Információbiztonság: történelem, terminológia és cselekvési terület

Információbiztonság: történelem, terminológia és cselekvési terület

Információbiztonság: történelem, terminológia és cselekvési terület

A múlt század nyolcvanas évei óta az emberiség részt vesz és elmerül a változások sorozatában a közélet minden területén. Mindez a. Fokozatos, növekvő és tömeges fejlődése miatt «Tecnologías de Información y Comunicación (TIC)». az «TIC» Olyan hatások keletkeztek, amelyek megváltoztatták múltunk vagy jelenünk meglátásának, megbecsülésének vagy értékelésének módját, sőt átformálták azt a módot, ahogyan jövőnket fajként képzeljük el.

Változások vagy hatások, amelyek még a használt nyelvünket is megváltoztatták, az új szavak, fogalmak és ötletek rendkívül sokféle létrehozásának, használatának és népszerűségének köszönhetően, egészen a közelmúltig ismeretlen vagy gondoltakig. Reméljük, hogy ezzel a kiadvánnyal elmélyülünk ezekben a szempontokban, és megismerünk egy keveset a «Seguridad de la Información» mint az áram lényeges szempontja «TIC» a mai emberi társadalomról, vagyis a «Sociedad de la Información» század XXI.

Információbiztonság: Bevezetés

Mielőtt teljes körűen foglalkoznánk a témával, jó rámutatni arra, hogy a «Seguridad de la Información» azzal a «Seguridad Informática», mivel míg Az első az a. Átfogó tájékoztatásának védelmére és védelmére utal «Sujeto» (Személy, vállalat, intézmény, ügynökség, társaság, kormány), a második csak az adatok számítógépes rendszeren belüli védelmére összpontosít.

Ezért, amikor arról van szó «Seguridad de la Información» a «Sujeto», Fontos, hogy a számára létfontosságú információkat a legjobb biztonsági intézkedések és a jó számítógépes gyakorlatok védjék és védjék. Mivel pontosan a «Seguridad de la Información» minden fontos adat megőrzése «Sujeto» megvédeni.

Olyan módon, hogy összefoglaljuk a «Seguridad de la Información» mint a tudás területe, amelyből áll az információk titkosságának, integritásának és elérhetőségének megőrzése társul a «Sujeto», valamint a kezelésében részt vevő rendszerek egy szervezeten belül. Mellett «Seguridad de la Información» teljes alapját a következő elvekre építi:

  • titoktartási: Kerülni kell, hogy az információ ne álljon rendelkezésre, vagy ne kerüljön illetéktelen személyek, szervezetek vagy folyamatok elé.
  • integritás: Ügyelni kell az információk és azok feldolgozási módszereinek pontosságára és teljességére.
  • elérhetősége: Az információkhoz és azok kezelési rendszereihez való hozzáférést és felhasználást magánszemélyeknek, szervezeteknek vagy engedélyezett folyamatoknak kell garantálniuk, ha szükséges.

tartalom

történelem

Az előző bekezdésekből könnyen levezethető, hogy a «Seguridad de la Información» nem feltétlenül a modern és az aktuális «Era Informática», mivel általános információval van összefüggésben az információval, amelyet mindig összekapcsoltak a «Humanidad, Sociedad y Civilización», míg éppen ellenkezőleg, a «Seguridad Informática» Igen.

Információbiztonság: Történelem

Ezért felsorolhatunk konkrét példákat a védelemre «Información» a történelem során, ami gyakran társul a legendás művészethez vagy tudományhoz «Criptografía». Példák, például:

Mérföldkövek Krisztus előtt (Kr. E.)

  • 1500: Mezopotámiai tabletta, amely titkosított formulát tartalmaz kerámia máz előállításához.
  • 500-600: Jeremiás héber könyve, egyszerű titkosítással az ábécé megfordításával.
  • 487: A görög SCYTALE munkatársak, amelyek hengerelt bőrszalagot használnak, amelyre rá van írva.
  • 50-60: Julius Caesar, római császár, aki ábécéjében egyszerű helyettesítő rendszert használt.

Mérföldkövek Krisztus után (Kr. U.)

  • 855: Első ismert kriptográfiai szöveg, Arábiában (Közel-Kelet).
  • 1412: Enciklopédia (14 kötet), ahol a kriptográfiát, valamint a helyettesítési és átültetési technikákat ismertetik.
  • 1500: A kriptográfia kezdete a diplomáciai életben, Olaszországban.
  • 1518: Az első kriptográfiai könyv "Polygraphia libri sex" néven, Trithemius írta németül.
  • 1585: A francia Blaise de Vigenere "Tractie de chiffre" című könyve, amely a jól ismert Vigenere Cipher-t tartalmazza.
  • 1795: Első hengeres rejtjelező készülék, Thomas Jefferson, „Jefferson's Wheel” néven.
  • 1854: 5 × 5 Matrix Cipher mint Key, Charles Wheatstone-tól, később Playfair Cipher néven.
  • 1833: Auguste Kerckhoff "La Cryptographie militaire" könyve, amely Kerckhoff elvét tartalmazza.
  • 1917: Az egyszer használatos véletlenszerű szalag, az akkori egyetlen biztonságos kriptográfiai rendszer fejlesztése.
  • 1923: A német Arthur Scherbius által tervezett „Enigma” rotorgép használata.
  • 1929: Lester Hill "Kriptográfia algebrai ábécében" című könyve, amely Hill Cipherjét tartalmazza.
  • 1973: A „Bell-LaPadula modell” használata, amely formalizálja a minősített információkhoz való hozzáférés szabályait,
  • 1973-76: Nyilvános kulcsú titkosítási algoritmusok vagy kriptográfiai kulcsok terjesztése és használata.
  • 1977: A "DES algoritmus" (Data Encryption Standard) létrehozása az IBM által 1975-ben.
  • 1979: Az "RSA algoritmus" kidolgozása, Ronald Rivest, Adi Shamir és Leonard Adleman.

Információbiztonság: Fogalmak

Fogalmak és a kapcsolódó terminológia

Az ezzel kapcsolatos fogalmak és terminológia «Seguridad de la Información» Sokan vannak, mivel, mint korábban mondtuk, több köze van önmagunkhoz, mint a «Información» digitális vagy számítógépes eszközökben vagy rendszerekben található szempont, amely ténylegesen magában foglalja a «Seguridad Informática». Tehát csak néhány fontosat említünk nagyon összefoglalva.

Forgalmi elemzés

Ez magában foglalja az idő és az időtartam rögzítését «comunicación», és a hozzá kapcsolódó egyéb adatok a kommunikációs folyamatok, a kommunikáló felek kilétének és annak megállapításához, hogy mi állapítható meg részletesen a kommunikációs folyamatok részletes meghatározása érdekében.

névtelenség

Tulajdonság vagy jellemző a «Sujeto» amely kifejezi, hogy nem azonosítható más entitások (alanyok) körében, amelyet általában úgy hívnak «Conjunto anónimo». Készlet, amely általában az összes lehetséges alanyból áll, amely cselekvést okozhat (vagy ahhoz kapcsolódhat).

Kibertér

Nem fizikai (virtuális) környezet, amelyet számítógépes eszközök hoztak létre, hogy együttműködjenek a hálózaton. Globális szinten elmondható, hogy az «Ciberespacio» Ez egy interaktív tér (digitális és elektronikus), amely a világ számítógépein és számítógépes hálózataion belül valósul meg, vagyis az interneten. Ő «Ciberespacio» Nem szabad összetéveszteni az internettel, mivel az első olyan objektumokra és identitásokra utal, amelyek a másodikban léteznek, ami funkcionális fizikai és logikai infrastruktúra.

Kibernetika

A tudomány, amely az emberek és gépek irányítási és kommunikációs rendszereivel foglalkozik, tanulmányozva és kihasználva azok közös szempontjait és mechanizmusait. Eredete 1945 körül alakult ki, és jelenleg szorosan kapcsolódik a «Biónica» és «Robótica». Ez általában magában foglalja a tanulmányozást és a kezelést a számológépektől (szuperkomputerek és számítógépek) az ember által létrehozott vagy létrehozott önkontroll és kommunikáció mindenféle mechanizmusáig vagy folyamatáig, amely általában utánozza az életet és annak folyamatait.

titoktartási

Tulajdonság vagy jellemző, amely megakadályozza bizonyos információk illetéktelen személyek vagy rendszerek általi nyilvánosságra hozatalát. Ehhez próbálja meg biztosítani a hozzáférést a «Información» csak azoknak az alanyoknak, akik rendelkeznek a megfelelő felhatalmazással.

kriptográfia

Fegyelem, amely kódok vagy ábrák használatával foglalkozik az elfogadott nyelven való írás művészetével, vagyis megtanítja a tervezésre «Cifrarios» (a titkos kód vagy a titkos írás szinonimája kifejezés) és «criptoanalizar» (inverz művelet, amely elemzéssel foglalkozik a «Cifrarios» kriptográfusok építették).

