Un dominio de seguridad es una aplicación o un conjunto de aplicaciones que dependen colectivamente de un token de seguridad compartido para procesos como la autenticación, la autorización y la gestión de sesiones. En esencia, se otorga un token de seguridad a un usuario tras su autenticación activa mediante un ID de usuario y una contraseña dentro del dominio de seguridad. El token establece una base de confianza, lo que permite interacciones seguras entre las aplicaciones dentro del dominio de seguridad definido. Más específicamente, el Comité de Sistemas de Seguridad Nacional (CNSSI), en CNSSI 4009, define un dominio de seguridad como «un dominio que opera en un único nivel de seguridad (que incluye una combinación única de clasificación, permisos de publicación y controles de difusión) que implementa una política de seguridad y es administrado por una única autoridad». [ 1 ]
Un dominio de seguridad es el factor determinante en la clasificación de un conjunto de servidores/ordenadores. Una red con un dominio de seguridad diferente se mantiene separada de otras redes. Por ejemplo, NIPRNet , SIPRNet , JWICS y NSANet se mantienen separadas.
Ejemplos de un dominio de seguridad incluyen:
- Todas las aplicaciones web que confían en una cookie de sesión emitida por un producto de gestión de acceso web.
- Todas las aplicaciones y servicios de Windows que confían en un ticket Kerberos emitido por Active Directory .
En una federación de identidades que abarca dos organizaciones diferentes que comparten una relación de socio comercial, cliente o subcontratación de procesos comerciales, un dominio de socio sería otro dominio de seguridad con el que interactúan los usuarios y las aplicaciones (del dominio de seguridad local).
Las arquitecturas de seguridad más modernas, como la arquitectura de confianza cero (ZTA), excluyen el uso de dominios de seguridad tradicionales en favor de la autenticación y autorización en múltiples etapas. [ 2 ]
Referencias
- redes informáticas
- segmentos de red informática