Seguridad Parte 2
Criptografia (escritura oculta)
Clasificación
Sistemas de transposición
Sistemas de substitución
Tipos de sistemas de cifrado
Criptografia simétrica
Ventajas
Rapidos y eficientes
Pueden cifrar bit a bit (cifrado de flujo)
Inconvenientes
Seguridad al transportar la clave
No son robustos, pueden romperse si se sabe como
Algoritmos de cifrado
DES
3DES
AES
3C5
IDEA
Criptografia asimétrica
Usan clave privada y publica
Tienen de finalidad confidencialidad y autentificacion
Ventajas
Desaparece el problema de transmisión de la clave ya que solo se transmite la pública y con saber la otra el usuario ya puede acceder
Inconvenientes
Requieren mas tiempo y recursos por su volumen mayor
Es necesario que el sistema garantice la clave pública
Algunos algoritmos de cifrado
RSA
DSA
ElGamal
Un ejemplo de este tipo de encriptación es el uso de la clave privada para utilizar la firma digital en un documento y el uso de la clave publica por otra persona para verificar la firma del destinatario
Seguridad de contraseñas
Medidas como usuario
8 caracteres mínimo
No elegir palabras de nuestro entorno
Usar diferentes tipos de caracteres combinados con números y letras
Usar contraseñas distintas para distintos servicios
No usar la contraseña por defecto
Medidas como diseñador del sistema
Obligar al usuario a cambiar la contraseña al primer acceso
Numero limitado de intentos para meter la contaseña
Que las contraseñas tengan que ser de 8 caracteres mínimo y con cierta variedad de caracteres
Que las contraseñas expiren cada tiempo y tengan que ser cambiadas
Métodos de robo de contraseñas
Sniffers
Keyloggers
Fuerza Bruta
Ataque por diccionario
Suplantación de contraseñas