Las reglas de un mundo en el que no puedes confiar
Imagina que envias una carta. En el camino desde el buzon hasta la mano de la otra persona, no puedes saber quien podria abrirla en silencio, cambiar el contenido, o si es una falsa que alguien escribio en tu nombre. El mundo de la red es igual. Un mensaje pasa por muchos caminos extranos. Por eso la seguridad parte de una idea: en este mundo no se puede confiar.
Partir de un mundo en el que no se puede confiar
Cuando envias un mensaje en una red,
sale de tu mano
y pasa por muchos caminos intermedios.
No puedes saber si todos son seguros.
En algun punto, alguien podria mirar en silencio,
podria deslizar un cambio en el contenido,
o podria interceptarlo en el camino.
Con solo saber que esos riesgos existen basta.
No necesitas saber como se hacen.
Lo que importa es la idea: nunca confies a ciegas en el camino.
Sigue el camino del mensaje del emisor al receptor. Haz clic para reconocer que riesgos pueden existir en el trayecto.
Las tres podian pasar en el camino:
lectura secreta, alteracion del contenido, intercepcion.
Pero mira de cerca estos riesgos y
cada uno rompe algo distinto.
Si se lee, el secreto se filtra;
si se cambia, no puedes confiar en el contenido;
si se intercepta, lo que debia llegar nunca llega.
Asi que hay mas de una cosa que proteger.
La seguridad divide esto con orden en tres metas.
Tres a proteger: confidencialidad, integridad, disponibilidad
Las metas de la seguridad se juntan en tres.
Primera, confidencialidad.
Solo la persona prevista puede leerlo.
Si alguien lo lee en secreto, se rompe la confidencialidad.
Segunda, integridad.
El contenido sigue sin cambios en el camino.
Si difiere aunque sea una letra, se rompe la integridad.
Tercera, disponibilidad.
Se puede usar sin obstaculos cuando se necesita.
Si se bloquea su uso, se rompe la disponibilidad.
Tomamos las primeras letras y lo llamamos CIA.
Toca las tres metas una por una: confidencialidad, integridad, disponibilidad. Mira que protege cada una y que pasa si se rompe.
Ver las tres por separado lo aclara.
Confidencialidad es no-leido, integridad es no-cambiado, disponibilidad es siempre-usable.
Aun para el mismo mensaje, las tres difieren.
Si solo no se leyo, la confidencialidad se sostuvo,
pero si el contenido cambio mientras tanto, la integridad se rompio.
Asi que hay que cuidar las tres metas por separado.
Aqui, sin embargo, una cosa se confunde facil.
Las tres son cosas que queremos proteger;
aun no hemos dicho como protegerlas.
Para proteger una meta, hace falta un metodo.
Un medio: comprobar quien es alguien
Hay muchas maneras de proteger una meta.
La primera que encuentras es la autenticacion.
La autenticacion comprueba que el otro lado de verdad es quien dice ser.
En un mundo extrano, una etiqueta de nombre no basta,
porque cualquiera puede decir el nombre de otro.
Asi que le pedimos que muestre algo que solo el sabe.
Una contrasena es el ejemplo mas conocido.
Muestra la correcta y se te acepta como tu mismo;
muestra la equivocada y no entras.
Asi se decide quien es alguien, justo en la puerta.
Elige el secreto que solo tu sabes y pasa la puerta. Si aciertas, se te acepta como tu mismo; si no, te quedas fuera.
Mostrar el secreto correcto te dejo pasar.
La autenticacion decide quien es alguien.
Pero la autenticacion es un medio, no una meta.
La autenticacion en si no guarda un secreto;
solo filtra a la persona equivocada
y ayuda a proteger metas como la confidencialidad.
Hay muchos medios ademas de la autenticacion:
el cifrado que revuelve el contenido para que otros no lo lean,
una verificacion que dice si algo cambio, y mas.
Asi que conviene poner metas y medios lado a lado.
Metas y medios son casillas distintas
Ahora separa las dos con claridad.
Una meta es lo que quieres proteger.
Confidencialidad, integridad, disponibilidad son las metas.
Un medio es el metodo que protege esa meta.
Autenticacion, cifrado, verificaciones de integridad son medios.
Hay una razon de que se confundan a menudo:
el nombre de un medio puede parecerse a una meta.
Por ejemplo, el cifrado es un medio,
pero su meta es proteger la confidencialidad.
Repartir tarjetas en una casilla de metas y otra de medios lo aclara de un vistazo.
Toca cada tarjeta para clasificarla en la casilla de metas o la de medios. CIA es que proteger, autenticacion y cifrado son el como.
Con las tarjetas clasificadas, queda ordenado.
La casilla izquierda junto las metas a proteger,
la derecha junto los medios que protegen.
No mezclar las dos es el ojo para la seguridad.
Sea cual sea la historia de seguridad que oigas,
solo pregunta primero:
esto es una meta a proteger, o una manera de proteger?
Si la meta se tambalea, que proteger se vuelve borroso;
confunde un medio con una meta y pierdes la meta real.
Ahora resumamos todo.
Resumamos
Reunido en una linea, es esto.
El mundo de la red es un camino en el que no se puede confiar.
Por eso la seguridad fija tres metas:
confidencialidad, integridad, disponibilidad. CIA para abreviar.
Estas son metas a proteger, no metodos.
Los medios que las protegen van aparte.
Uno de ellos es la autenticacion, comprobar quien es alguien.
No confundir metas con medios es el primer paso.
Decidir que proteger en un mundo sin confianza, y elegir como protegerlo. Eso es la seguridad.
Toca los puntos clave en orden para repasar. (mundo sin confianza -> metas CIA -> medios autenticacion -> metas vs medios)
Ahora sabes que pregunta la seguridad.
Que proteger, y como protegerlo.
Estas dos preguntas son el esqueleto de toda seguridad.
Las tres metas de CIA volveran una y otra vez.
La autenticacion es solo el primer medio para protegerlas;
mas medios, como el cifrado, estan esperando.
La proxima, como el cifrado,
que revuelve un mensaje para que otros no lo lean,
protege la confidencialidad?
Sigamos explorando juntos.