Cifrado de datos
El cifrado es la transformacion de la informacion para ocultarla de terceros, lo que garantiza la confidencialidad de los datos.
Contenido
Que es el cifrado de datos
El cifrado de datos es el proceso de transformacion de la informacion (texto en claro) en una forma cifrada (texto cifrado) mediante algoritmos matematicos y claves. El objetivo principal del cifrado es garantizar la confidencialidad de los datos durante su almacenamiento y transmision, de modo que, incluso si son interceptados o accedidos sin autorizacion, la informacion siga siendo ilegible para los atacantes. El cifrado es un elemento fundamental de la proteccion de la informacion y se utiliza en todos los sistemas de informacion modernos: desde los smartphones hasta los servidores corporativos y las plataformas en la nube. Sin cifrado es imposible imaginar una transmision segura de datos en Internet, el comercio electronico, la banca en linea, el flujo documental seguro, los sistemas de informacion medicos y los servicios estatales. El cifrado se utiliza en las conexiones VPN, en el protocolo TLS/SSL (proteccion de los sitios web), en el cifrado de discos (Full Disk Encryption), en las bases de datos, en el correo electronico, en los mensajeros (cifrado de extremo a extremo) y en los almacenamientos de archivos. En Rusia, el cifrado esta regulado por la Ley Federal No. 149-FZ "Sobre la informacion, las tecnologias de la informacion y la proteccion de la informacion" y por los requisitos del FSB de Rusia para el uso de herramientas de proteccion criptografica (HIP).
Tipos de cifrado
Existen tres tipos principales de cifrado, cada uno con sus propias particularidades, ventajas y ambitos de aplicacion. El cifrado simetrico: utiliza una sola clave para cifrar y descifrar los datos. Ambas partes (el emisor y el receptor) deben disponer de la misma clave, que debe transmitirse de forma segura. El cifrado simetrico se caracteriza por su alta velocidad, lo que lo hace ideal para cifrar grandes volumenes de datos. Algoritmos principales: AES (Advanced Encryption Standard) con una longitud de clave de 128, 192 o 256 bits, GOST 28147-89 "Magma" (norma rusa con clave de 256 bits), GOST R 34.12-2015 "Kuznechik" (cifrado en bloque ruso moderno), ChaCha20 (popular en las aplicaciones moviles). El cifrado asimetrico: utiliza un par de claves: una clave publica para cifrar y una clave privada para descifrar. La clave publica puede distribuirse libremente, mientras que la clave privada debe mantenerse en secreto. El cifrado asimetrico es mas lento que el simetrico, por lo que se utiliza para cifrar pequenos volumenes de datos: el intercambio de claves, la creacion de firmas electronicas y la autenticacion. Algoritmos principales: RSA (Rivest-Shamir-Adleman), ECDSA (Elliptic Curve Digital Signature Algorithm), GOST R 34.10-2012 (norma rusa de firma electronica basada en curvas elipticas). El cifrado hibrido: una combinacion de cifrado simetrico y asimetrico que aprovecha las ventajas de ambos metodos. En el cifrado hibrido, una clave de sesion (una clave simetrica generada aleatoriamente) se cifra con un algoritmo asimetrico, y los propios datos se cifran con un algoritmo simetrico mediante esta clave de sesion. Este enfoque se utiliza en los protocolos TLS/SSL, PGP, S/MIME y en muchos otros. La Federacion Rusa cuenta con normas de cifrado nacionales aprobadas por el FSB de Rusia: GOST R 34.11-2012 ("Stribog") para el hashing, GOST R 34.10-2012 para las firmas electronicas, GOST 28147-89 ("Magma") y GOST R 34.12-2015 ("Kuznechik") para el cifrado en bloque. Estos algoritmos son de uso obligatorio en los sistemas de informacion estatales y al proteger las instalaciones de ICC.
