fbpx
Wikipedia

Cadena de confianza

En seguridad informática, una cadena de confianza está establecida por la validación de cada componente hardware y software desde lo perspectiva "bottom up". Pretende asegurar que únicamente se utilice software y hardware fiable manteniendo la flexibilidad.

Ejemplo de cadena de confianza: cadena de certificados SSL.

Introducción

Una cadena de confianza está diseñada para permitir a múltiples usuarios crear y usar software sobre el sistema, lo cual sería más difícil si todas las claves estuvieran almacenadas directamente en el hardware. Empieza con hardware que solamente se arranca desde software digitalmente firmado. La autoridad firmante solamente firma programas de arranque que implican seguridad, de modo que solamente ejecute programas que estén firmados, o solamente permitiendo que código firmado tenga acceso a ciertas características de la máquina. Este proceso puede continuar para varios estratos.

Este proceso da como resultado una cadena de confianza. El software final será de fiar y tendrá acceso a ciertas propiedades. Si se modificara ilegalmente, la firma no sería válida y el software no se ejecutaría. Este software del que hablamos, puede ser de fiar ya que, si su firma no fuera válida, no habría sido cargado. El valor de la fiabilidad de cada estrato está garantizado por el anterior, hasta llegar al ancla de confianza.

Sería posible obtener una comprobación hardware de la firma para cada parte del software. Aun así, esto no mantendría la flexibilidad que una "cadena" proporciona. En una cadena, cualquier enlace dado puede ser reemplazado por una versión diferente para proporcionar propiedades diferentes, sin tener que hacer todo el recorrido hasta el ancla de confianza. Este uso de múltiples estratos es una aplicación de una técnica general para mejorar la escalabilidad. Esto es análogo al uso de múltiples certificados en una cadena de certificado.

Seguridad informática

En seguridad informática, los certificados digitales están verificados utilizando una cadena de confianza.[1]​ El ancla de confianza para el certificado digital es la autoridad de certificación (CA) raíz.

La jerarquía de certificación es una estructura de certificados que permite a un particular verificar la validez del emisor de un certificado.[2]​ Los certificados son emitidos y firmados por certificados de lo más alto de la jerarquía, de este modo la validez y la fiabilidad de un certificado dado está determinado por la validez correspondiente del certificado que lo firmó.

La cadena de la confianza de una cadena de certificados es una lista ordenada de certificados, que contienen un certificado de un usuario final y certificados intermedios (que representan la CA intermedia), que habilita el receptor para verificar que el emisor y todo los certificados intermedios son fidedignos.

Véase también

  • El proceso de la cadena de certificados está mejor descrito en la página autoridad de certificado Intermedio.
  • X.509 cadenas de certificado: Descripción de conceptos de la cadena de certificados en un estándar ampliamente utilizado para certificados digitales.

Referencias

  1. «Fundamentos sobre certificados digitales». 12 de junio de 2013. 
  2. «Problemas de errores de validación de certificados». Microsoft TechNet. 
  •   Datos: Q5067955

cadena, confianza, este, artículo, sección, necesita, referencias, aparezcan, publicación, acreditada, este, aviso, puesto, enero, 2017, seguridad, informática, cadena, confianza, está, establecida, validación, cada, componente, hardware, software, desde, pers. Este articulo o seccion necesita referencias que aparezcan en una publicacion acreditada Este aviso fue puesto el 18 de enero de 2017 En seguridad informatica una cadena de confianza esta establecida por la validacion de cada componente hardware y software desde lo perspectiva bottom up Pretende asegurar que unicamente se utilice software y hardware fiable manteniendo la flexibilidad Ejemplo de cadena de confianza cadena de certificados SSL Indice 1 Introduccion 2 Seguridad informatica 3 Vease tambien 4 ReferenciasIntroduccion EditarUna cadena de confianza esta disenada para permitir a multiples usuarios crear y usar software sobre el sistema lo cual seria mas dificil si todas las claves estuvieran almacenadas directamente en el hardware Empieza con hardware que solamente se arranca desde software digitalmente firmado La autoridad firmante solamente firma programas de arranque que implican seguridad de modo que solamente ejecute programas que esten firmados o solamente permitiendo que codigo firmado tenga acceso a ciertas caracteristicas de la maquina Este proceso puede continuar para varios estratos Este proceso da como resultado una cadena de confianza El software final sera de fiar y tendra acceso a ciertas propiedades Si se modificara ilegalmente la firma no seria valida y el software no se ejecutaria Este software del que hablamos puede ser de fiar ya que si su firma no fuera valida no habria sido cargado El valor de la fiabilidad de cada estrato esta garantizado por el anterior hasta llegar al ancla de confianza Seria posible obtener una comprobacion hardware de la firma para cada parte del software Aun asi esto no mantendria la flexibilidad que una cadena proporciona En una cadena cualquier enlace dado puede ser reemplazado por una version diferente para proporcionar propiedades diferentes sin tener que hacer todo el recorrido hasta el ancla de confianza Este uso de multiples estratos es una aplicacion de una tecnica general para mejorar la escalabilidad Esto es analogo al uso de multiples certificados en una cadena de certificado Seguridad informatica EditarEn seguridad informatica los certificados digitales estan verificados utilizando una cadena de confianza 1 El ancla de confianza para el certificado digital es la autoridad de certificacion CA raiz La jerarquia de certificacion es una estructura de certificados que permite a un particular verificar la validez del emisor de un certificado 2 Los certificados son emitidos y firmados por certificados de lo mas alto de la jerarquia de este modo la validez y la fiabilidad de un certificado dado esta determinado por la validez correspondiente del certificado que lo firmo La cadena de la confianza de una cadena de certificados es una lista ordenada de certificados que contienen un certificado de un usuario final y certificados intermedios que representan la CA intermedia que habilita el receptor para verificar que el emisor y todo los certificados intermedios son fidedignos Vease tambien EditarEl proceso de la cadena de certificados esta mejor descrito en la pagina autoridad de certificado Intermedio X 509 cadenas de certificado Descripcion de conceptos de la cadena de certificados en un estandar ampliamente utilizado para certificados digitales Referencias Editar Fundamentos sobre certificados digitales 12 de junio de 2013 Problemas de errores de validacion de certificados Microsoft TechNet Datos Q5067955 Obtenido de https es wikipedia org w index php title Cadena de confianza amp oldid 132846829, wikipedia, wiki, leyendo, leer, libro, biblioteca,

español

, española, descargar, gratis, descargar gratis, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, imagen, música, canción, película, libro, juego, juegos