Una ruta o canal seguro es un mecanismo que proporciona la certeza de que el usuario se está comunicando con lo que pretendía comunicar, garantizando que los atacantes no puedan interceptar ni modificar la información que se transmite.
El término fue introducido inicialmente por Orange Book . [ 1 ] Como concepto de arquitectura de seguridad, puede implementarse con cualquier salvaguarda técnica adecuada para un entorno y perfil de riesgo particular.
Ejemplos
Firma electrónica
En los Criterios Comunes [ 2 ] y en las normas de firma electrónica de la Unión Europea, la ruta segura y el canal seguro describen técnicas que impiden la interceptación o manipulación de datos confidenciales a medida que pasan por los distintos componentes del sistema:
- ruta segura : protege los datos del usuario y un componente de seguridad (por ejemplo, el PIN enviado a una tarjeta inteligente para desbloquearla para la firma digital ).
- Canal de confianza : protege los datos entre el componente de seguridad y otros recursos de información (por ejemplo, datos leídos de un archivo y enviados a la tarjeta inteligente para su firma).
Inicio de sesión de usuario
Una de las técnicas más comunes para robar contraseñas en Microsoft Windows era la suplantación de inicio de sesión , que se basaba en programas que simulaban la pantalla de inicio de sesión del sistema operativo. Cuando los usuarios intentaban iniciar sesión, el programa falso podía capturar sus contraseñas para usarlas posteriormente. Como medida de seguridad, Windows NT introdujo la secuencia Ctrl+Alt+Supr como tecla de atención segura para evitar programas de terceros e invocar la pantalla de inicio de sesión del sistema. [ 3 ]
Un problema similar surge en el caso de sitios web que requieren autenticación, donde se espera que el usuario ingrese sus credenciales sin saber si el sitio web no ha sido falsificado . HTTPS mitiga este ataque autenticando primero el servidor ante el usuario (mediante un ancla de confianza y un algoritmo de validación de ruta de certificación ) y solo después mostrando el formulario de inicio de sesión.
Referencias
- ↑ 3.2.2.1.1 Ruta de confianza : El TCB deberá admitir una ruta de comunicación de confianza entre sí mismo y el usuario para el inicio de sesión y la autenticación iniciales. Las comunicaciones a través de esta ruta deberán ser iniciadas exclusivamente por un usuario. , Libro Naranja
- ↑ ISO/IEC 15408-1, Tecnología de la información — Técnicas de seguridad — Criterios de evaluación para la seguridad informática — Parte 1: Introducción y modelo general , 2005
- ↑ Yee, Ka-Ping (2002). "Diseño de interacción de usuario para sistemas seguros". pp. 278– 290. CiteSeerX 10.1.1.65.5837 .
- seguridad de redes informáticas