La división criptográfica , también conocida como división de bits criptográficos o división de datos criptográficos, es una técnica para proteger los datos en una red informática . Esta técnica consiste en cifrar los datos, dividirlos en unidades más pequeñas, distribuir dichas unidades a diferentes ubicaciones de almacenamiento y, posteriormente, volver a cifrar los datos en su nueva ubicación. [ 1 ] Mediante este proceso, los datos quedan protegidos contra las brechas de seguridad, ya que, incluso si un intruso logra recuperar y descifrar una unidad de datos, la información sería inútil a menos que pueda combinarse con las unidades de datos descifradas de las demás ubicaciones.
Historia
La tecnología se solicitó para su consideración como patente en junio de 2003, y la patente se concedió en junio de 2008. [ 1 ]
Tecnología
La división criptográfica utiliza una combinación de diferentes algoritmos para proporcionar protección de datos. Primero, un bloque de datos se cifra utilizando el estándar de cifrado gubernamental AES-256 . Luego, los bits cifrados se dividen en diferentes partes y cada parte se somete a una función hash utilizando el algoritmo SHA-256 de la Agencia de Seguridad Nacional . [ 2 ]
Aplicaciones
Una aplicación de la división criptográfica es proporcionar seguridad para la computación en la nube . Los subconjuntos de datos cifrados se pueden almacenar en diferentes nubes, y la información necesaria para restaurar los datos se guarda en una nube privada para mayor seguridad. [ 3 ] El proveedor de seguridad Security First Corp utiliza esta tecnología para su línea de productos Secure Parser Extended (SPx).
En 2009, la empresa de servicios tecnológicos Unisys presentó una ponencia sobre el uso de la división criptográfica con redes de área de almacenamiento . Al dividir los datos en diferentes partes de la red de área de almacenamiento, esta técnica proporcionó redundancia de datos además de seguridad. [ 2 ]
El gigante informático IBM ha escrito sobre el uso de esta tecnología como parte de sus Servicios de Cifrado de Datos en la Nube (ICDES). [ 4 ]
También se ha escrito sobre esta tecnología en el contexto de un uso más eficaz de la información corporativa sensible, mediante la asignación de distintas partes de la información a diferentes personas dentro de una empresa (fideicomisarios). [ 5 ]
Véase también
Referencias
- 1 2 "Patente de Estados Unidos 7391865: Método y sistema de análisis de datos seguros" . freepatentsonline.com. 24 de junio de 2008. Consultado el 23 de septiembre de 2016 .
- 1 2 Dodgson, David. "Seguridad de almacenamiento mediante división criptográfica" (PDF) . snia.org . Consultado el 23 de septiembre de 2016 .
- ↑ Balasaraswathi vr; Manikandan s (26 de enero de 2015). "Seguridad mejorada para el almacenamiento en múltiples nubes mediante la división criptográfica de datos con un enfoque dinámico". 2014 IEEE International Conference on Advanced Communications, Control and Computing Technologies . ieee.org. pp. 1190–1194 . doi : 10.1109/ICACCCT.2014.7019286 . ISBN 978-1-4799-3914-5. S2CID 16542768 .
- ↑ "Noticias sobre computación en la nube: Seguridad" . ibm.com. 21 de octubre de 2015. Consultado el 23 de septiembre de 2016 .
- ↑ Ogiela, Lidia (abril de 2015). "Técnicas avanzadas para la gestión del conocimiento y el acceso a la información estratégica". International Journal of Information Management . 35 (2): 154– 159. doi : 10.1016/j.ijinfomgt.2014.11.006 . S2CID 17463367 .
- gobernanza de la información
- seguridad de los datos