SOLUCION DE PROBLEMAS PARA EL MANEJO DE LE INTEGRIDAD Y CONFIDENCIALIDAD
Enviado por diverj84 • 5 de Septiembre de 2022 • Trabajo • 3.803 Palabras (16 Páginas) • 212 Visitas
FASE 2 – SOLUCION DE PROBLEMAS PARA EL MANEJO DE LE INTEGRIDAD Y CONFIDENCIALIDAD
[pic 1]
DIVER JAVIER MARTINEZ RIASCOS
UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA – UNAD
ESCUELA DE CIENCIAS BASICAS, TECNOLOGIA E INGENIERIA - ECBTI
ESPECIALIZACIÓN EN SEGURIDAD INFORMÁTICA
2022
FASE 2 – SOLUCION DE PROBLEMAS PARA EL MANEJO DE LE INTEGRIDAD Y CONFIDENCIALIDAD
DIVER JAVIER MARTINEZ RIASCOS
EDGAR MAURICIO LOPEZ
Tutor o director de Curso
UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA – UNAD
ESCUELA DE CIENCIAS BASICAS, TECNOLOGIA E INGENIERIA - ECBTI
ESPECIALIZACIÓN EN SEGURIDAD INFORMÁTICA
2022
CONTENIDO
INTRODUCCIÓN 5
1. OBJETIVOS 6
1.1 OBJETIVO GENERAL de la actividad 6
1.2 OBJETIVOS ESPECÍFICOS 6
1.2.1 Seleccionar un método y algoritmo criptográfico que permita dar solución al problema propuesto. 6
1.2.2 Justificar el método y algoritmo criptográfico seleccionado. 6
1.2.3 Identificar los ataques que ha sufrido el algoritmo criptográfico propuesto, así como las posibles soluciones a estos. 6
1.2.4 Desarrollar las políticas de seguridad que apoyen el uso de controles criptográficos como el propuesto para la solución del problema del caso de estudio. 6
1.2.5 Desarrollar el procedimiento de transmisión segura propuesto. 6
2. DESARROLLO DE LA ACTIVIDAD 7
2.1 Metodos y algoritmos criptograficos a utilizar y justificación de su selección 7
2.2 Ataques sufridos por los algoritmos seleccionados y sus mitigaciones 8
2.3 Políticas de seguridad para el uso de controles criptográficos. 9
2.4 Procedimiento de transmisión segura 10
2.5 Enlaces a los videos de la ejecución del laboratorio practico de la guía. 10
2.6 Arquitectura de solución propuesta 11
3. CONCLUSIONES 12
BIBLIOGRAFÍA 13
INTRODUCCIÓN
En el presente documento pueden encontrar el desarrollo de la actividad fase de 2 solución de problemas para el manejo de integridad y confidencialidad de la información, parte de un caso de estudio de la financiera COLTROPCORP la cual pretende realizar una implementación para el transportar de forma segura de información digital de alta relevancia entre dos sedes, una ubicada en la ciudad de Bogotá y en Santiago.
Este proceso es critico para la financiera porque es de vital importancia generar métodos de seguridad y confidencialidad de archivos digitales de alta relevancia con el fin de que personas no autorizadas tengan acceso a dicha información.
El proceso que quiere implementar la financiera es una necesidad que viene desde la época clásica griega hasta finales del siglo XIX, denomina criptografía clásica, su principal objetivo es ocultar información evitando que otras personas puedan interpretar el contenido del mensaje, cabe mencionar que la criptografía es el arte de compartir información confidencial o escribir con clave secreta o de un modo enigmático el mensaje que se desea transmitir en un canal inseguro, la idea de realizar este proceso es poder transmitir un mensaje confidencial a personas autorizadas que puedan interpretar dicho información, cuando hablamos de un canal inseguro es que otras personas tienen acceso al mensaje con la diferencia que este mensaje tendrá alguna tipo cifrado para que las personas no autorizadas no puedan entender el mensaje.
Retomando un poco el concepto de criptografía clásica, entendemos el término clásico a los métodos que se usaron en el período de la época clásica, estos métodos fueron la base para las aplicaciones que se están usando hoy en día, su principal campo de desempeño fue en el campo militar, esto para poderse comunicar con sus tropas de una forma rápida en el caso que el mensaje fuera interceptado por el enemigo o por una persona no autorizada de esta información, no se podrían entender por los métodos de encriptación que se manejan en su momento.
Uno de los principales métodos documentados llamado "Ecítala lacedemonia" que fue usado por los espartanos durante las batallas que libraron, históricamente este fue el primer método utilizado en el siglo 5 antes de Cristo.
En la actualidad se denomina criptografía moderna sin cambiar su finalidad, el cambio significativo es en cuanto al uso de herramientas para cifrar la información, creciendo de una forma exponencial desde la cuarta revolución industrial y aún más desde la pandemia a nivel mundial, estos eventos generaron una mayor demanda en el uso de información por ende puede haber mayor vulnerabilidad de que la información pueda tener fallas de integridad y confidencialidad, con el fin de mitigar lo anteriormente expuesto reforzó e implemento métodos de cifrados de información.
...