En seguridad informática, un principal es una entidad que puede ser autenticada por un sistema informático o red . En la documentación de Java y Microsoft se le denomina principal de seguridad . [ 1 ]
Los principales pueden ser personas individuales, computadoras, servicios, entidades computacionales como procesos e hilos, o cualquier grupo de estos elementos. [ 1 ] Deben ser identificados y autenticados antes de que se les puedan asignar derechos y privilegios sobre los recursos de la red. Un principal generalmente tiene un identificador asociado (como un identificador de seguridad ) que permite referenciarlo para su identificación o la asignación de propiedades y permisos.
Un principal a menudo se convierte en sinónimo de las credenciales utilizadas para actuar como tal, como una contraseña o (para los principales de servicio) un token de acceso u otros secretos. [ 2 ]
Referencias
Enlaces externos
- RFC 2744 - API de servicio de seguridad genérico, versión 2 .
- RFC 5397 - Extensión de principal actual de WebDAV .
- RFC 4121 - Mecanismo de interfaz de programación de aplicaciones (GSS-API) del servicio de seguridad genérico de Kerberos versión 5: versión 2 .
- Terminología informática
- esbozos de informática
- Ingeniería de ciberseguridad