La infraestructura de seguridad de la red (GSI), anteriormente denominada infraestructura de seguridad Globus , es una especificación para la comunicación secreta, a prueba de manipulaciones y delegable entre software en un entorno de computación en red . La comunicación segura y autenticada se habilita mediante cifrado asimétrico .
Autenticación
La autenticación se realiza mediante tecnología de firma digital (consulte la sección sobre firmas digitales para obtener una explicación de su funcionamiento); la autenticación segura permite que los recursos restrinjan el acceso a los datos únicamente a quienes estén autorizados a acceder a ellos.
Delegación
La autenticación plantea un problema: a menudo, un servicio debe recuperar datos de un recurso independientemente del usuario; para ello, necesita contar con los privilegios adecuados. GSI permite la creación de privilegios delegados: se crea una nueva clave, marcada como delegada y firmada por el usuario; de esta forma, un servicio puede actuar en nombre del usuario para obtener datos del recurso.
Mecanismos de seguridad
Las comunicaciones pueden protegerse mediante una combinación de métodos:
- El protocolo Transport Layer Security (TLS) se puede utilizar para proteger el canal de comunicación contra la interceptación de comunicaciones o los ataques de intermediario .
- Se puede utilizar la seguridad a nivel de mensaje (aunque actualmente es mucho más lenta que TLS).
Referencias
- Una infraestructura de seguridad para redes computacionales por Ian Foster et al.
- Una infraestructura de autenticación a escala nacional por Randy Butler et al.
Enlaces externos
- Descripción general de la infraestructura de seguridad de la red
- computación en malla
- protocolos criptográficos
- segmentos de red informática