Fecha de publicación: 01/08/2018
Sistemas confiables que permiten firma de servidor. Parte 1: Requisitos generales de seguridad del sistema (Ratificada por la Asociación Española de Normalización en agosto de 2018.)
La norma UNE-EN 419241-1:2018 establece los requisitos generales de seguridad para sistemas confiables que permiten la firma de servidor. Esta norma es aplicable a cualquier sistema que utilice protocolos de comunicación segura y almacene información confidencial.
La norma se centra en la seguridad del sistema, definiendo los requisitos para la autenticación, autorización y integridad de la información. Estos requisitos incluyen la protección contra ataques de tipo man-in-the-middle (MITM), interceptación de paquetes y otros tipos de ataques malintencionados.
Entre los requisitos generales de seguridad mencionados en esta norma se encuentran:
* Autenticación segura del servidor y del cliente mediante mecanismos de autenticación basados en certificados digitales o contraseñas.
* Autorización efectiva para acceder a la información confidencial, incluyendo la verificación de las credenciales del usuario y el acceso controlado a los recursos.
* Integridad de la información, garantizando que no se alteren ni se modifiquen durante su transmisión o almacenamiento.
* Protección contra ataques de tipo MITM, interceptación de paquetes y otros tipos de ataques malintencionados.
La norma también establece requisitos para la implementación de mecanismos de criptografía avanzada, como el uso de algoritmos de cifrado AES y SHA-256. Además, se recomienda la utilización de protocolos de comunicación segura, como SSL/TLS o IPsec.
En resumen, la norma UNE-EN 419241-1:2018 establece los requisitos generales de seguridad para sistemas confiables que permiten la firma de servidor, garantizando la autenticidad, autorización y integridad de la información.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar