11.2.2 Descripción del sistema
Esta cláusula proporciona un resumen de todos los elementos que integran la arquitectura de
seguridad.
La arquitectura de seguridad está compuesta por los siguientes elementos de seguridad:
•
Dominio de seguridad.
•
Función de servicios de portal (PS).
•
Función de portal de seguridad de cable (CSP).
•
Barrera contra fuegos (FW).
•
Servidor de seguridad (centro de distribución de claves (KDC, key distribution centre)).
El dominio de seguridad define la frontera de la esfera de influencia directa en la que la
funcionalidad de seguridad se extiende desde la cabecera de la red de cable hasta el PS. Los
elementos PS, CSP y FW están totalmente integrados en el dominio de seguridad. El elemento PS
contiene funciones de direccionamiento de la red, gestión y funciones del portal de seguridad. El
CSP se comporta como el elemento frontera entre el dominio de seguridad y el dominio no seguro.
El dominio de seguridad existe para prestar servicios de seguridad a los dispositivos homologados.
Estos elementos contienen la funcionalidad específica de cliente, servidor o de portal y pueden
existir en diversos tipos de dispositivos físicos. La arquitectura define una clase de dispositivo de
acceso a la vivienda (HA). La figura 11-1 contiene un ejemplo de la relación entre los distintos
elementos de seguridad y las clases de dispositivo HA. En la figura 11-1, las aplicaciones del hogar
se representan como APP y el servidor OSS es el servidor NMS.
Figura 11-1/J.191 − Elementos de seguridad de IPCable2Home
11.2.2.1 El dominio de seguridad
El dominio de seguridad se define en la figura 11-1 y comprende el elemento PS del HA y los
servidores de cabecera que se ilustran.
Rec. UIT-T J.191 (03/2004)
117