Seguridad Flashcards
(19 cards)
Confidencialidad
Informacion accesible por quien este autorizado
Integridad
Modificaciones no autorizadas de la informacion no pasan desapersibidas
Disponibilidad
Ofrecer información cuando es requerida por quien esté autorizado
A→m→B
c
Si se encarga de la seguridad, puede ver el mensaje
Confidencialidad
NO!!!@@!!!!!!!!
Menciona puntos clave acerca del cifrado de mensajes
Confidencialidad
- Parametrizar el algoritmo cifrado
- Hacer publico el algoritmo
- Gestion de clave adecuada
Tipo de Cifrado de mensajes
Confidencialidad →Cifrado de mensajes
Cifrado:
* De bloque
* De flujo
* Simetrico
* Asimetrico
* Hibrido
*
Donde estan las Vulneravilidades habituales
Confidencialidad →Cifrado de mensajes
- Errores en los protocolos
- Gestion incorrecta de las claves
- Defectos de implementacion
Donde estan las vulnerabilidades en los sistemas de cifrado
Confidencialidad →Cifrado de mensajes
- Algoritmo
- La implementacion de la algoritmo
- Gestion de claves
Los siguiente se cumple:
Integridad → Confidencialidad
Integridad
NO
Los siguiente se cumple:
Confidencilidad → Integridad
Integridad
NO!!! pRRO
Como se gestiona
Integridad
- Hash
- Codigo de autenticacion del mensaje
- Firma digital
Como solucinamos la integridad, suponiendo que un atacante quiere modificar el mensaje
Integridad→Garantizar la integridad con
Codigos de deteccion de modificacion mediante la Clave secreta
Quien puede generar el codigo de deteccion?
Integridad→Garantizar la integridad con→Firma Digital
Quien tenga la clave privada.
Quien puede generar el algoritmo de deteccion?
Integridad→Garantizar la integridad con→Firma Digital
Hash
Cualquiera perro, el algoritmo es publico
Quien puede verificarlo?
Integridad→Garantizar la integridad con→Firma Digital
Cualquiera el algoritmo y la clave son publicos perro xD
Condicion de No Repudio Explica
Integridad→Garantizar la integridad con→Firma Digital
Garantizar quien diablos envio el mensaje:
* Garantia de integridad
* Autoria del mensaje
Que condicion se cumple cuando el sistema no es capaz de atender los servicios?
Disponibilidad
Condicion de Denegacion(QoS)
Los usuarios compiten cuando un atacante quiere tomar un canal ?
Diponibilidad →Denegacion QoS
Simon
Cuales son las tecnicas para prevenir ataques
Disponibilidad → Denegacion QoS → Como prevenir ataques
- Tecnica de comunicacion encubierta
- Control de acceso plutocratico
- Protocolo Puzzle