Fundamentos de Ciberseguridad: Amenazas, Ataques y Mecanismos de Autenticación Digital
Clasificado en Informática
Escrito el en
español con un tamaño de 3,81 KB
Seguridad Informática: Conceptos Fundamentales
La Seguridad Informática es una rama de la informática que se enfoca en proteger la infraestructura y la información que en ella se contiene.
Mecanismos de Implementación de la Seguridad
La seguridad se implementa a través de la definición y aplicación de:
- Normas: Reglas específicas. Ejemplo: No beber líquidos en la sala de servidores.
- Procedimientos: Pasos detallados para tareas críticas. Ejemplo: Para realizar un paso a producción se deben seguir pasos específicos.
- Métodos: Estrategias generales utilizadas para cumplir los procedimientos.
- Técnicas: Especificaciones detalladas de cómo se realizarán los métodos.
Tipos de Amenazas y Ataques en Seguridad Informática
No todas las amenazas surgen de fallos de programación; a veces, el ingenio humano puede ser más efectivo, impredecible e inevitable.
Categorías Principales de Amenaza
- Ingeniería Social: Manipulación psicológica para obtener información confidencial.
- Piratería Informática: Acceso no autorizado a sistemas o redes.
- Cibervandalismo: Daño intencional a sistemas o datos.
Ataques Informáticos Comunes
Los ataques se dirigen a diversos objetivos, incluyendo:
- Ataques dirigidos a los usuarios y su entorno.
- Código Malicioso (Malware).
- Fraude o robo de tarjetas de crédito.
- Robo de Identidad.
- Pharming: Redirección de tráfico web a sitios fraudulentos.
- Suplantación de Identidad (Phishing): Obtención de datos sensibles mediante engaño.
- Ataque de Denegación de Servicios (DoS/DDoS): Saturación de recursos para impedir el acceso legítimo.
Firma Digital: Criptografía y Autenticación
La Firma Digital es un mecanismo criptográfico que permite al receptor de un mensaje determinar la entidad de origen (autenticidad) y confirmar que el mensaje no ha sido alterado desde que fue firmado por el originador (integridad).
Propiedades Esenciales de la Firma Digital
- Únicas: No puede haber dos firmas idénticas.
- Infalsificables: Deben ser computacionalmente seguras.
- Verificables: Deben poder ser comprobadas por los receptores y las autoridades correspondientes.
- Innegables (No Repudio): El emisor no debe poder negar haber generado la firma.
- Viables: Deben ser fáciles de generar y utilizar.
Factura Electrónica y Certificación
La Factura Electrónica es un documento digital que describe el costo de bienes y/o servicios, desglosando los impuestos correspondientes a pagar. Sustituye a las facturas tradicionales en papel y garantiza la autenticidad de su origen y la integridad de su contenido.
Proceso de Construcción de una Factura Electrónica
Una factura electrónica se construye en dos fases principales:
- Creación y Almacenamiento: Se crea la factura digitalmente (similar al formato en papel) y se almacena en un repositorio seguro.
- Firma y Sellado: Posteriormente, se procede a su firma utilizando un certificado digital del emisor, el cual cifra el contenido de la factura y añade el sello digital a la misma.