La integridad se refiere a la seguridad de que una información no ha sido alterada, borrada, reordenada, copiada, etc., bien durante el proceso de transmisión o en su propio equipo de origen. Es un riesgo común que el atacante al no poder descifrar un paquete de información y, sabiendo que es importante, simplemente lo intercepte y lo borre. Las amenazas más comunes a la integridad son:
- Malware
- Errores de software
- Fallos humanos involuntarios
- Modificacións malintencionadas.
Las medidas para diminuír los anteriores riesgos son:
- Autenticación y autorización de usuarios: La autenticación confirma el origen/destino de la información y comprueba que los interlocutores son quienes dicen ser y la autorización se da en un contexto de autenticación previa, se trata de un mecanismo que permite que el usuario pueda acceder a servicios o realizar distintas actividades conforme a su identidad.
- Sistemas de detección de intrusos: programa usado para detectar accesos no autorizados a un computador o a una red que pueden ser ataques de habilidosos hackers, o de Script Kiddies que usan herramientas automáticas.
- Verificación de resúmenes: el hash tiene una función para resumir o identificar probabilísticamente un gran conjunto de información, dando como resultado un conjunto imagen finito generalmente menor.
No hay comentarios:
Publicar un comentario