La protección se proporciona mediante un mecanismo que controla el acceso de los
programas, de los procesos de los usuarios a los recursos definidos por un sistema
informático. La seguridad garantiza la autenticación de los usuarios del sistema, con el fin
de proteger la integridad de la información almacenada en el mismo.
PROTECCIÓN
Concepto
Hace referencia a un mecanismo para controlar el acceso
de los programas, de los procesos o de los usuarios a los
recursos definidos por el sistema informático. Este
mecanismo debe proporcionar un medio de especificar los
controles que hay que imponer, junto con un modo de
imponerlos.
Objetivo
Los conceptos modernos de protección han evolucionado para
incrementar la fiabilidad de cualquier sistema complejo que haga uso
de recursos compartidos. Necesitamos proporcionar protección. La
más obvia es la necesidad de impedir una violación maliciosa e
intencionada de una restricción de acceso por parte de un usuario.
Este requerimiento tiene un carácter primordial si se quiere disponer
de un sistema fiable.
Funciones
1.-Protección de los procesos del
sistema contra los procesos de
usuario.
2.-Protección de los procesos de
usuario contra los de otros procesos
de usuario.
3.-Protección de Memoria.
4.-Protección de los dispositivos.
Protección Basada en el Lenguaje
Puesto que la validación de todos los accesos puede dar pie a un gasto
extra considerable, debemos apoyarla con hardware para reducir el
costo de cada validación o bien debemos aceptar que el diseñador del
sistema podría inclinarse por sacrificar los objetivos de la
protección.Aquí es donde los lenguajes de programación entran en
escena.Este tipo de declaración se puede integrar en un lenguaje
mediante una extensión de su mecanismo de tipificación. Si se declara
la protección junto con la tipificación de los datos, el diseñado de cada
subsistema puede especificar sus necesidades de protección así debería
darse directamente durante la redacción del programa, y en el lenguaje
en el que el programa mismo se expresa.
SEGURIDAD
Concepto
La seguridad está definida en el diccionario como el
conjunto de medidas tomadas para protegerse contra
robos, ataques, crímenes y espionajes o sabotajes. La
seguridad implica la cualidad o estado de estar seguro, es
decir, la evitación de exposiciones a situaciones de peligro y
la actuación para quedar a cubierto frente a contingencias
adversas.
Clasificacion
Nivel D es el Sistemas con protección mínima o nula no
pasan las pruebas de seguridad mínima. MS-DOS y
Windows 3. 1 son sistemas de nivel d. Puesto que están
pensados para un sistema mono proceso y mono usuario,
no proporcionan ningún tipo de control de acceso ni de
separación de recursos.
Nivel C a la Capacidad discrecional para proteger
recursos, La aplicación de los mecanismos de protección
depende del usuario, o usuarios, que tienen privilegios
sobre los mismos. Entonces esto significa que un objeto
puede estar disponible para lectura, escritura o cualquier
otra operación. Y entonces casi todos los sistemas
operativos comerciales de propósito general, como Unix,
Linux o Windows NT se clasifican en este nivel.es decir
dos son:
1.-Control de acceso por dominios.
2.-Control de acceso
individualizado.
Nivel B es el Control de acceso obligatorio en este
nivel, los controles de acceso no son discrecionales de
los usuarios o los dueños de los recursos, que deben
existir obligatoriamente. Esto significa que todo objeto
controlado debe tener protección sea del tipo que sea.
Es decir que son tres y son:
3.-Etiqueta de seguridad obligatoria.
4.-Protección estructurada.
5.-Protección estructurada.
Nivel A es el Sistemas de seguridad certificados para
acceder a este nivel, la política de seguridad y los
mecanismos de protección del sistema deben ser
verificados y certificados por un organismo autorizado
para ello.es decir dos tipos:
6.-Diseño verificado.
7.-Desarrollo controlado.
CIFRADO
El cifrado es un método que permite aumentar la seguridad de un
mensaje o de un archivo mediante la codificación del contenido, de
manera que sólo pueda leerlo la persona que cuente con la clave de
cifrado adecuada para descodificarlo.Use el cifrado cuando desee un
alto nivel de protección de la información.