Fundamentos de Ciberseguridad: Amenazas, Ataques y Mecanismos de Autenticación Digital

Clasificado en Informática

Escrito el en español con un tamaño de 3,81 KB

Seguridad Informática: Conceptos Fundamentales

La Seguridad Informática es una rama de la informática que se enfoca en proteger la infraestructura y la información que en ella se contiene.

Mecanismos de Implementación de la Seguridad

La seguridad se implementa a través de la definición y aplicación de:

  • Normas: Reglas específicas. Ejemplo: No beber líquidos en la sala de servidores.
  • Procedimientos: Pasos detallados para tareas críticas. Ejemplo: Para realizar un paso a producción se deben seguir pasos específicos.
  • Métodos: Estrategias generales utilizadas para cumplir los procedimientos.
  • Técnicas: Especificaciones detalladas de cómo se realizarán los métodos.

Tipos de Amenazas y Ataques en Seguridad Informática

No todas las amenazas surgen de fallos de programación; a veces, el ingenio humano puede ser más efectivo, impredecible e inevitable.

Categorías Principales de Amenaza

  • Ingeniería Social: Manipulación psicológica para obtener información confidencial.
  • Piratería Informática: Acceso no autorizado a sistemas o redes.
  • Cibervandalismo: Daño intencional a sistemas o datos.

Ataques Informáticos Comunes

Los ataques se dirigen a diversos objetivos, incluyendo:

  • Ataques dirigidos a los usuarios y su entorno.
  • Código Malicioso (Malware).
  • Fraude o robo de tarjetas de crédito.
  • Robo de Identidad.
  • Pharming: Redirección de tráfico web a sitios fraudulentos.
  • Suplantación de Identidad (Phishing): Obtención de datos sensibles mediante engaño.
  • Ataque de Denegación de Servicios (DoS/DDoS): Saturación de recursos para impedir el acceso legítimo.

Firma Digital: Criptografía y Autenticación

La Firma Digital es un mecanismo criptográfico que permite al receptor de un mensaje determinar la entidad de origen (autenticidad) y confirmar que el mensaje no ha sido alterado desde que fue firmado por el originador (integridad).

Propiedades Esenciales de la Firma Digital

  • Únicas: No puede haber dos firmas idénticas.
  • Infalsificables: Deben ser computacionalmente seguras.
  • Verificables: Deben poder ser comprobadas por los receptores y las autoridades correspondientes.
  • Innegables (No Repudio): El emisor no debe poder negar haber generado la firma.
  • Viables: Deben ser fáciles de generar y utilizar.

Factura Electrónica y Certificación

La Factura Electrónica es un documento digital que describe el costo de bienes y/o servicios, desglosando los impuestos correspondientes a pagar. Sustituye a las facturas tradicionales en papel y garantiza la autenticidad de su origen y la integridad de su contenido.

Proceso de Construcción de una Factura Electrónica

Una factura electrónica se construye en dos fases principales:

  1. Creación y Almacenamiento: Se crea la factura digitalmente (similar al formato en papel) y se almacena en un repositorio seguro.
  2. Firma y Sellado: Posteriormente, se procede a su firma utilizando un certificado digital del emisor, el cual cifra el contenido de la factura y añade el sello digital a la misma.

Entradas relacionadas: