Manuales universitarios de Teleformaci贸n Grado en Seguridad y Control de Riesgos David Freire Obreg贸n Alexis Quesada Arencibia Jos茅 Miguel Santos Espino
Inform谩tica Aplicada
2012
4
Manuales universitarios de Teleformación Grado en Seguridad y Control de Riesgos
4 • Informática Aplicada
© del texto:
David Freire Obregón Alexis Quesada Arencibia José Miguel Santos Espino © de la edición:
Vicerrectorado de Profesorado y Planificación Académica UNIVERSIDAD DE LAS PALMAS DE GRAN CANARIA
Primera edición, 2012 ISBN:
978-84-15424-76-5
Depósito Legal: GC-614-2012
Diseño y maquetación:
Servicio de Publicaciones y Difusión Científica UNIVERSIDAD DE LAS PALMAS DE GRAN CANARIA
Impresión:
Servicio de Reprografía, Encuadernación y Autoedición UNIVERSIDAD DE LAS PALMAS DE GRAN CANARIA
Impreso en España. Printed in Spain
Queda rigurosamente prohibida, sin la autorización escrita de los titulares del «Copyright», bajo las sanciones establecidas por las leyes, la reproducción parcial o total de esta obra por cualquier medio o procedimiento, comprendidos la reprografía y el tratamiento informático.
Índice
PRESENTACIÓN ................................................................................................................................11 INTRODUCCIÓN DE LA ASIGNATURA ............................................................................................13 UNIDAD DE APRENDIZAJE 1. FUNDAMENTOS DE LOS SISTEMAS INFORMÁTICOS ................15 PRESENTACIÓN ..................................................................................................................................17 OBJETIVOS ..........................................................................................................................................17 ESQUEMA DE LOS CONTENIDOS........................................................................................................18 EXPOSICIÓN DE LOS CONTENIDOS ..................................................................................................18 1. Definiciones básicas ....................................................................................................................19 1.1. Informática y computador..................................................................................................19 1.2. Software y hardware ............................................................................................................19 2. Organización física de un computador......................................................................................20 2.1. El procesador........................................................................................................................21 2.2. La memoria principal ..........................................................................................................23 2.3. Extensiones al modelo clásico ............................................................................................24 2.4. Periféricos..............................................................................................................................25 2.5. El bus del sistema ................................................................................................................26 2.6. Jerarquía de memorias..........................................................................................................27 3. Tipos de sistemas informáticos..................................................................................................30 4. El software ....................................................................................................................................32 4.1. Algoritmos y programas......................................................................................................33 4.2. Lenguajes de programación................................................................................................33 4.3. Software de sistemas y sistema operativo ........................................................................35 5. La información: cómo se representa y cómo se mide ............................................................37 5.1. Vamos a hacer números......................................................................................................38 5.2. Analógico y digital................................................................................................................39 5.3. Ceros y unos..........................................................................................................................39
Í
I
6 David Freire Obregón, Alexis Quesada Arencibia y José Miguel Santos Espino
5.4. Bytes, megas, gigas ..............................................................................................................41 5.5. Cómo representar textos ....................................................................................................43 5.6. Digitalización de datos analógicos ....................................................................................43 5.7. Ficheros y bases de datos....................................................................................................45 ACTIVIDADES ......................................................................................................................................48 BIBLIOGRAFÍA ....................................................................................................................................49 EJERCICIOS DE AUTOEVALUACIÓN ....................................................................................................50 SOLUCIONES A LOS EJERCICIOS DE AUTOEVALUACIÓN ..................................................................52 GLOSARIO ......................................................................................................................................................53 UNIDAD DE APRENDIZAJE 2. CREACIÓN DE DOCUMENTOS ......................................................57 PRESENTACIÓN ..................................................................................................................................59 OBJETIVOS ..........................................................................................................................................59 ESQUEMA DE LOS CONTENIDOS ......................................................................................................59 EXPOSICIÓN DE LOS CONTENIDOS ..................................................................................................60 1. Procesamiento de textos..............................................................................................................60 2. Estructura de un documento......................................................................................................62 3. Uso básico. Conceptos fundamentales ......................................................................................63 3.1. La interfaz y los menús de opciones..................................................................................64 3.2. Configuración de página......................................................................................................69 3.3. Numeración y viñetas..........................................................................................................73 3.4. Encabezado y pie de página................................................................................................73 3.5. Tabulaciones..........................................................................................................................74 4. Tablas..............................................................................................................................................75 5. Secciones........................................................................................................................................78 6. Plantillas ........................................................................................................................................80 7. Estilos ............................................................................................................................................81 8. Índices y referencias cruzadas ....................................................................................................83 8.1. Tabla de contenido ..............................................................................................................83 8.2. Índice de palabras..................................................................................................................84 8.3. Índice de figuras y tablas ......................................................................................................86 8.4. Referencias cruzadas............................................................................................................87 9. Revisión y control de cambios en documentos ........................................................................87 10. Otros aspectos de interés ..........................................................................................................89 10.1. Columnas ............................................................................................................................89 10.2. Inserción de ilustraciones, fórmulas, diagramas y dibujos ..........................................90 10.3. Inserción de notas al pie y notas al final..........................................................................91
I
Índice 7
11. Fuentes de ayuda ........................................................................................................................91 ACTIVIDADES ......................................................................................................................................93 BIBLIOGRAFÍA ....................................................................................................................................94 EJERCICIOS DE AUTOEVALUACIÓN ....................................................................................................95 SOLUCIONES A LOS EJERCICIOS DE AUTOEVALUACIÓN ..................................................................98 GLOSARIO ......................................................................................................................................................99 UNIDAD DE APRENDIZAJE 3. HOJAS DE CÁLCULO ..................................................................101 PRESENTACIÓN ................................................................................................................................103 OBJETIVOS ........................................................................................................................................103 ESQUEMA DE LOS CONTENIDOS ....................................................................................................104 EXPOSICIÓN DE LOS CONTENIDOS ................................................................................................104 1. Qué es una hoja de cálculo........................................................................................................104 2. Conceptos básicos......................................................................................................................105 3. Edición de datos..........................................................................................................................110 4. Fórmulas......................................................................................................................................115 5. Funciones ....................................................................................................................................119 6. Tablas o áreas de datos ..............................................................................................................123 7. Gráficos........................................................................................................................................124 ACTIVIDADES ....................................................................................................................................127 BIBLIOGRAFÍA ..................................................................................................................................129 EJERCICIOS DE AUTOEVALUACIÓN ................................................................................................130 SOLUCIONES A LOS EJERCICIOS DE AUTOEVALUACIÓN ................................................................133 GLOSARIO ....................................................................................................................................................134 UNIDAD DE APRENDIZAJE 4. TECONOLOGÍAS Y HERRAMIENTAS DE REDES INFORMÁTICAS ............................................................................................................135 PRESENTACIÓN ................................................................................................................................137 OBJETIVOS ........................................................................................................................................137 ESQUEMA DE LOS CONTENIDOS ....................................................................................................138 EXPOSICIÓN DE LOS CONTENIDOS ................................................................................................138 1. Conceptos de redes informáticas e Internet ..........................................................................138 1.1. Protocolos ..........................................................................................................................139 1.2. Capa de Red de TCP/IP ..................................................................................................140 1.3. Clasificación de las redes ..................................................................................................141 1.4. Tecnologías de conexión ..................................................................................................142 1.5. Tecnologías de conexión más populares........................................................................145 1.6. Modelo de red simple: redes cliente-servidor................................................................147
Í
Í
I
8 David Freire Obregón, Alexis Quesada Arencibia y José Miguel Santos Espino
