Ignore:
Timestamp:
Jul 8, 2014, 5:31:58 PM (10 years ago)
Author:
Víctor Bravo <vbravo@…>
Branches:
master, revisionfinal
Children:
c923f9d
Parents:
3b29155
Message:

Realizada revisión completa del cap2. Victor

File:
1 edited

Legend:

Unmodified
Added
Removed
  • maquetacion/capitulo2/gestionContrasenas.tex

    ra373526 r2f5fd50  
    22\label{section:gestionDeContrasenas}
    33
    4 Mantener las contraseñas en secreto o tener una contraseña lo suficientemente difícil
    5 de adivinar para cada uno de los usuarios es uno de los problemas que se presenta usualmente para la seguridad de un servicio o sistema informático.
     4El objetivo de la gestión personal de contraseñas es seleccionar palabras lo suficientemente difíciles
     5de "romper", es decir, que no puedan ser generadas paralelamente por un procedimiento que utilice otra persona ajena a los activos de información que la contraseña protege.
    66
    77El uso de contraseñas es el mecanismo
    88más utilizado para la autenticación en los sistemas y que representa uno de
    9 los puntos mas débiles en la seguridad de la información, ya que cuando se revelan
     9los puntos mas débiles en la seguridad de la información cuando se revelan
    1010las contraseñas, ya sea por robo, espionaje, ingeniería
    1111social, engaño, extorsión, fuerza bruta, se puede acceder a los sistemas y
    1212provocar daños o alteraciones significativas a los activos de información.
    1313
    14 Hay muchos usuarios que eligen contraseñas muy cortas o de fácil asociación con datos personales.,
     14Hay muchos usuarios que eligen contraseñas muy cortas o de fácil asociación con datos personales.
    1515Otras veces se asignan contraseñas con un tamaño mínimo (por ejemplo 8 caracteres)  y cuyos caracteres
    1616son seleccionados aleatoriamente, es decir, que cumplen con la condiciones para una buena contraseña pero
     
    1818
    1919 
    20 Existen algunas recomendaciones generales para la gestión de las claves
    21 que se listan a continuación:
     20Existen algunas recomendaciones generales para la generación de las contraseñas que pueden ser útiles para cualquier persona. A continuación se describen algunas reglas a seguir para tener contraseñas de difícil rompimiento:
    2221
    2322\begin{itemize}
    2423
    2524\item No solo se conformen con letras o números, es mejor utilizar la combinación
    26 de ambos grupos y que incluyan mayúsculas, minúsculas y caracteres especiales
     25de ambos grupos y que incluyan mayúsculas, minúsculas y caracteres especiales (símbolos de puntuación, monedas, entre otros).
    2726
    28 \item Usar diferentes claves para los distintos servicios.
    2927
    30 \item No utilizar palabras del diccionario.
     28\item Usar siempre diferentes contraseñas  para los distintos servicios.
    3129
    32 \item Deben ser mayor a 8 dígitos.
     30\item No utilice palabras que puedan encontrarse en un diccionario (de inglés, español u otro idioma popular).
    3331
    34 \item No compartir las claves.
     32\item No repita el mismo símbolo seguido en la contraseña, por ejemplo evitar palabras del tipo "aaaaa" o "zzzzzz".
     33
     34\item Use contraseñas mayor o iguales a 8 símbolos (caracteres). Este es un número mínimo para que la contraseña no sea considerada de débil rompimiento.
     35
     36\item Pruebe la fortaleza de la contraseña con algún servicio certificado (que utilice protocolo https y sea reconocido) en internet.
     37
     38\item No comparta las contraseñas con otras personas. En lugar de ello solicite al administrador del sistema informático que active procedimientos de delegación de tareas donde se le otorga un permiso generalmente temporal a un tercero sin compartir la contraseña personal.
     39
    3540\end{itemize}
    3641
    37 ¿Cómo se puede generar una clave que sea fácil de recordar, que cumpla
     42Ahora bien, cualquier persona se puede formular la siguiente pregunta: ¿Cómo se puede generar una clave que sea fácil de recordar, que cumpla
    3843las recomendaciones descritas anteriormente, que no pueda ser descubierta por
    3944cualquier atacante, y que además, no genere una carga para el usuario; en su
     
    4146
    4247En respuesta a esta pregunta se han desarrollado sistemas
    43 de software  multiplataforma, integrados con los navegadores web que facilitan la generación y resguardo de claves,  Sin embargo,
     48de software integrados con los navegadores web que facilitan la generación y resguardo de claves.
     49 Sin embargo,
    4450el principal elemento para contar con una buena gestión de contraseñas es  la responsabilidad de las personas para generar y resguardar
    4551sus claves, y es de tomar en cuenta que esto depende de sus costumbres, el contexto social, el uso consciente,
     
    5157números, símbolos). En una clave con 8 dígitos existen $96^{8}$ %(7.213.895.789.838.336)
    5258(más de 7 trillones) posibilidades para descubrirla y analizando 1.000.000 posibilidades por segundo
    53 tardaría 228 años, en probarlas todas (peor de los casos). \textbf{COLOCAR UNA REFERENCIA ACTUAL}
     59tardaría 228 años, en probarlas todas (peor de los casos)\cite{SCHNEIER:14}.
    5460
    5561%Cantidad de caracteres
     
    96102
    97103Existen técnicas básicas para la selección de contraseñas.
    98 Se les puede explicar a los usuarios la importancia de usar palabras difíciles de adivinar,
     104Se les puede explicar a los usuarios la importancia de usar palabras difíciles como contraseñas,
    99105sensibilizándolos en las posibles implicaciones de una mala gestión de las contraseñas.
    100106Recomendaciones para la selección de las contraseña fuertes.
     
    131137
    132138Como se puede notar, de esta manera se generaría una buena contraseña, que es difícil
    133 de adivinar por un tercero, y fácil de recordar para la persona ya que es generada
     139de romper por un tercero, y fácil de recordar para la persona ya que es generada
    134140a partir de oraciones particulares que generalmente están asociadas con el usuario autorizado.
    135141
Note: See TracChangeset for help on using the changeset viewer.