ISO/IEC 29341-13-11:2008
Tecnología de la información – Arquitectura de dispositivo UPnP – Parte 13-11: Seguridad del dispositivo Protocolo de control de dispositivos – Servicio de consola de seguridad

Estándar No.
ISO/IEC 29341-13-11:2008
Fecha de publicación
2008
Organización
International Organization for Standardization (ISO)
Ultima versión
ISO/IEC 29341-13-11:2008
Alcance
Este servicio es ofrecido por una Consola de Seguridad (SC). La Consola de seguridad ofrece una interfaz de usuario para la administración del control de acceso en dispositivos UPnP con conciencia de seguridad. [Consulte DeviceSecurity:1 para obtener una descripción de las acciones utilizadas en la creación y edición de listas de control de acceso (ACL) y en la toma de propiedad de seguridad de los dispositivos.] Como dispositivo, la Consola de seguridad es de propiedad propia. Si tiene acciones de acceso controlado, dichas acciones deben ser administradas por el usuario humano y no por otra consola de seguridad. Por lo tanto, no es necesario que una Security Console incluya un servicio DeviceSecurity. Tiene un caché de certificado, pero es un caché saliente, en lugar de un caché entrante. Una red construida con los propios componentes del usuario sin conexión a nada fuera del dominio personal del usuario y sin puntos de control que pertenezcan a nadie más que el usuario conectado a la red no requeriría las funciones de seguridad UPnP. El aislamiento de la red ya habría alcanzado un nivel de seguridad física. En Seguridad UPnP nos preocupamos con redes en las que hay más puntos de control que los propios del usuario en la red física y capaces de llegar a los Dispositivos del usuario con mensajes de control. Estas situaciones pueden incluir: 1. uso de redes inalámbricas, de línea eléctrica o módem por cable sin firewall, lo que permite que un atacante se una a la red sin el conocimiento o permiso del usuario 2. redes de infraestructura compartida, como una residencia universitaria o un edificio de condominios cableado para Ethernet como un segmento de red que sirve a la residencia de más de una persona 3. hogares de varios adultos o adolescentes, en los que cada individuo desea establecer un dominio de seguridad privado, además de cualquier dominio de dispositivos o puntos de control compartidos entre ellos, mientras usan un dominio de red compartido 4. conexiones a Internet a través de dispositivos o servicios que crean segmentos de red únicos de múltiples suscriptores como efecto secundario de ofrecer conectividad de red (como algunos módems de cable y algunas conexiones de ISP) 5. hogares en los que los invitados pueden traer dispositivos móviles dispositivos o puntos de control en la red temporalmente.

ISO/IEC 29341-13-11:2008 Historia

  • 2008 ISO/IEC 29341-13-11:2008 Tecnología de la información – Arquitectura de dispositivo UPnP – Parte 13-11: Seguridad del dispositivo Protocolo de control de dispositivos – Servicio de consola de seguridad



© 2023 Reservados todos los derechos.