ESTRUCTURA DE UNA POLÍTICA DE SEGURIDAD


LENGUAJE DE POLÍTICAS DE SEGURIDAD

Este sistema de comunicación establece un protocolo de interacción entre el Gestor y el Agente. Para definir este protocolo es necesario realizar un análisis de los mensajes intercambiados entre el Gestor y el Agente, además de la constitución semántica de cada uno de estos mensajes. Cada mensaje esta compuesto por segmentos de trama de tipo String que poseen una semántica definida y que asociadas determinan el comportamiento del sistema frente a ciertos parámetros o argumentos. Un segmento completo puede contener la información de operaciones a realizar de forma dinámica, o de operaciones de control que se escribirán de forma estática en la estructura de archivos que componen la SIB del Agente. Para lograr que el pseudo-lenguaje de operación sea flexible, se debe implementar un intérprete o módulo de interpretación de protocolo en cada agente capaz de analizar la sintaxis correspondiente a la trama de información transferida desde el Gestor y de realizar las operaciones correspondientes.

 

Es necesario distinguir entre el protocolo de comunicación que utilizan el Gestor y el Agente para realizar la correspondiente transferencia de información (solicitudes de conexión, respuestas alive, headers de envío y recepción de datos, replys, notificaciones de fin de comunicación, etc), y el pseudo-lenguaje de operación que se implementará para desfragmentar e interpretar la información recibida de forma dinámica o que se ha escrito en la estructura de archivos del SIB del Agente.

 

En general, las tramas contienen información relativa a las políticas. Para lograr una estandarización de las distintas funcionalidades del sistema que se gestionarán de forma dinámica a través de este pseudo-lenguaje se realizará un análisis sintáctico y semántico de los requerimientos de una política de seguridad en general, independientemente del tipo de control o propósito de cada política de forma específica.

 

Este análisis tratará de abarcar todos los aspectos de administración de seguridad entorno a las políticas de seguridad piloto propuestas por el proyecto HEGCON-PS, lo que no significa que no se puedan realizar desarrollos para explotar el pseudo-lenguaje y maximizar las funciones del sistema.

 

Operandos

Operaciones

Procedimientos


ESTRUCTURA DE LAS POLÍTICAS DE SEGURIDAD

Riesgos

Amenazas

Costos

Estrategias de Seguridad

Naturaleza de las Políticas de Seguridad

Implementación

Lenguaje de Políticas de Seguridad


Índice /  Asistencia Web

contactos:                                                                                                                        samador@unicauca.edu.co/solivero@unicauca.edu.co/gjurado@unicauca.edu.co                                                                                                                                    by nkt