EL CIFRADO
DESVENTAJAS
El cifrado basado en hardware suele considerarse más seguro, ya que incluye defensas físicas para evitar su manipulación.
El cifrado basado en software se considera menos seguro, ya que existe la posibilidad de ser burlado mediante ataques físicos.
Vulnerabilidad en la fuerza bruta, con muchos intentos podemos conseguir el acceso no autorizado a las claves con el método de ingeniería social.
Existen numerosos métodos con los que los piratas pueden saltarse las medidas de seguridad
Las claves Pueden desencapsularse cuando sea necesario, con un cifrado simétrico.
CÓMO PUEDE AYUDA
Incorporando el cifrado de datos
y adoptando la informática en la nube.
Seguridad de pagos
Garantiza la confidencialidad, la autenticación, el no repudio y la integridad
Macrodatos
El cifrado puede simplificar múltiples operaciones en la nube centralizando la protección datacéntrica.
Cifrado del correo electrónico
Reforzar los sistemas operativos y los clientes de correo electrónico comunes con software de cifrado, que al enviarlos resulte tan fácil como enviarlo sin cifrar.
TIPOS DE CIFRADO
ENTRE OTROS
E2EE
Protege los datos en tránsito. Los mensajes, como en WhatsApp son cifrados por el software del cliente y descifrados por el destinatario.
Criptografía cuántica
No pueden medirse sin modificar. Al intentar copiar los datos, los cambiara y alertara a las partes autorizadas que ha producido un ataque
HTTPS
Permite el cifrado de los sitios web ejecutando HTTP sobre el protocolo TLS. es necesario instalar una clave pública para que un servidor web cifre
FDE
Los datos del disco duro son cifrados automáticamente, Sin la clave es inservible en cualquier ordenador.
almacenamiento en la nube:
Los datos son transformados y subidos a la nube.
FUERZA BRUTA
Cuando un ordenador realiza bastantes intentos de quebrar una clave de cifrado. El cifrado moderno tiene que ser resistente a este tipo de ataques.
ALGORITMOS
define cómo se convertirán los datos en texto cifrado. Altera de manera uniforme los datos.
NECESARIO
Seguridad:
Impide vulneraciones de datos
Integridad de los datos:
evita comportamientos maliciosos
Normativa:
obligan a las empresas a cifrar los datos de los usuarios
Privacidad:
El remitente y el destinatario de los datos pueden leerlos
CLASIFICACIÓN
dos categorías principales
asimétrico tiene múltiples claves: cifrado que es pública y descifrado que es privada.
simétrico tiene una sola clave
Es el método de codificación de datos, que nadie pueda leerlos, solo las partes autorizadas. convierte los textos en codificados con una clave criptográfica. Los datos pueden cifrarse estando en reposo o en transito.