I (Glosario de seguridad)

ABCDE F G H I J KLMNOP QRSTUVWX Y Z

IIS

Servicios de software que admiten la creación, configuración y administración de sitios web, junto con otras funciones de Internet. Internet Information Services incluye el Protocolo de transferencia de noticias de red (NNTP), el Protocolo de transferencia de archivos (FTP) y el Protocolo simple de transferencia de correo (SMTP). IIS incorpora varias funciones para la seguridad, permite aplicaciones CGI y proporciona servidores Gopher y FTP.

Suplantación

Mecanismo que permite que un proceso de servidor se ejecute mediante las credenciales de seguridad del cliente o algún otro usuario mediante las credenciales. Cuando el servidor suplanta al cliente, las operaciones realizadas por el servidor se realizan mediante las credenciales del cliente (suplantando a los usuarios). La suplantación no permite al servidor acceder a recursos remotos en nombre del cliente. Esto requiere delegación.

token de suplantación

Token de acceso que se ha creado para capturar la información de seguridad de un proceso de cliente, lo que permite a un servidor suplantar el proceso de cliente en las operaciones de seguridad.

Consulte también token de acceso y token principal.

vector de inicialización

(IV) Secuencia de bytes aleatorios anexados al principio del texto no cifrado antes del cifrado por un cifrado de bloque. Agregar el vector de inicialización al principio del texto no cifrado elimina la posibilidad de que el bloque de texto cifrado inicial sea el mismo para dos mensajes. Por ejemplo, si los mensajes siempre comienzan con un encabezado común (una letra o una línea "De") su texto cifrado inicial siempre sería el mismo, suponiendo que se usó el mismo algoritmo criptográfico y clave simétrica. Al agregar un vector de inicialización aleatorio, esto se elimina.

datos internos

Cualquier dato codificado usado como mensaje para otro mensaje codificado. Por ejemplo, un mensaje sobre y su valor hash pueden ser los datos internos de un segundo mensaje.

contenido interno

Datos mejorados, como con una firma digital. Este término se usa principalmente al analizar los datos mejorados en un mensaje PKCS #7.

Integridad

Integridad y precisión de un mensaje después de que se haya enviado o almacenado.

SID de integridad

Identificador de seguridad (SID) que representa un nivel de integridad. Un SID de integridad en la lista de control de acceso del sistema (SACL) del descriptor de seguridad de un objeto especifica el nivel de integridad del objeto. Los SID de integridad de un token de acceso especifican el nivel de integridad del token.

IRQL

Un nivel de solicitud de interrupción (IRQL) define la prioridad de hardware en la que un procesador funciona en un momento dado. En el modelo de controlador de Windows, se puede interrumpir un subproceso que se ejecuta en un IRQL bajo para ejecutar código en un IRQL superior.

IV

Consulte vector de inicialización.