PROTECCIÓN, OBJETIVO Y FUNCIONES

PROTECCIÓN


  • La protección : son los diferentes mecanismo utilizados por el SO para cuidar la información, los procesos, los usuarios, etc.

Como objetivos de la protección esta:

  • Controlar el acceso a los recursos
  • Utilizabiliad por diferentes usuarios
Generalmente surgen dudas sobre que es lo que debemos proteger o que debo cuidar mas y la respuesta es siempre variable según el tipo de necesidades de cada usuario, pero generalmente los mas afectados son la CPU, la memoria, terminales, procesos, ficheros y las bases de datos
Un sistema de protección deberá tener la flexibilidad suficiente para poder imponer una diversidad de políticas y mecanismos.
 La protección se refiere a los mecanismos para controlar el acceso de programas, procesos, o usuarios a los recursos definidos por un sistema de computación. 
 Pero contra que nos debemos proteger:
  • Adware
  • Backdoor
  • Badware alcalinos
  • Bomba fork
  • Bots
  • Bug
  • Toryano
  • Cookies
  • Crackers
  • Cryptovirus
 Esos entre muchos otros software que desde sus diferentes especialidades atacan nuestro sistema, pero recordamos que no solo se trata de protección de software si no que también se incluye la protección contra los usuarios
 La protección es algo que inicia desde el SO y que termina con las practicas que nosotros como usuarios realizamos.
Funciones:

El sistema de protección tiene la función de proveer un mecanismo para el fortalecimiento de las políticas que gobiernan el uso de recursos. Tales políticas se pueden establecer de varias maneras, algunas en el diseño del sistema y otras son formuladas por el administrador del sistema. Otras pueden ser definidas por los usuarios individuales para proteger sus propios archivos y programas.

Las políticas son diversas, dependen de la aplicación y pueden estar sujetas a cambios a lo largo del tiempo.

Un principio importante es la separación de políticas de los mecanismos. ‘Los mecanismos determinan como algo se hará.

La separación es importante para la flexibilidad del sistema.

Dentro de las funciones del sistema de protección del sistema operativo encontramos:

•  Controlar el acceso a los recursos

• Asegurarse que todos los accesos a los recursos del sistema están controlados 




Implantación de la matriz de acceso



Tabla Global Sencilla. Se almacena una lista de ternas {<dominio, objeto, permisos>...}.
Como el numero de objetos y dominios es posiblemente muy grande, se deberia guardar en memoria virtual → lento. Ver fig. 6.3.4




El modelo de protección del sistema se puede ver en forma abstracta como una matriz, la matriz de acceso.

Una matriz de acceso es una representación abstracta del concepto de dominio de protección.

Este modelo fue propuesto por Lampson [4] como una descripción generalizada de mecanismos de protección en sistemas operativos. Es el modelo más utilizado, del que existen numerosas variaciones, especialmente en su 


Implementación.

Los elementos básicos del modelo son los siguientes:

• Sujeto: Una entidad capaz de acceder a los objetos. En general, el concepto de sujeto es equiparable con el de proceso. Cualquier usuario o aplicación consigue acceder en realidad a un objeto por medio de un proceso que representa al usuario o a la aplicación.

• Objeto: Cualquier cosa cuyo acceso debe controlarse. Como ejemplo se incluyen los archivos, partes de archivos, programas y segmentos de memoria.

• Derecho de acceso: la manera en que un sujeto accede a un objeto. Como ejemplo está Leer, Escribir y Ejecutar.

El modelo considera un conjunto de recursos, denominados objetos, cuyo acceso debe ser controlado y un conjunto de sujetos que acceden a dichos objetos. Existe también un conjunto de permisos de acceso que especifica los diferentes permisos que los sujetos pueden tener sobre los objetos (normalmente lectura, escritura, etc., aunque pueden ser diferentes, en general, dependiendo de las operaciones que puedan realizarse con el objeto).
Se trata de especificar para cada pareja (sujeto, objeto), los permisos de acceso que el sujeto tiene sobre el objeto. Esto se representa mediante una matriz de acceso M que enfrenta todos los sujetos con todos los objetos. En cada celda M [i, j] se indican los permisos de acceso concretos que tiene el sujeto i sobre el objeto j.




Protección basada en lenguaje
La especificación de protección en un lenguaje de programación permite la descripción de alto nivel de políticas para la asignación y uso de recursos. 



La implementación del lenguaje puede proveer software para hacer cumplir la protección cuando no se pueda validar si el hardware está soportado. 

