Articulo de referencia

Nodo final seguro

Un Nodo Final Seguro (SEN) es un ordenador individual de confianza que se integra temporalmente en una red segura, sensible y bien gestionada, y posteriormente se conecta a otra...

Un Nodo Final Seguro (SEN) es un ordenador individual de confianza que se integra temporalmente en una red segura, sensible y bien gestionada, y posteriormente se conecta a otras redes o nubes (no) fiables. Los SEN no pueden transmitir datos lícitos ni maliciosos entre las distintas redes (por ejemplo, extraer información confidencial, ingerir malware, etc.). A menudo se conectan a través de un medio no fiable (por ejemplo, Internet) y, por lo tanto, requieren una conexión segura y una autenticación sólida (del dispositivo, el software, el usuario, el entorno, etc.). El nivel de confianza requerido (y, por consiguiente, la seguridad operativa, física, del personal, de la red y del sistema aplicada) es proporcional al riesgo de piratería, manipulación y ingeniería inversa (dentro de un entorno de amenazas determinado). Una característica esencial de los SEN es que no pueden conservar la información al cambiar de red (o dominio).

La red remota, privada y segura puede ser la red interna de la organización o un servicio en la nube . Un nodo final seguro generalmente implica la autenticación (es decir, el establecimiento de confianza) del hardware, firmware, software y/o usuario del equipo remoto. En el futuro, el entorno del usuario del dispositivo (ubicación, actividad, otras personas, etc.), comunicado mediante sus sensores de confianza (cámara, micrófono, GPS, radio, etc.) o los de la red, podría proporcionar otro factor de autenticación.

Un nodo final seguro resuelve/mitiga el problema del nodo final .

La técnica común, aunque costosa, para implementar SEN consiste en que el propietario de la red proporcione a los usuarios hardware conocido, confiable e inmutable. Por ejemplo, y asumiendo un acceso previo, el chip TPM de una computadora portátil puede autenticar el hardware (de manera similar, la tarjeta inteligente del usuario autentica al usuario). Otro ejemplo es el Sistema de Navegación por Internet de Tejido Cruzado de la Iniciativa de Protección de Software del Departamento de Defensa , que proporciona clientes ligeros inmutables y a prueba de manipulaciones, solo para navegador, a los usuarios que navegan por Internet. Otro ejemplo es un cliente remoto no persistente que se inicia a través de la red. [ 1 ]

Un enfoque menos seguro pero de muy bajo costo es confiar en cualquier hardware (corporativo, gubernamental, personal o público) pero restringir el acceso del usuario y la red a un núcleo (computación) conocido y software superior. Una implementación de esto es un Live CD de Linux que crea un cliente sin estado y no persistente , por ejemplo Lightweight Portable Security . [ 2 ] [ 3 ] [ 4 ] [ 5 ] Un sistema similar podría arrancar una computadora desde una unidad flash [ 6 ] [ 7 ] o ser un sistema operativo inmutable dentro de un teléfono inteligente o tableta.

Véase también

Referencias

  1. SEN/SKG, "Copia archivada" (PDF) . Archivado del original (PDF) el 18-10-2011 . Recuperado el 26-09-2011 .{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace )
  2. Página principal de LPS, "Iniciativa de protección de software: seguridad portátil ligera" . Archivado del original el 2 de septiembre de 2012. Consultado el 31 de julio de 2012 .
  3. Lifehacker, http://lifehacker.com/5824183/lightweight-portable-security-is-a-portable-linux-distro-from-the-department-of-defense
  4. Linux Journal, http://www.linuxjournal.com/content/linux-distribution-lightweight-portable-security
  5. InformationWeek, http://www.informationweek.com/news/government/security/231002431
  6. Secure Pocket Drive, "SPYRUS Home" . Archivado del original el 3 de septiembre de 2011. Consultado el 26 de septiembre de 2011 .
  7. Cliente de confianza, "Becrypt | Americas TC - Producto" . Archivado del original el 6 de diciembre de 2010. Consultado el 26 de septiembre de 2011 .