso que utiliza un programa informático, un ordenador o una red para intentar confirmar la identidad de un usuario. Las credenciales ciegas (usuarios anónimos) no tienen identidad, pero se les permite acceder al sistema. La confirmación de identidades es fundamental para el concepto de control de acceso, que otorga acceso a los autorizados y excluye a los no autorizados.
  • La autenticación biométrica consiste en medir las características fisiológicas o de comportamiento de un usuario para intentar confirmar su identidad. Entre los aspectos fisiológicos que se utilizan se incluyen las huellas dactilares, la retina y el iris, los patrones de voz y faciales, y las medidas de las manos. Los aspectos de comportamiento que se utilizan incluyen el reconocimiento de firmas , el reconocimiento de la marcha , el reconocimiento de locutores y el reconocimiento de patrones de escritura . Cuando un usuario se registra en el sistema al que intentará acceder posteriormente, se obtiene una o más de sus características fisiológicas, las cuales se procesan mediante un algoritmo numérico. Este número se introduce en una base de datos, y las características del usuario que intentan coincidir con las almacenadas deben coincidir con un cierto margen de error.

Autenticación de token

Los tokens de autenticación son pequeños dispositivos que los usuarios autorizados de sistemas informáticos o redes llevan consigo para verificar que quien inicia sesión en un sistema informático o de red está realmente autorizado. También pueden almacenar claves criptográficas y datos biométricos. El tipo más popular de token de seguridad ( RSA SecurID ) muestra un número que cambia cada minuto. Los usuarios se autentican introduciendo su número de identificación personal y el número del token. El token contiene un reloj con la hora del día y un valor semilla único, y el número mostrado es un hash criptográfico del valor semilla y la hora del día. El ordenador al que se accede también contiene el mismo algoritmo y puede cotejar el número con la semilla del usuario y la hora del día. Se tiene en cuenta el error del reloj y, en ocasiones, se aceptan valores con unos minutos de diferencia. Otro tipo de token similar (Cryptogram) puede generar un valor cada vez que se pulsa un botón. Otros tokens de seguridad pueden conectarse directamente al ordenador mediante puertos USB , tarjetas inteligentes o Bluetooth , o mediante interfaces especiales. Los teléfonos móviles y las PDA también pueden utilizarse como tokens de seguridad con la programación adecuada.

autenticación de contraseña

La autenticación mediante contraseña utiliza datos secretos para controlar el acceso a un recurso específico. Normalmente, al usuario que intenta acceder a la red, el ordenador o el programa se le pregunta si conoce la contraseña y, en consecuencia, se le concede o deniega el acceso. Las contraseñas pueden ser creadas por el usuario o asignadas, al igual que los nombres de usuario. Sin embargo, una vez asignada una contraseña, el usuario suele tener la opción de cambiarla por una de su elección. Dependiendo de las restricciones del sistema o la red, el usuario puede cambiar su contraseña por cualquier secuencia alfanumérica. Generalmente, las limitaciones para la creación de contraseñas incluyen restricciones de longitud, la obligación de incluir un número, una letra mayúscula o un carácter especial, o la imposibilidad de utilizar las últimas cuatro o cinco contraseñas modificadas asociadas al nombre de usuario. Además, el sistema puede obligar al usuario a cambiar su contraseña después de un período de tiempo determinado.

Autenticación bidireccional

La autenticación bidireccional implica que tanto el usuario como el sistema o la red se convenzan mutuamente de que conocen la contraseña compartida sin transmitirla a través de ningún canal de comunicación. Esto se logra utilizando la contraseña como clave de cifrado para transmitir una información generada aleatoriamente, o «el desafío». La otra parte debe devolver un valor cifrado similar, que es una función predeterminada de la información original, su «respuesta», que demuestra que pudo descifrar el desafío. Kerberos (un protocolo de autenticación de redes informáticas) es un buen ejemplo de esto, ya que envía un número entero cifrado N, y la respuesta debe ser el número entero cifrado N + 1.

Configuración común y derechos de acceso

Los derechos de acceso y los niveles de autoridad son los permisos o la capacidad otorgada a los usuarios para crear, modificar, eliminar o visualizar datos y archivos dentro de un sistema o red. Estos derechos varían según el usuario y pueden abarcar desde privilegios de inicio de sesión anónimo (invitado) hasta privilegios de superusuario (root). Las cuentas de invitado y superusuario representan los dos extremos, ya que los derechos de acceso individuales pueden ser otorgados o denegados a cada usuario. Por lo general, solo el administrador del sistema (también conocido como superusuario) tiene la capacidad de otorgar o denegar estos derechos.

Las cuentas de invitado, o inicios de sesión anónimos, permiten que varios usuarios accedan a la cuenta simultáneamente sin necesidad de contraseña. En ocasiones, se les solicita a los usuarios que ingresen un nombre de usuario. Estas cuentas tienen acceso muy limitado y, por lo general, solo permiten el acceso a archivos públicos específicos. Normalmente, las cuentas anónimas solo tienen permisos de lectura por motivos de seguridad.

El superusuario es un nivel de autoridad asignado a los administradores del sistema en la mayoría de los sistemas operativos de computadoras. En Unix y sistemas operativos relacionados, este nivel también se llama root y tiene todos los derechos de acceso en el sistema, incluido el cambio de propiedad de los archivos. En sistemas anteriores a Windows XP y NT (como DOS y Windows 9x), todos los usuarios son efectivamente superusuarios y todos los usuarios tienen todos los derechos de acceso. En Windows NT y sistemas relacionados (como Windows 2000 y XP), un superusuario se conoce como la cuenta de administrador. Sin embargo, esta cuenta de administrador puede o no existir dependiendo de si se separa.

Véase también

Referencias

  1. Chernis, PJ (1985). "Análisis petrográficos de muestras de conductividad térmica especial URL-2 y URL-6" . doi : 10.4095/315247 .{{cite journal}}: Para citar una revista se requiere |journal=( ayuda )