Kritikus infrastruktúra

Azok, amelyek biztosítják «servicios esenciales», amelynek működése elengedhetetlen, és nem tesz lehetővé alternatív megoldásokatEzért megzavarása vagy megsemmisítése komoly hatással lenne az alapvető szolgáltatásokra.

Egyéb fontos fogalmak

  • Veszély: Sajnálatos emberi előfeltétel, amely mint ilyen, kognitív, észlelési vagy érzékelés előtti szinten helyezkedik el, előrejelző vagy elkerülhető tulajdonságokkal, annak lehetséges megvalósulása szempontjából.
  • Adatvédelmi: Egyéni elvárás az irányítástól, amelyet minden ember a saját magára vonatkozó információkkal és azzal kapcsolatban, hogy ezeket az információkat hogyan ismerik vagy használják fel harmadik felek.
  • teszt: Elem, eszköz vagy cselekvés, amelynek célja annak demonstrálása, hogy a kijelentettek megfelelnek a valóságnak.
  • Kockázat: Olyan állapot vagy helyzet, amely megfelel a veszélynek és a sérülékenységnek a „konvolúciója” következtében a veszélynek kitett alanyon vagy rendszeren bekövetkező esetleges veszteségnek vagy kárnak.
  • Vétek: Törvények, normák vagy szokások megsértése.
  • Akarat: Az emberi képesség, hogy szabadon eldönthesse, mire vágyik és mi nem.

Információbiztonság: cselekvési terület

A cselekvési terület

A. Működési területe «Seguridad de la Información» szorosan kapcsolódik más informatikai tudományágakhoz, mint pl «Seguridad Informática» és «Ciberseguridad».

Catherine A. Theohary-t idézem:

„Egyes kormányzati szereplők számára a kiberbiztonság az információbiztonságot vagy a kiberinfrastruktúrában, például a távközlési hálózatokban vagy az e hálózatok által megengedett folyamatokban rejlő információk biztonságát jelenti. Egyesek számára a kiberbiztonság az információs infrastruktúra fizikai vagy elektronikus támadások elleni védelmét jelenti.

La «Criminalística» és «Informática Forense» Ezek a tudományágak is kapcsolódnak a «Seguridad de la Información». Különösen az utóbbi, mivel a számítógépes adatok megőrzéséből, azonosításából, kinyeréséből, dokumentálásából és értelmezéséből áll.

Lehetséges, hogy rajtad kívül más tudományágak is részt vesznek, így Az ideális az, ha bővíteni kívánja ezeken a tudományterületeken az olvasmányt, referenciaként felhasználva a témához kapcsolódó aktuális híreket «Seguridad de la Información» és «Seguridad Informática» egyéb információforrásokban (weboldalakon), például: incibe, Üdvözli a biztonságot (ESET) y Kaspersky.

További kapcsolódó információk

További információkért keresse fel a következő kapcsolódó bejegyzéseket:

Kiberbiztonság, szabad szoftver és GNU / Linux: A tökéletes hármas
Kapcsolódó cikk:
Kiberbiztonság, szabad szoftver és GNU / Linux: A tökéletes hármas
Számítógépes adatvédelem: Az információbiztonság alapvető eleme
Kapcsolódó cikk:
Számítógépes adatvédelem és ingyenes szoftver: Biztonságunk javítása
Informatikai biztonsági tanácsok mindenkinek, bármikor
Kapcsolódó cikk:
Számítógépes biztonsági tippek mindenkinek, bármikor és bárhol
Ingyenes szoftver, mint hatékony állami közpolitika
Kapcsolódó cikk:
Ingyenes szoftver, mint hatékony állami közpolitika
Ingyenes és saját technológiák az információbiztonság szempontjából
Kapcsolódó cikk:
Ingyenes és saját technológiák az információbiztonság szempontjából

Információbiztonság: Következtetés

Következtetés

Reméljük, hogy ez a kiadvány, kb «Seguridad de la Información» legyen nagyon hasznos minden ember számára, mind a témán kívüli, mind a témához kapcsolódó személyek számára. Hogy ez egy kicsi, de értékes információforrás, különösen olyan fogalmak és kifejezések szintjén, amelyek általában állandóak a tudományos, szakmai és társadalmi környezetben, «La Informática y la Computación».

Egyébként legyen hasznos, hogy konszolidálni tudjon egy elméleti alapot, amely lehetővé teszi, hogy bárki a jobb lábbal, a tudás kezdetével nézzen szembe a jelenlegi ismeretek ilyen értékes területén.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.