Interpretar las especificaciones de protección para generar llamadas en cualquier sistema de protección provisto por el hardware y el SO.







Protección en java 2

La protección la maneja la máquina virtual (JVM)

La JVM asigna un dominio de protección a una clase cuando la carga.

El dominio de protección indica qué operaciones puede (y no puede) realizar la clase.

Si se invoca un método de biblioteca y éste realiza una operación privilegiada, se examina el stack para asegurar que la biblioteca pueda realizar la operación

La protección que se ofrece en los sistemas de computación existentes casi siempre se ha logrado con la ayuda del núcleo de un sistema operativo, que actúa como agente de seguridad que inspecciona y valida cada intento por acceder a un recurso protegido. Puesto que la validación de todos los accesos puede dar pie a un gasto extra considerable, debemos apoyarla con hardware para reducir el costo de cada validación o bien debemos aceptar que el diseñador del sistema podría inclinarse por sacrificar los objetivos de la protección.

Las necesidades de protección se declaran de forma sencilla en vez de programarse como una secuencia de llamadas a procedimientos de un sistema operativo.

Las necesidades de protección pueden expresarse independientemente de los recursos que ofrezca un sistema operativo en particular.

El diseñador de un subsistema no tiene que proporcionar los mecanismos para hacer cumplir la protección.

Una notación declarativa es natural porque los privilegios de acceso están íntimamente relacionados con el concepto lingüístico de tipo de datos.


Hay diversas técnicas que una implementación de lenguaje de programación puede utilizar para hacer cumplir la protección, pero cualquiera de ellas deberá depender hasta cierto punto del grado de soporte de una máquina subyacente y su sistema operativo.



VALIDACIÓN Y AMENAZAS DEL SISTEMA 


Los tipos de amenazas a la seguridad de un sistema informático los podemos caracterizar teniendo en cuenta como esta información es suministrada por el sistema. En general, hay un flujo de información de una fuente a un destino.

El flujo normal es:




Dentro de las amenazas que existen podemos mencionar las siguientes:

Interrupción: Un elemento del sistema es destruido o se hace inservible. Es una amenaza a la disponibilidad. Ejemplos son la destrucción de algún elemento hardware y la des activación del sistema de gestión de ficheros.



Interrupción: Una parte no autorizada obtiene acceso a un elemento relacionado con la seguridad. Es una amenaza a la privacidad. Ejemplos son la copia ilícita de programas y la visualización de ficheros que han de permanecer ocultos.







Modificación: Una parte no autorizada no sólo obtiene acceso sino que puede modificar un elemento relacionado con la seguridad. Es una amenaza a la integridad. Ejemplos son la alteración del contenido de un fichero y modificar un programa para que funcione de forma diferente.




Intrusos: dentro de ellos tenemos lo que son los hackers, que son los individuos que acceden al sistema sin autorización y hacen que los sistemas presenten agujeros que es el lugar por donde consiguen colarse.



Cifrado


Cifrado: Cuando hablamos de elementos que contienen protocolos para actuar como intermediarios entre lo que está en Internet y nuestro sistema, sin lugar a dudas debemos de mencionar la criptografía. Esta manera de resguardar información ha existido desde tiempos inmemorables, teniendo como ejemplo icónico los jeroglíficos egipcios, los cuales contenían elementos que solo ciertas personas entendían y eran capaces de traducir. Pues justamente de ahí es que los sistemas comunicacionales tomaron su base para desarrollar un sistema donde la información se introdujera a un proceso de resguardo y que no todos pudieran tener acceso a ella.


CONCEPTOS DE SEGURIDAD EN SISTEMAS OPERATIVOS


Seguridad es un conjunto de métodos y herramientas destinados a proteger la información antes cualquier amenaza, y equivale principalmente a garantizar al usuario:

·
 Consistencia

· Servicio

· Protección

· Control de acceso

· Autenticidad.

· Integridad

· Disponibilidad


Seguridad esta definido el conjunto de medidas tomadas para protegerse contra robos, ataques, crímenes y espionajes o sabotajes, que implica evitar la exposición a situaciones de peligro y la actuación para quedar a cubierto frente a contingencias adversas; hay que considerar la seguridad interna y externa. La información almacenada en el sistema y sus recursos físicos tienen que ser protegidos contra acceso no autorizado, destrucción o alteración mal intencionado, y la introducción accidental de inconsistencia.






