martes, 13 de octubre de 2009

Análisis de los Problemas de Seguridad desde dos perspectivas

Perspectiva del Cliente


Integridad: ¿Se modificó la información que yo generé inicialmente?

No repudiación: ¿ Se puede negar una acción luego de haberla realizado en conjunto?

Autenticidad: ¿Es posible identificar a la persona con la cuál me estoy comunicando y saber si realmente es quien dice ser?

Confidencialidad: ¿Mi contenido puede ser leído por agentes externos?

Privacidad: ¿Se puede controlar el flujo de información propia que se envía al comerciante de comercio electrónico?

Disponibilidad: respecto al acceso a la web.


Perspectiva del Comerciante


Integridad: ¿Resultan confiables los datos que aportan mis clientes? ¿Sufrieron modificaciones los datos?

No repudiación: ¿Luego de haber realizado la compra, puede el cliente negarlo completamente?

Autenticidad: ¿Puedo comprobar si el cliente es quien dice ser ?

Confidencialidad: Los mensajes confidenciales: ¿Resultan de fácil acceso para agentes externos?

Privacidad: La información confidencial: ¿Puede ser utilizada para otros fines?

Disponibilidad: respecto a la funcionalidad del sitio.

No hay comentarios:

Publicar un comentario