Articulo de referencia

Director (seguridad informática)

En seguridad informática, un principal es una entidad que puede ser autenticada por un sistema informático o red . En la documentación de Java y Microsoft se le denomina princip...

En seguridad informática, un principal es una entidad que puede ser autenticada por un sistema informático o red . En la documentación de Java y Microsoft se le denomina principal de seguridad . [ 1 ]

Los principales pueden ser personas individuales, computadoras, servicios, entidades computacionales como procesos e hilos, o cualquier grupo de estos elementos. [ 1 ] Deben ser identificados y autenticados antes de que se les puedan asignar derechos y privilegios sobre los recursos de la red. Un principal generalmente tiene un identificador asociado (como un identificador de seguridad ) que permite referenciarlo para su identificación o la asignación de propiedades y permisos.

Un principal a menudo se convierte en sinónimo de las credenciales utilizadas para actuar como tal, como una contraseña o (para los principales de servicio) un token de acceso u otros secretos. [ 2 ]

Referencias

  1. 1 2 "¿Qué son las entidades de seguridad?" , docs.microsoft.com , 19 de abril de 2017.
  2. Ami Hollander (2024-01-20). "Taller: Principios de seguridad" .
  • RFC 2744 - API de servicio de seguridad genérico, versión 2 . 
  • RFC 5397 - Extensión de principal actual de WebDAV . 
  • RFC 4121 - Mecanismo de interfaz de programación de aplicaciones (GSS-API) del servicio de seguridad genérico de Kerberos versión 5: versión 2 .