Skip to content

Seguridad por Oscuridad

La seguridad por oscuridad (o seguridad mediante la oscuridad) es la dependencia del secreto del diseño, la implementación o la configuración de un sistema como mecanismo de seguridad principal. Un sistema que usa la seguridad por oscuridad asume que su seguridad depende de que los atacantes no sepan cómo funciona el sistema, en lugar de que el sistema sea seguro incluso cuando su diseño sea completamente conocido. El término se usa predominantemente como una crítica — una acusación de que el diseño de un sistema de seguridad es defectuoso porque no puede resistir el análisis o un ataque por parte de una parte que ha aprendido cómo funciona el sistema.

El consenso de la comunidad de seguridad, codificado en el principio de Kerckhoffs (1883) y reformulado en la máxima de Claude Shannon (1949) y en las guías del NIST, sostiene que la seguridad por oscuridad no es un mecanismo de seguridad principal aceptable.

Historia

La controversia de la cerradura de Hobbs (1851). En la Gran Exposición de 1851 en Londres, el cerrajero estadounidense Alfred Charles Hobbs abrió públicamente lo que entonces se consideraban las cerraduras más seguras disponibles — la cerradura Bramah y la cerradura detectora Chubb — demostrando que su seguridad descansaba en parte en la oscuridad de sus mecanismos más que en la resistencia inherente a la apertura no autorizada.

Principio de Kerckhoffs y máxima de Shannon

El principio de Kerckhoffs (1883). Auguste Kerckhoffs, criptógrafo holandés, publicó un artículo en el Journal des sciences militaires en el que declaró que "un criptosistema debe ser seguro incluso si todo lo relacionado con el sistema, excepto la clave, es de conocimiento público". Este principio establece la premisa fundamental del diseño criptográfico moderno: la seguridad de un sistema criptográfico debe derivarse enteramente del secreto de la clave, no del secreto del algoritmo.

La máxima de Shannon (1949). Claude Shannon reformuló el principio de Kerckhoffs como "el enemigo conoce el sistema" en su artículo de 1949 "Communication Theory of Secrecy Systems". La formulación de Shannon captura la realidad operativa del diseño de seguridad: un diseñador de sistemas debe asumir que los adversarios eventualmente aprenderán el diseño del sistema que se está protegiendo.

Posición del NIST

El Instituto Nacional de Estándares y Tecnología (NIST) de Estados Unidos establece en sus directrices que "la seguridad del sistema no debe depender del secreto de la implementación o de sus componentes". Las guías del NIST distinguen entre usar la oscuridad como mecanismo de seguridad principal (no aceptable) y usarla como una capa en una estrategia de defensa en profundidad (aceptable cuando no se depende de ella como control principal).

Defensa en profundidad

La posición moderna aceptada es que la seguridad por oscuridad puede usarse como una capa en una estrategia de defensa en profundidad — una arquitectura de seguridad que no depende de ningún control único sino que presenta al atacante múltiples capas independientes que deben ser derrotadas individualmente. Los ejemplos de usos aceptables de la oscuridad como una capa de defensa incluyen: cambiar los números de puerto predeterminados para reducir el ruido de escaneo automatizado; suprimir los banners de versión de software en las respuestas HTTP para reducir la explotación dirigida de vulnerabilidades conocidas; y usar protocolos no estándar para las comunicaciones internas.

En cada caso, la oscuridad reduce la conveniencia de los ataques pero no constituye el control de seguridad principal. Un modelo de seguridad que depende de que los atacantes no conozcan el número de puerto o la versión del software es un modelo que fallará cuando esa información sea descubierta.


citas: application-programming-interface, virtual-appliance, computer-appliance

Important Information

Important Information

Corporate structure. PointSav Digital Systems ("PointSav") is a trade name of Woodfine Capital Projects Inc. ("Woodfine"). PointSav does not itself offer, sell, or solicit any security. Any securities offering associated with Woodfine's real-property direct-hold solutions is made exclusively by Woodfine, and only by means of the applicable Private Placement Memorandum.

No investment advice. This wiki's content is provided for engineering, operational, research, and development purposes. Nothing on this wiki constitutes investment advice or a solicitation to invest in any Woodfine partnership or direct-hold solution.

Intellectual property. The PointSav name, trade name, wordmark, and marks, together with all current and future PointSav- and Totebox-branded products, services, and offerings — and the software, source code, documentation, design system, and all related materials — are proprietary to Woodfine and its affiliates, except for components identified as open source. No rights are granted except as expressly set out in a written license or agreement. See TRADEMARK.md in this repository for the full trademark notice.

Open source components. Portions of the platform are made available under permissive open-source licenses identified in the accompanying repository. Use of those components is governed by their respective license terms.

No warranty; informational use. Content on this wiki is provided for general informational purposes only and does not constitute a representation, warranty, or commitment with respect to product functionality, availability, pricing, or roadmap. Some articles describe planned or intended features, capabilities, and milestones — language such as "planned," "intended," "targeted," "may," and "expected" marks this forward-looking content, which is subject to change and does not constitute a commitment regarding future performance.

Confidentiality. Where an article describes an operational or deployment detail that is not intended for public disclosure, that article is not published on this wiki. Content here is general-purpose engineering documentation, not customer-specific configuration.

Jurisdiction. Woodfine Capital Projects Inc. is organized in British Columbia, Canada. References to the Sovereign Data Foundation on this wiki describe a planned or intended initiative only, not a current equity holder or active governance body.

Changes to this notice. PointSav may update this notice from time to time; the version posted on this page governs.

Not a filing system. This wiki is not a securities filing system, an electronic disclosure repository, or a substitute for SEDAR+ or any other regulatory filing system. Formal securities filings are made through the applicable regulatory filing system, not through this wiki.

Full disclaimer. This notice supplements, and does not replace, the full Disclaimers article. In the event of any conflict, the full Disclaimers article governs.

Read the full disclaimer →