Seguridad en el sistema operativo consiste en tener libre de todo peligro, daño o riesgo y que debe ser de una manera infalible, que quiere decir que garantice tres aspectos: confidencialidad, integridad y disponibilidad.

la seguridad tiene muchas facetas, dos de las mas importantes son la perdida de datos y los intrusos. Algunas de las causas mas comunes de la perdida de datos son:




  • Actos divinos: incendios, inundaciones, terremotos o ratas que roen las cintas o discos flexibles.
  • Errores de Hardware o Software: mal funcionamiento de la CPU, discos o cintas ilegible, errores de telecomunicación o errores en el programa.
  • Errores humanos: entrada incorrecta de datos, mal montaje de las cintas o el disco, ejecución incorrecta del programa, perdida de cintas o discos.
En la evolución de la computación y de las comunicaciones en las ultimas décadas, ha hecho más accesibles a los sistemas informáticos e incrementando los riesgos vinculados a la seguridad, entre ellos esta:


  • La vulnerabilidad de las comunicaciones de datos que es un aspecto clave de la seguridad cada vez mayor en función ala proliferación de las redes de computadoras.
  • El nivel de criticidad y confidencialidad de los datos.


Clasificación de seguridad



Seguridad Interna: Todos los mecanismos dirigidos a asegurar el sistema informático, siendo el propio sistema el que controla dichos mecanismos, se engloban en lo que podemos denominar seguridad interna. Seguridad del procesador: Los mecanismos de protección del procesador son varios:

  • Estados protegidos (Kernel) o no protegido (Usuario).
  • Reloj hardware para evitar el bloqueo del procesador.
Seguridad Externa

La seguridad externa consiste en: 


  • Seguridad física.
  • Seguridad operacional.
La seguridad física incluye:

Protección contra desastres (como inundaciones, incendios).

Protección contra intrusos.

Mecanismos de detección:

(Ejemplos)

-Detectores de humo.

-Sensores de calor.

-Detecciones de movimiento.

La protección contra desastres puede ser muy costosa y frecuentemente no se analiza en detalle; depende en gran medida en las consecuencias de las pérdidas

Objetivos de la seguridad Física

La seguridad física trata especialmente de impedir la entrada de intrusos:

Se utiliza sistemas de identificación física

Tarjetas de identificación.

Sistemas de huellas digitales.

Identificación por medio de la voz.

Seguridad operacional.

Consiste en las diferentes políticas y procedimientos implementados por la administración de la instalación computacional.

-La autorización determina que acceso se permite y a quien.

-La clasificación divide el problema en subproblemas:

Los datos del sistema y los usuarios se dividen en clases:

A las clases se le conceden diferentes derechos de acceso.



CONCLUSIONES


Vamos a hacer una distinción entre seguridad y protección. El problema de la seguridad consiste en lograr que los recursos de un sistema sean, bajo toda circunstancia, utilizados para los fines previstos. Para eso se utilizan mecanismos de protección.

Los sistemas operativos proveen algunos mecanismos de protección para poder implementar políticas de seguridad. Las políticas definen qué hay que hacer (qué datos y recursos deben protegerse de quién; es un problema de administración), y los mecanismos determinan cómo hay que hacerlo. Esta separación es importante en términos de flexibilidad, puesto que las políticas pueden variar en el tiempo y de una organización a otra. Los mismos mecanismos, si son flexibles, pueden usarse para implementar distintas políticas.

Dentro de la implantación de matrices de acceso podemos decir que una matriz de acceso es una representación abstracta del concepto de dominio de protección.

Conformado por los siguientes elementos básicos del modelo:

Sujeto: Una entidad capaz de acceder a los objetos.

Objeto: Cualquier cosa cuyo acceso debe controlarse.

Derecho de acceso: la manera en que un sujeto accede a un objeto. Como ejemplo está Leer, Escribir y Ejecutar.


Sobre el tema de Protección Basada En El Lenguaje, este es un tipo de protección se encuentra dentro del núcleo del sistema operativo el cual permite la descripción de alto nivel de políticas para la asignación y uso de recursos; actúa como agente de seguridad que valida e inspecciona cada intento por acceder a un recurso protegido que se encuentra dentro del sistema. 

La Protección Basada En El Lenguaje, brinda mucha más seguridad debido a que esta se encuentra dentro del núcleo también demuestra una mayor flexibilidad y eficiencia, y esta protección actúa como un mejor agente de seguridad que inspecciona cada intento de acceso a los elementos y recursos del sistema, así poder tener una mejor calidad de protección. 

Dentro de la clasificación de seguridad se pueden hacer diversas clasificaciones de la seguridad informática en función de distintos criterios. 

