Articulo de referencia

Política de seguridad informática

Una política de seguridad informática define los objetivos y elementos de los sistemas informáticos de una organización. La definición puede ser muy formal o informal. Las polít...

Una política de seguridad informática define los objetivos y elementos de los sistemas informáticos de una organización. La definición puede ser muy formal o informal. Las políticas de seguridad se aplican mediante políticas organizacionales o mecanismos de seguridad. Una implementación técnica define si un sistema informático es seguro o inseguro . Estos modelos de políticas formales se pueden clasificar según los principios básicos de seguridad de confidencialidad, integridad y disponibilidad. Por ejemplo, el modelo Bell-LaPadula es un modelo de política de confidencialidad , mientras que el modelo Biba es un modelo de política de integridad . [ 1 ]

Descripción formal

Si un sistema se considera un autómata de estados finitos con un conjunto de transiciones (operaciones) que cambian el estado del sistema, entonces una política de seguridad puede verse como una declaración que divide estos estados en autorizados y no autorizados.

Partiendo de esta sencilla definición, se puede definir un sistema seguro como aquel que comienza en un estado autorizado y nunca pasará a un estado no autorizado.

Modelos de políticas formales

Modelo de política de confidencialidad
Modelo de políticas de integridad
modelo de política híbrida

Lenguajes de política

Para representar una política concreta, especialmente para su aplicación automatizada, se necesita una representación lingüística. Existen numerosos lenguajes específicos de aplicaciones que están estrechamente vinculados con los mecanismos de seguridad que aplican la política en dicha aplicación.

En comparación con estos lenguajes de políticas abstractas, por ejemplo, el lenguaje de aplicación de tipos de dominio , es independiente del mecanismo concreto.

Véase también

Referencias

  1. "¿Qué es una política de seguridad? - Definición de SearchSecurity" . SearchSecurity . Consultado el 12 de julio de 2022 .
  • Bishop, Matt (2004). Seguridad informática: arte y ciencia . Addison-Wesley.
  • McLean, John (1994). "Modelos de seguridad". Enciclopedia de ingeniería de software . Vol.  2. Nueva York: John Wiley & Sons, Inc. pp. 1136–1145 . 
  • Clark, DD y Wilson, DR, 1987, abril. Una comparación de las políticas de seguridad informática comerciales y militares. En 1987 IEEE Symposium on Security and Privacy (pp.  184–184). IEEE.