6.MECANISMOS DE SEGURIDAD LÓGICA.
Los mecanismos de seguridad lógica están ligados a la protección del software y los datos del sistema.
Como sucedía con los mecanismos de seguridad física, la magnitud del sistema, los recursos disponibles y el nivel de riesgo hará que se tomen más o menos medidas en este sentido.
La ventaja de los mecanismos de seguridad lógica es que son, por lo general, menos costosos de implementar. Sin embargo, necesitan un mantenimiento más minucioso y a corto plazo.
6.1. Autenticación por contraseña
La contraseña es el mecanismo más común de identificación. Se puede usar o no de forma conjunta con otros mecanismos, ya sean de seguridad fisica o lógica.
Cada sistema diseña su propia política de contraseñas, que se basa en estos aspectos:
Vigencia: se puede forzar a cambiar la contraseña cada cierto tiempo. Ese cambio puede obligar a establecer una diferente cada vez que corresponda.

Complejidad: este es un punto muy importante de la seguridad. cuanto más compleja sea la contraseña, más difícil es que se averigüe.

Una contraseña se considera compleja cuando es de al menos 8 caracteres y mezcla al menos tres de estos grupos: mayúsculas, minúsculas, números, símbolos.
Confidencialidad: la contraseña es única, secreta e intransferible. Por norma, las contraseñas que se guardan en bases de datos deben estar encriptadas.

6.2. Permisos y políticas de usuario
Los administradores del sistema deben diseñar una estructura que permita a todos los usuarios realizar su trabajo y acceder solo a aquellos recursos e información para los que están autorizados.

Para controlar globalmente el sistema, se diseñan reglas específicas llamadas directivas de grupo.
6.3. Encriptación.
La encriptación es la acción de codificar un dato de forma que no se accesible a cualquier usuario.

La encriptación puede darse en dos situaciones:
- En el almacenamiento y acceso a la información, en cuyo caso la técnica se basa en aplicar un algoritmo que permita acceder a los datos solo si se conoce la clave de acceso.
-Reversible: se aplica un algoritmo que convierte los datos legibles en encriptados. Si se aplica el algoritmo inverso, los datos encriptados se convierten en legibles.

Irreversible: se aplica un algoritmo que convierte un dato legible en encriptado. No existe algoritmo inverso. Es la codificación tipica de las contraseñas.

Para comprobar la autenticidad de una contraseña introducida, se aplica el mismo algoritmo de codificación que a la original y se contrasta la cadena encriptada obtenida con la de la original.
Los sistemas de cifrado más comunes para este fin son:
-Cifrado simétrico: se utiliza una clave para cifrar y descifrar.

-Cifrado asimétrico: o de clave pública: se utilizan dos claves, una publica, que facilita el destinatario y que el remitente usa para cifrar el mensaje, y una privada, que el destinatario usa para descifrar el mensaje.

6.4. Protección contra malware.
Para prevenir los efectos del malware es recomendable seguir las siguientes pautas:
Evitar abrir cualquier fichero que pueda resultar sospechoso o, antes de hacerlo, analizarlo con el antivirus.
Mantener el sistema operativo y el resto de aplicaciones, sobre todo el antivirus. actualizados y con los parches de seguridad que correspondan.
Hacer un análisis del equipo de forma periódica.

No hay comentarios:
Publicar un comentario