Según el activo a proteger, es decir, todos los recursos del sistema de información necesarios para el correcto funcionamiento de la actividad de la empresa, distinguiremos entre seguridad física y lógica; en dependencia del momento preciso de actuación, entre seguridad pasiva y activa, según se actúe antes de producirse el percance, de tal manera que se eviten los daños en el sistema, o después del percance, minimizando los efectos ocasionados por el mismo.

Los tipos de amenazas a la seguridad de un sistema informático los podemos caracterizar teniendo en cuenta como esta información es suministrada por el sistema. 

Dentro de las amenazas que existen podemos mencionar las siguientes: 

Interrupción: Un elemento del sistema es destruido o se hace inservible. 

Intercepción: Una parte no autorizada obtiene acceso a un elemento relacionado con la seguridad. Es una amenaza a la privacidad. 

Modificación: Una parte no autorizada no sólo obtiene acceso, sino que puede modificar un elemento relacionado con la seguridad. Es una amenaza a la integridad. 

Fabricación: Una parte no autorizada inserta nuevos elementos en el sistema. Es una amenaza a la integridad. 

Intrusos: dentro de ellos tenemos lo que son los piratas o hackers: que son los individuos que acceden al sistema sin autorización y hacen que los sistemas presenten agujeros que es el lugar por donde consiguen colarse. 

En el cifrado es el elemento fundamental de la seguridad de datos y es la forma más simple e importante de impedir que alguien robe o lea la información de un sistema informático con fines malintencionados. 

La necesidad del cifrado va más allá de la ventaja obvia de proteger la información privada contra robos o amenazas, el cifrado también ofrece un medio para demostrar tanto la autenticidad como el origen de la información. Se puede utilizar para verificar el origen de un mensaje y confirmar que no ha sufrido modificaciones durante la transmisión.



Comentarios

  1. Este comentario ha sido eliminado por el autor.

    ResponderEliminar
  2. Hola buenas compañeros de Blogger.
    En si su pagina esta completa para mi parecer contiene buenas ilustraciones y la información es muy compacta y concisa, solo falto agregar los links de dirección para poder corroborar esa información y al momento de querer escribir mi comentario no se visualiza lo que escribo.
    Atte. Jesús Israel Naranjo Fuentes

    ResponderEliminar
  3. Buen día compañero.
    Su blog parece tener buena información bastante bien compuesta con la excepción del fondo que evita bastante la lectura y sobre todo la escritora de comentarios
    By Jared Iván Pérez Olmos

    ResponderEliminar
  4. Muy buenas compañeros, me parce muy buena e interesante la información presentada en el blog en especial la de protección denotando los tipos de archivos con los que podemos tener problemas, en general me parce un buen trabajo
    Atentamente su compañero y amigo Jesús Daniel Oñate Gutiérrez

    ResponderEliminar
  5. ¡Buenas noches! 
    Su blog me parece bastante completo y eficaz, en especial la conclusión que exponen al final, ya que lo considero una gran manera de corroborar lo dicho en los temas anteriores a la misma.
    ¡Saludos!
    Att: Nancy Padilla Salazar.

    ResponderEliminar
  6. Buen día comunidad bloguera.
    Me parece bastante bien que agreguen las fuentes de información, de manera tal que pues se le da el créditos a los autores originales que dieron paso a proveer información para esta investigación. Muy interesante tema acerca de Sistemas operativos y ayuda a conocer un poco más sobre el tema.
    Atte. Rafael Hernández Bravo.

    ResponderEliminar
  7. Buenas noches compañeros
    Sobre su blog me parece que es la información necesaria para saber mas sobre este tema y aprender un poco mas sobre la seguridad muy buena información
    Atentamente David Eduardo Pérez Rodríguez

    ResponderEliminar
  8. Buenas, compañeros.

    He de mencionar que su blog me parece muy completo, a pesar de tener algunos detalles pequeños de diseño (como el color a la hora de escribir el comentario), tiene información bastante acertada, aunque estaría bien el poder corroborar si esta información es confiable con las fuentes.

    Excelente blog.

    -Joel Iván Pita Orozco

    ResponderEliminar
  9. Que tal compañeros
    La información del Blog me parece muy buena ya que se puede entender fácilmente, el único detalle es que no se visualiza nada al momento de escribir el comentario
    Atte:Marco Antonio León Villarreal

    ResponderEliminar
  10. Que tal compañeros
    Solo para decirles que tienen una muy buena ingormacion
    Muy bien

    ATTE:Cesar Ignacio leon vargas

    ResponderEliminar

Publicar un comentario