Gestion de las claves de cifrado
La seguridad de cualquier algoritmo criptografico depende directamente de la fiabilidad de la gestion de las claves. El ciclo de vida de la clave incluye varias etapas: la generacion: la creacion de una clave criptograficamente fuerte mediante generadores de numeros aleatorios certificados; la distribucion: la transmision segura de la clave entre las partes (mediante cifrado asimetrico o canales protegidos); el almacenamiento: la proteccion de las claves contra el acceso no autorizado mediante modulos de seguridad de hardware (HSM), tokens (JaCarta, Rutoken) o tarjetas inteligentes; el uso: la aplicacion de la clave para cifrar o descifrar los datos; la rotacion: el cambio periodico de la clave para minimizar los riesgos de compromiso (se recomienda al menos una vez al ano); la destruccion: la eliminacion segura de las claves despues de que expire su plazo de validez. Para las grandes organizaciones se recomienda utilizar sistemas de gestion de claves (KMS, Key Management Service) que automatizan el ciclo de vida de las claves, garantizan el almacenamiento centralizado, el control de acceso y la auditoria. En los sistemas estatales, la gestion de las claves debe realizarse mediante herramientas HIP certificadas.
Aplicacion del cifrado en el entorno corporativo
La aplicacion del cifrado en el entorno corporativo abarca todos los niveles de proteccion de la informacion. El cifrado de los canales de transmision de datos: el uso de protocolos VPN (IPsec, OpenVPN, WireGuard) y de firewalls con soporte de cifrado para proteger los datos transmitidos por redes abiertas (Internet). El cifrado de discos (FDE, Full Disk Encryption): el uso de BitLocker (Windows), FileVault (macOS), LUKS (Linux) o soluciones rusas (CryptoPro EFS, ViPNet Disk) para cifrar todos los datos del disco duro, lo que protege la informacion en caso de robo fisico del dispositivo. El cifrado de las bases de datos: la proteccion de los datos a nivel de tablas, columnas o de toda la base de datos mediante los mecanismos integrados del sistema de gestion de bases de datos (Oracle TDE, MS SQL TDE, PostgreSQL pgcrypto) o soluciones externas. El cifrado del correo electronico: el uso de los protocolos S/MIME y PGP/GPG para cifrar el contenido de los mensajes y los archivos adjuntos. El cifrado de archivos y carpetas: el cifrado selectivo de archivos o carpetas concretos mediante EFS (Encrypting File System) o soluciones de terceros. El cifrado del almacenamiento en la nube: el uso del cifrado del lado del cliente (antes de la carga en la nube) o del cifrado del lado del servidor proporcionado por el proveedor de la nube.
Normas y legislacion rusas
La Federacion Rusa cuenta con normas de cifrado nacionales de uso obligatorio en los sistemas de informacion estatales y en las instalaciones de ICC. GOST 28147-89 "Magma": un cifrado en bloque ruso clasico con un tamano de bloque de 64 bits y una clave de 256 bits, utilizado para proteger la informacion en los sistemas que requieren compatibilidad con las soluciones heredadas. GOST R 34.12-2015 "Kuznechik": un cifrado en bloque moderno con un tamano de bloque de 128 bits y una clave de 256 bits, recomendado para los nuevos desarrollos. GOST R 34.10-2012: un algoritmo para crear y verificar firmas electronicas basado en curvas elipticas, utilizado para las firmas electronicas cualificadas. GOST R 34.11-2012 "Stribog": un algoritmo de hashing utilizado para verificar la integridad de los datos y en las firmas electronicas. Todas las herramientas HIP que implementan estos algoritmos deben estar certificadas por el FSB de Rusia y disponer del certificado correspondiente. Para las organizaciones comerciales que no trabajan con secretos de estado, se permite el uso de algoritmos internacionales (AES, RSA), pero al trabajar con datos personales se recomienda utilizar herramientas HIP certificadas. Los productos de la empresa Fintech, como SINTEZM-T, implementan algoritmos criptograficos rusos, lo que garantiza el cumplimiento de los requisitos de los reguladores.
