Blog de Matias Katz Info de IT para la gente Comun, Info Comun para la gente de IT

14jun/100

Encriptación con Microsoft SQL Server

Al organizar una metodología de seguridad en aplicaciones, existen diferentes formas de encararla. Cada método cubre diferentes porciones del flujo de acceso a datos, generando la llamada "seguridad en capas" (o layered defense).

Les dejo en esta ocasión un documento de Microsoft que habla del majeo de inputs encriptados a bases de datos, a través de funciones nativas de su motor de bases de datos, MS SQL Server.

De esta forma se puede agregar fácilmente una capa de protección extra, estableciendo una estrategia de seguridad en aplicaciones en las siguientes etapas:

  1. Encriptación en la generación de información
  2. Encriptación en el intercambio de información
  3. Encriptación en el almacenamiento de información

Una forma más gráfica de explicarlo se puede apreciar en la imagen provista por Microsoft en su artículo:

SQLEncryption

Link al artículo (inglés): http://www.microsoft.com/technet/prodtechnol/sql/2005/sqlencryption.mspx

Link al documento (inglés): http://download.microsoft.com/download/8/b/2/8b22991f-3f2f-4cea-b2ba-55c190841145/TDEandEFSBitLocker.docx

Saludos / Regards,

Matias Katz
IT Consultant

Mkit Argentina
http://www.mkit.com.ar
Compartir Post
  • RSS
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Yahoo! Buzz
  • LinkedIn
  • Twitter
27may/09Off

Encriptación on-the-fly en pendrives gratis

La empresa R-TT sacó una aplicación llamada R-Crypto para la encriptación por soft de unidades físicas o removibles.

La utilidad es muy liviana y fácil de usar, y cuenta con características muy interesantes:

  • Encriptación usando AES 128 / 192 / 256
  • Hash de password usando SHA-1 y/o MD5
  • Encriptación on the fly (transparente para el OS y el usuario, en cuanto se graba un bit, se graba encriptado)
  • Permite montar la unidad encriptada como una carpeta NTFS o como otra unidad de disco
  • Permite automatizar la desconexión de la unidad encriptada, al momento de logoff, hibernación, o mediante una combinación de teclas a elegir por el usuario

Y la mejor de sus cualidades.... Es total y absolutamente gratis.

Esta es una alternativa más que interesante, para los que no deseen adquirir Windows 7 (que contará con la nueva versión de BitLocker con compatibilidad para discos removibles).

Link de descarga:
http://www.data-security-software.com/Data_Security_Software_Download.shtml

Saludos / Regards,

Matias Katz
IT Consultant

Mkit Argentina
http://www.mkit.com.ar
Compartir Post
  • RSS
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Yahoo! Buzz
  • LinkedIn
  • Twitter