Cifrado de datos sql

Páginas: 9 (2097 palabras) Publicado: 23 de junio de 2011
USO DE CIFRADO DE DATOS PARA LA PROTECCIÓN DE DATOS
INTRODUCTION

Una capa de seguridad adicional puede ser proporcionada mediante el uso de cifrado de datos. Esto proporciona una barrera adicional que para superar debe hacer un esfuerzo decidido para obtener información de manera ilegal.
Con SQL Server 2008, hay mejoras. El cifrado de datos es ahora transparente y usted ya no tendrá quevolver a escribir el código de la aplicación para gestionar la encriptación como aplicaciones cliente que recuperan los datos. Por primera vez, usted es capaz de apoyar a los proveedores de cifrado de terceros mediante el uso de la Administración de Claves Extensibles (EKM).
El proceso de usar el cifrado es sencillo y puede proporcionar un proceso importante de seguridad para proteger mejor losdatos.
El cifrado es el proceso consistente en ofuscar los datos mediante el uso de una clave o contraseña. Esto puede hacer que los datos sean inútiles sin la clave o contraseña de descifrado correspondiente. El cifrado no resuelve los problemas de control de acceso. Sin embargo, mejora la seguridad debido a que limita la pérdida de datos, incluso si se superan los controles de acceso. Por ejemplo,si el equipo host de base de datos no está configurado correctamente y un usuario malintencionado obtiene datos confidenciales, esa información robada podría resultar inservible si está cifrada.
Importante:
Aunque el cifrado es una valiosa herramienta para ayudar a garantizar la seguridad, no está indicado para todos los datos o conexiones. Cuando decida si debe implementar el cifrado, debe teneren cuenta el modo en que los usuarios obtendrán acceso a los datos. Si los usuarios tienen acceso a los datos a través de una red pública, podría ser necesario el cifrado de datos para aumentar la seguridad. Sin embargo, si todo el acceso se realiza dentro de una configuración de intranet segura, el cifrado podría no ser necesario. Cualquier uso del cifrado también debería incluir una estrategiade mantenimiento para las contraseñas, las claves y los certificados.
Lesson Objectives:
Describir los certificados y claves.
Describir la arquitectura criptográfica de SQL Server 2008.
Habilitar el cifrado de datos mediante el uso de cifrado de datos transparente (TDE).
Usar la Administración de Claves Extensibles (EKM).
La siguiente ilustración muestra que cada nivel de la jerarquía decifrado cifra el nivel que tiene por debajo y muestra las configuraciones de cifrado más comunes. El acceso al principio de la jerarquía se suele proteger mediante una contraseña. Cada capa cifra la capa inferior utilizando una combinación de certificados, claves asimétricas y claves simétricas.

CREACIÓN Y USO DE CERTIFICADOS Y CLAVES
Introducidos en SQL Server 2005, hay objetos criptográficabásicos que se deben entender para proteger los datos de las bases de datos de SQL Server 2008. Estos objetos no sólo constituyen el núcleo del cifrado de datos, sino que también puede ser utilizado en la creación de logins de SQL Server 2008 y usuarios de bases de datos. También se puede utilizar para firmar objetos de SQL Server 2008 tales como procedimientos almacenados para garantizar que elcontenido no pueda ser modificada de forma ilegal.
Estos objetos se pueden crear de forma manual para realizar una función específica criptográfica como las mencionadas anteriormente. Algunos también se crean automáticamente al instalar SQL Server 2008 o en la creación de una nueva base de datos para formar la arquitectura criptográfica de SQL Server 2008. Los objetos principales que se analizan sonlas claves (simétricas y asimétricas) y los certificados.
A. CLAVES SIMÉTRICAS
Son objetos que generan un valor que se utiliza en la función criptográfica de cifrado y descifrado de datos.
El cifrado y el descifrado con una clave simétrica son más rápidos y adecuados para usarlos de forma rutinaria con datos confidenciales de una base de datos.
Cuando se utiliza una clave simétrica, la...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Datos y cifras
  • Bases de datos, no sql y sql
  • datos SQL
  • Sql Datos
  • Cifrando Datos Con Sql Server 2005 Y 2008
  • Técnicas de cifrado de datos
  • Datos y cifras del alcoholismo
  • Base De Datos Sql

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS