Encriptación con Microsoft SQL Server
Al organizar una metodología de seguridad en aplicaciones, existen diferentes formas de encararla. Cada método cubre diferentes porciones del flujo de acceso a datos, generando la llamada "seguridad en capas" (o layered defense).
Les dejo en esta ocasión un documento de Microsoft que habla del majeo de inputs encriptados a bases de datos, a través de funciones nativas de su motor de bases de datos, MS SQL Server.
De esta forma se puede agregar fácilmente una capa de protección extra, estableciendo una estrategia de seguridad en aplicaciones en las siguientes etapas:
- Encriptación en la generación de información
- Encriptación en el intercambio de información
- Encriptación en el almacenamiento de información
Una forma más gráfica de explicarlo se puede apreciar en la imagen provista por Microsoft en su artículo:
Link al artículo (inglés): http://www.microsoft.com/technet/prodtechnol/sql/2005/sqlencryption.mspx
Link al documento (inglés): http://download.microsoft.com/download/8/b/2/8b22991f-3f2f-4cea-b2ba-55c190841145/TDEandEFSBitLocker.docx
Encriptación on-the-fly en pendrives gratis
La empresa R-TT sacó una aplicación llamada R-Crypto para la encriptación por soft de unidades físicas o removibles.
La utilidad es muy liviana y fácil de usar, y cuenta con características muy interesantes:
- Encriptación usando AES 128 / 192 / 256
- Hash de password usando SHA-1 y/o MD5
- Encriptación on the fly (transparente para el OS y el usuario, en cuanto se graba un bit, se graba encriptado)
- Permite montar la unidad encriptada como una carpeta NTFS o como otra unidad de disco
- Permite automatizar la desconexión de la unidad encriptada, al momento de logoff, hibernación, o mediante una combinación de teclas a elegir por el usuario
Y la mejor de sus cualidades.... Es total y absolutamente gratis.
Esta es una alternativa más que interesante, para los que no deseen adquirir Windows 7 (que contará con la nueva versión de BitLocker con compatibilidad para discos removibles).
Link de descarga:
http://www.data-security-software.com/Data_Security_Software_Download.shtml




