Unidad didáctica I: La seguridad en la red
La seguridad en la red
El protocolo HTTP, utilizado en la Web para la transferencia de datos a través de la red, no es lo suficientemente seguro como para transmitir datos delicados o de índole personal, como pueden ser los números de documento o de tarjeta de crédito de un particular o, determinados archivos comerciales de una empresa.
Por este motivo, se han desarrollado un par de protocolos nuevos que vienen a suplir esta falencia. Estos son el SET, desarrollado por las empresas emisoras de tarjetas de crédito y el SHTTP/SSL, del cual se encargó la empresa Netscape (la del famoso navegador).
El SHTTP/SSL es hoy día el más aceptado de los dos ya que, si bien es menos seguro que el SET, cumple con su cometido eficientemente y es mucho más fácil de implementar. Ud. notará que está utilizando un protocolo seguro cuando vea un candado cerrado en la barra de estado de su navegador IExplorer.
Temas de seguridad
Para que los datos viajen en forma segura por la red, deben cumplir los siguientes requisitos:
Esto se logra mediante la utilización de los llamados identificadores digitales, los cuales son emitidos por las Autoridades de Certificación.
Los identificadores digitales que utilizan una clave asimérica se componen de una Clave privada y una Clave pública, las cuales conforman una Firma digital.
Autoridades de certificación
Factores de riesgo
Sabotajes o intrusión
Mucho se viene diciendo sobre los hackers o crackers que están asolando Internet. De ello, la mayoría de las historias son fantasiosas o carecen de sustento lógico.
Pero por otro lado, no se debe obviar el tema de la seguridad en la red. Más si estamos hablando de una enmpresa, sea ésta grande, mediana o pequeña, en la cual se realizan transacciones comerciales con el consiguiente intercambio de datos delicados de clientes a través de la web.
Por lo tanto, siempre se recomiendan una serie de medidas a tomar cada vez que se quiera emprender alguna actividad comercial en la red. Algunas de estas medidas también las deben tomar aquellos profesionales y personas que quieran mantener sus datos a resguardo de ataques dañinos.
Las reglas en estos casos serían las siguientes:
Como dice el viejo adagio, mejor es prevenir que curar..
Recursos