Articulo de referencia

Infraestructura de seguridad de la red

La infraestructura de seguridad de la red (GSI), anteriormente denominada infraestructura de seguridad Globus , es una especificación para la comunicación secreta, a prueba de m...

La infraestructura de seguridad de la red (GSI), anteriormente denominada infraestructura de seguridad Globus , es una especificación para la comunicación secreta, a prueba de manipulaciones y delegable entre software en un entorno de computación en red . La comunicación segura y autenticada se habilita mediante cifrado asimétrico .

Autenticación

La autenticación se realiza mediante tecnología de firma digital (consulte la sección sobre firmas digitales para obtener una explicación de su funcionamiento); la autenticación segura permite que los recursos restrinjan el acceso a los datos únicamente a quienes estén autorizados a acceder a ellos.

Delegación

La autenticación plantea un problema: a menudo, un servicio debe recuperar datos de un recurso independientemente del usuario; para ello, necesita contar con los privilegios adecuados. GSI permite la creación de privilegios delegados: se crea una nueva clave, marcada como delegada y firmada por el usuario; de esta forma, un servicio puede actuar en nombre del usuario para obtener datos del recurso.

Mecanismos de seguridad

Las comunicaciones pueden protegerse mediante una combinación de métodos:

Referencias

  • Una infraestructura de seguridad para redes computacionales por Ian Foster et al.
  • Una infraestructura de autenticación a escala nacional por Randy Butler et al.
  • Descripción general de la infraestructura de seguridad de la red