1.7. Modelo de red compleja: redes peer to peer ..............................................................................148 1.8. Otro servicio de red: GPS................................................................................................149 2. Encontrar información en la Red ............................................................................................149 2.1. Buscadores en la red..........................................................................................................149 2.2. Navegadores........................................................................................................................151 2.3. Servicios avanzados de información ..............................................................................153 3. Social Media ................................................................................................................................155 3.1. Redes sociales......................................................................................................................155 3.2. Servicio de Publicaciones..................................................................................................160 3.3. Servicios para compartir datos ........................................................................................161 3.4. Almacenamiento de videos ..............................................................................................164 4. Servicios de Geolocalización....................................................................................................165 ACTIVIDADES ....................................................................................................................................167 BIBLIOGRAFÍA ..................................................................................................................................168 EJERCICIOS DE AUTOEVALUACIÓN ..................................................................................................169 SOLUCIONES A LOS EJERCICIOS DE AUTOEVALUACIÓN ................................................................171 GLOSARIO ....................................................................................................................................................172 UNIDAD DE APRENDIZAJE 5. INFORMÁTICA DISTRIBUIDA PARA EL TRABAJO COLABORATIVO ........................................................................................................173 PRESENTACIÓN ................................................................................................................................175 OBJETIVOS ........................................................................................................................................175 ESQUEMA DE LOS CONTENIDOS ....................................................................................................176 EXPOSICIÓN DE LOS CONTENIDOS ................................................................................................176 1. Servicios en línea (cloud computing) ............................................................................................176 2. Servidores de correo..................................................................................................................178 3. Servicios de ofimática en la Red ..............................................................................................180 3.1. Creación y compartición de documentos ......................................................................181 4. Presentaciones ............................................................................................................................186 5. Diagramas....................................................................................................................................191 6. Entornos web compartidos: el Wiki........................................................................................193 7. Temporización ............................................................................................................................196 ACTIVIDADES ....................................................................................................................................199 BIBLIOGRAFÍA ..................................................................................................................................200 EJERCICIOS DE AUTOEVALUACIÓN ................................................................................................201 SOLUCIONES A LOS EJERCICIOS DE AUTOEVALUACIÓN ................................................................203 GLOSARIO ....................................................................................................................................................204
I
Índice 9
UNIDAD DE APRENDIZAJE 6. SEGURIDAD INFORMÁTICA, PROTECCIÓN Y AUDITORÍA ....205 PRESENTACIÓN ................................................................................................................................207 OBJETIVOS ........................................................................................................................................207 ESQUEMA DE LOS CONTENIDOS ....................................................................................................208 EXPOSICIÓN DE LOS CONTENIDOS ................................................................................................208 1. Seguridad de la información......................................................................................................208 1.1. Seguridad informática y seguridad de la información..................................................209 1.2. Confidencialidad, integridad, disponibilidad ..................................................................210 1.3. Modelo del sistema ............................................................................................................211 2. Amenazas a los sistemas de información ................................................................................212 2.1. Vulnerabilidades..................................................................................................................212 2.2. Ataques a los sistemas de información y sus consecuencias ........................................212 2.3. Perfil y motivación del atacante........................................................................................213 2.4. Técnicas de intrusión ........................................................................................................214 2.5. Amenazas a la disponibilidad del sistema ......................................................................215 2.6. Correo no deseado ............................................................................................................216 2.7. Software malicioso ............................................................................................................216 3. Protección de la información....................................................................................................218 3.1. Objetivos prácticos de la protección de la información ..............................................219 3.2. Autenticación de personas................................................................................................220 3.3. Autenticación de datos: esteganografía ..........................................................................222 3.4. Aseguramiento de la integridad y disponibilidad de los datos....................................223 