Medidas de defensa contra el ataque de diccionario

Infineon Security Platform

Solución Infineon Security Platform

Medidas de defensa contra el ataque de diccionario

Notas:
  • Este tema es de importancia sólo para los Security Platform con un Trusted Platform Module 1.2. Los detalles del mecanismo de defensa ante ataques por diccionario de Security Platform son sólo válidos para los Security Platforms con un Infineon Trusted Platform Module 1.2.
  • Este tema va dirigido especialmente hacia los propietarios de Security Platform.

El restablecimiento del nivel de defensa comienza por mostrar información sobre el estado del ataque de diccionario. Luego se solicita la contraseña de propietario de Security Platform.

Pasos para el restablecimiento del nivel de defensa

Paso Commentario
1. Información de estado del ataque de diccionario

Esta página proporciona la siguiente información detallada que se necesita para decidir si el nivel de defensa debe ser reiniciado o no:

Estado de ataques por diccionario general: Indica si las medidas de defensa de ataques por diccionario se encuentran actualmente en vigencia o no.

Tiempo de bloqueo restante: Muestra en pantalla el tiempo restante si un bloqueo se encuentra actualmente en vigencia.

Lista de tipos de autentificación: Muestra en pantalla la información de estado para varios tipos de autentificación, por ejemplo los tipos de autentificación para las claves (como los utilizados para la autentificación del usuario de Security Platform), el propietario y para el acceso a los datos sellados (por ejemplo, los utilizados por Windows BitLocker en combinación con PIN).

Aparece en pantalla la siguiente información para cada tipo de autentificación:

  • Intentos permitidos: Cantidad de intentos de autentificación permitidos para Trusted Platform Module antes de que se tomen medidas de defensa
    de ataques por diccionario (ver Interfaz del usuario para ataques por diccionario, sección "Configurar el umbral de ataques por diccionario").
  • Contador actual: Cantidad de intentos fallidos actualmente vigentes.
  • Siguiente tiempo de bloqueo: Indica el tiempo de bloqueo después de la siguiente autentificación fallida si el contador actual ya se encuentra por encima de la cantidad de intentos permitidos. De lo contrario indica el tiempo de bloqueo cuando se está por exceder el umbral.

El contador actual y el siguiente tiempo de bloqueo dependen de la cantidad de intentos permitidos, de la cantidad total de anteriores autentificaciones fallidas y del tiempo transcurrido desde la última autentificación fallida (ver disminución automática del nivel de defensa).

Actualizar: Haga clic sobre este botón o presione la tecla "F5" para actualizar la información de estado de los ataques por diccionario.

Mostrar los tipos de autentificación no críticos: En el modo predeterminado sólo aparecen en pantalla los tipos de autentificación con contadores actuales superiores a cero. Tilde esta opción para mostrar además en pantalla los tipos de autentificación con contador actual en cero.

Observe que la información de estado del ataque de diccionario se muestra solamente si se puede recuperar del Trusted Platform Module.

2. Suministrar la contraseña de propietario de Security Platform

Se requiere la contraseña de propietario para restablecer el nivel de defensa. Se puede escribir la Contraseña de propietario o se puede suministrar un Archivo de copia de seguridad con la contraseña de propietario.

Por favor asegúrese de proporcionar la contraseña correcta. De lo contrario se pueden tomar medidas de defensa contra un ataque de diccionario. De ser así, ya no podrá restablecer el nivel de defensa del ataque de diccionario.


©Infineon Technologies AG