El concepto de protección hace referencia a un
mecanismo para controlar el acceso de los programas,
de los procesos o de los usuarios a los recursos
definidos por el sistema informático
Objetivos
La principal de impedir
una violación maliciosa e
intencionada de una
restricción de acceso por
parte de un usuario
Inicialmente protección del SO frente a
usuarios poco confiables
Protección
La mejora de la protección
Las políticas de uso
se establecen
Por el hardware
Por el administrador / SO.
Por el usuario propietario del recurso.
Principio de separación
Mecanismo con qué
elementos (hardware y/o
software) se realiza la
protección.
Política es el conjunto de decisiones
que se toman para especificar cómo
se usan esos elementos de protección.
Funciones del Sistema
de Protección.
Protección de los procesos del sistema
contra los procesos de usuario.
Protección de los procesos de usuario
contra los de otros procesos de usuario.
Protección de
Memoria.
Protección de los dispositivos.
Implantación de
Matrices de Acceso.
Procesos
Objetos
Protección Basada
en el Lenguaje.
Especificar el control de acceso deseado a un
recurso compartido en un sistema es hacer una
declaración acerca del recurso.
ventajas
Seguridad
Flexibilidad
Eficiencia
Concepto de
Seguridad.
La seguridad implica la
cualidad o estado de estar
seguro, es decir, la evitación
de exposiciones a situaciones
de peligro y la actuación para
quedar a cubierto frente a
contingencias adversas.
Clasificaciones de La
Seguridad.
Nivel D
mono proceso
mono usuario
Nivel C
Control de acceso
por dominios.
Control de acceso
individualizado.
Nivel B
Etiqueta de seguridad obligatoria.
Protección estructurada.
Y el dominio de seguridad.
Nivel A
Diseño verificado.
Desarrollo controlado.
Validación y Amenazas al
Sistema
Intrusos
piratas
hackers
Los sistemas
presentan agujeros
por donde los
hackers consiguen
colarse
Programas malignos.
necesitan anfitrión
Trampillas
Bomba lógica
Caballo de Troya
No necesitan anfitrión
Gusanos
Bacterias
Virus
Algoritmo de virus muy simple
Cifrado
es un método que permite aumentar la
seguridad de un mensaje o de un archivo
mediante la codificación del contenido