Preguntas frecuentes
Que es el cifrado de datos?
El cifrado de datos es el proceso de transformacion de la informacion en un codigo ilegible mediante algoritmos matematicos y una clave. Solo los usuarios que dispongan de la clave de acceso correspondiente pueden leer los datos. Esta es la base de la seguridad en Internet, en el comercio electronico y en los sistemas corporativos. Para las organizaciones estatales es obligatorio el uso de herramientas de proteccion criptografica certificadas.
Que metodos de cifrado de datos existen?
Existen tres metodos principales: el cifrado simetrico (una clave para cifrar y descifrar, rapido, por ejemplo, AES, GOST "Magma"); el cifrado asimetrico (un par de claves: publica y privada, utilizado para firmar y para el intercambio de claves, por ejemplo, RSA, GOST R 34.10); el cifrado hibrido (una combinacion de cifrado simetrico y asimetrico para proteger las claves de sesion). En Rusia, para los sistemas estatales es obligatorio el uso de algoritmos GOST implementados en herramientas HIP certificadas.
Para que sirve cifrar los datos?
Los datos se cifran para garantizar la confidencialidad durante el almacenamiento y la transmision. Esto protege la informacion del robo, del acceso no autorizado y de las fugas. El cifrado es obligatorio al transmitir datos de pago, informacion personal y secretos comerciales. Para las empresas rusas, el cifrado de los datos personales es un requisito de la 152-FZ.
Cuales son las normas de cifrado rusas?
En Rusia existen normas de cifrado nacionales aprobadas por el FSB: GOST 28147-89 ("Magma"): un cifrado en bloque clasico con una clave de 256 bits; GOST R 34.12-2015 ("Kuznechik"): un cifrado en bloque moderno; GOST R 34.10-2012: un algoritmo de firma electronica basado en curvas elipticas; GOST R 34.11-2012 ("Stribog"): un algoritmo de hashing. Estos algoritmos son de uso obligatorio en los sistemas de informacion estatales y en las instalaciones de ICC.
Vale la pena cifrar los datos del telefono?
Se recomienda encarecidamente cifrar los datos del telefono, ya que protege sus fotos, videos, mensajes y datos bancarios personales del robo en caso de perdida del dispositivo o de hacking. Los smartphones modernos tienen cifrado integrado (por ejemplo, iOS y Android cifran los datos por defecto). Esta es una medida de proteccion basica que no permitira a los atacantes acceder a su informacion.
Cuales son los dos tipos de cifrado?
La criptografia distingue dos tipos principales de cifrado: simetrico y asimetrico. El simetrico utiliza una clave para cifrar y descifrar: es rapido y eficiente para grandes volumenes de datos. El asimetrico utiliza un par de claves (publica y privada): es mas lento, pero mas seguro para el intercambio de datos por canales no protegidos. A menudo se combinan en esquemas hibridos, donde el cifrado asimetrico protege la clave del algoritmo simetrico.
Que es el hashing y en que se diferencia del cifrado?
El hashing es una transformacion matematica unidireccional de los datos en una cadena de longitud fija (un hash). A diferencia del cifrado, el hashing es irreversible: es imposible restaurar los datos originales a partir del hash. El hashing se utiliza para verificar la integridad de los datos, almacenar las contrasenas y crear huellas digitales de los archivos. El cifrado, por el contrario, es reversible y se utiliza para garantizar la confidencialidad de los datos. En Rusia, para el hashing se utiliza la norma GOST R 34.11-2012 ("Stribog").
Otros términos de «Seguridad de la informacion»
¿Le ha resultado útil esta información?
Proteja su red hoy mismo
Deje una solicitud: nuestros especialistas en seguridad de la información le ayudarán a seleccionar, configurar e integrar cifrado de datos en su infraestructura. Protegeremos sus datos frente a las amenazas.