3.5. Criptografía..........................................................................................................................224 3.6. Infraestructura de clave pública (PKI) ............................................................................227 4. Gestión y auditoría de sistemas................................................................................................229 4.1. Estándares de gestión........................................................................................................229 4.2. Nivel de seguridad apropiado para un sistema..............................................................229 4.3. Gestión integral de la seguridad: plan de contingencias ..............................................230 4.4. Controles habituales de seguridad ..................................................................................231 4.5. Auditoría informática ........................................................................................................232 ACTIVIDADES ....................................................................................................................................234 BIBLIOGRAFÍA ..................................................................................................................................236 EJERCICIOS DE AUTOEVALUACIÓN ..................................................................................................237 SOLUCIONES A LOS EJERCICIOS DE AUTOEVALUACIÓN ................................................................240 MATERIALES COMPLEMENTARIOS ..................................................................................................241 GLOSARIO ....................................................................................................................................................242
Í
Presentación
Hace mil años se fundaron las primeras universidades en Europa y algunas de ellas aún perduran, demostrando su capacidad de pervivencia y adaptación a lo largo del tiempo. La Universidad de Las Palmas de Gran Canaria, sin embargo, no es una institución de enseñanza superior que hunda sus raíces en el Medievo. Desde su creación en 1989, la ULPGC se ha convertido en una universidad pública consolidada, en cuyas aulas se pueden estudiar todas las grandes áreas del saber, como muestra la amplia oferta académica de títulos de grado, posgrado y doctorado. La relativa juventud de la Universidad de Las Palmas de Gran Canaria le ha permitido avanzar con paso decidido en la implantación de las Tecnologías de la Información y la Comunicación (TIC). Mientras otras universidades españolas con mayor tradición aún no han hecho más que tímidos avances en la incoporación de las TIC como apoyo a la enseñanza presencial, nuestra Universidad, desde hace ya varios años, no sólo ha apostado por su utilización, sino que incluso, ha sabido aprovechar estos progresos tecnológicos para ofertar algunas enseñanzas en modo no presencial. El resultado es ya bien conocido por los cientos de estudiantes, tanto nacionales como extranjeros, que están cursando algunas de las titulaciones oficiales que la Universidad de Las Palmas de Gran Canaria oferta a través de su Estructura de Teleformación. En la actualidad, la ULPGC oferta titulaciones oficiales en la modalidad no presencial, que han permitido acercar nuestra Universidad a aquellos estudiantes que, por razones geográficas o por falta de disponibilidad horaria, no pueden acercarse de forma presencial a nuestras aulas. Paralelamente, se ha ido incrementando la oferta de estudios de posgrado y los títulos propios, también en la modalidad de enseñanza no presencial. A pesar de los avances tecnológicos en el acceso a la información por parte de los estudiantes, somos conscientes de que los manuales y las guías docentes constituyen una pieza clave en el sistema de enseñanza universitaria no presencial. Nuestra Universidad ha sabido apostar por la edición de estos materiales didácticos, realizados por los expertos universitarios que imparten estas materias en el Campus Virtual de la ULPGC. No quiero dejar pasar la oportunidad para agradecer a sus autores la profesionalidad y el empeño que han puesto en la realización de estas obras. Nadie puede asegurar cuántas de las universidades actuales pervivirán, no ya dentro de mil años, sino siquiera dentro de unas decenas de años. Pero no me cabe la menor duda de que, en el inmediato futuro que nos aguarda, aquellas instituciones universitarias que no sepan
P
I
12 Presentación
rentabilizar la utilización de las Tecnologías de la Información y la Comunicación, pueden comprometer seriamente su desarrollo inmediato. En este sentido, desde la Universidad de Las Palmas de Gran Canaria, podemos sentirnos satisfechos por el trabajo realizado hasta la fecha, aunque somos conscientes de que el camino por recorrer en los próximos años es prometedor. José Regidor García RECTOR
Introducción de la asignatura
PRESENTACIÓN La asignatura “Informática Aplicada” se encuadra dentro de las materias básicas, en el primer curso. La asignatura debe enclavarse al inicio de la carrera, ya que el estudiante aprovechará muchas de las competencias adquiridas para poder desenvolverse de forma óptima en el resto de las asignaturas, especialmente en lo que se refiere a las herramientas de software destinadas a elaborar documentos, a trabajo colaborativo y a explotar adecuadamente los recursos en la Red. La asignatura pertenece al módulo técnico. Dentro de las materias básicas es la única que pertenece a la rama de Ingeniería y Arquitectura. Por tanto representa la primera exposición directa del estudiante en cuestiones tecnológicas. Se ha de contar con que el estudiante, al iniciar la carrera, tiene un conocimiento básico del uso de sistemas informáticos, pero no tiene por qué conocer los conceptos teóricos y aplicados de la tecnología informática. Esta asignatura pretende llenar ese vacío y dotar al estudiante de un conocimiento que le permitirá valorar adecuadamente los riesgos de seguridad que presentan las tecnologías de la información y las comunicaciones, así como entender los métodos y herramientas que suelen aplicarse para mantener un nivel de seguridad aceptable en los sistemas informáticos. OBJETIVOS • Alcanzar un conocimiento básico de los fundamentos de la tecnología informática. • Desarrollar habilidades en un uso profesional de un conjunto esencial de herramientas de software de tratamiento de documentos y datos. • Conocer conceptos básicos de la informática: los computadores, el software, las redes de datos y la gestión de sistemas de información. • Conocer las herramientas de software básicas para el desempeño del futuro profesional de la seguridad y control de riesgos: elaboración de documentos, proceso de datos y herramientas de trabajo colaborativo en la Red. • Conocer la protección de documentos, el uso de técnicas criptográficas y los mecanismos basados en certificados digitales tales como la firma electrónica.
A
I
14 David Freire Obregón, Alexis Quesada Arencibia y José Miguel Santos Espino
ESQUEMA DE CONTENIDOS DE LA ASIGNATURA SEGURIDAD INFORMÁTICA, PROTECCIÓN Y AUDITORÍA
INFORMÁTICA DISTRIBUIDA PARA EL TRABAJO COLABORATIVO
TECNOLOGÍAS Y HERRAMIENTAS DE REDES INFORMÁTICAS
FUNDAMENTOS DE LOS SISTEMAS INFORMÁTICOS
INFORMÁTICA APLICADA
CREACIÓN DE DOCUMENTOS
HOJA DE CÁLCULO