Você está na página 1de 1

Consultor especializado: Criptografia de dados.

Avaliando as opes
de criptografia. Por Pat Woodward

Com tantas opes de criptografia, escolher a melhor para sua dispositivos definida pela Opal Security Subsystem Class Specification 1.0
empresa pode ser difcil. Entender a diferena entre as principais da Trusted Computing Group. A Opal especifica o suporte de criptografia
tecnologias e as vantagens e desvantagens de cada uma ajudar voc AES tanto de 128 bits quanto de 256 bits, e a chave de criptografia
a encontrar a soluo certa para seu ambiente. mantida nos circuitos internos da unidade e nunca liberada.
Para ativar a SED, comandos so enviados unidade para configur-la
Criptografia total de disco por meio de software para a operao de criptografia. Uma pequena partio na unidade
A criptografia total de disco (FDE - do ingls Full Disk Encryption) armazena o cdigo de boot, que usa a especificao Opal para autenticar
geralmente criptografa todos os setores de um disco rgido, exceto os o usurio para a unidade. No h backup de chave porque a criptografia
arquivos crticos exigidos nos processos de boot. O objetivo proteger a nunca deixa a unidade. O backup de autenticao deve ser usado, e
mxima quantidade de dados possvel, mas o master boot record (MBR) as ferramentas de restaurao, que so especficas para fornecedores
no deve ser criptografado para permitir a inicializao do computador. diferentes, devem ser capazes de restaurar a sequncia de autenticao
Normalmente, as implementaes de FDE tm um sistema de boot da SED.
complexo para carregar o sistema operacional (SO) criptografado do
Pat Woodward, CCIE, CISSP, especialista em Enterprise da Dell,
usurio. As solues de FDE com frequncia incluem recursos como
que se concentra em operaes em rede e segurana.
autenticao de usurios por leitura de impresses digitais, Smart
Cards, autenticao de vrios fatores, reconhecimento facial e outras
tecnologias avanadas. No entanto, as solues de FDE podem dificultar
o gerenciamento do sistema operacional do usurio em funo da A soluo de criptografia ideal:
interdependncia de software e sistema operacional. A interface de
gerenciamento de FDE geralmente proprietria e exige um console
o que deve ser considerado.
de fornecedor de gerenciamento separado, alm de implementaes Para escolher a soluo de criptografia ideal para sua
exclusivas para recuperao e migrao. organizao, necessrio considerar muitos fatores.
Quando voc entender os tipos de tecnologia, considere
Criptografia de arquivos e pastas estes pontos principais:
A criptografia baseada em arquivos diferente da FDE porque
S
 uporte ao sistema legado: saiba quais so os sistemas
criptografa arquivos e pastas, mas no aplicativos e sistemas operacionais.
existentes em seu ambiente e o mtodo de criptografia
Embora o conceito seja simples, a implementao pode ser complexa,
que pode ser usado para eles. O FDE e a criptografia de
envolvendo aes como criptografar arquivos temporrios criados por
arquivos e pastas funcionam com sistemas novos e legados,
aplicativos, copiar e colar pastas e arquivos, imprimir arquivos, copiar e
enquanto a SED pode ter limites.
colar telas e fazer backups de arquivos.
A criptografia de arquivos e pastas oferece recursos no encontrados F
 cil implantao: as solues FDE exigem que
em solues FDE. Polticas de chave flexvel podem ser definidas por desfragmentaes de disco sejam feitas com frequncia a
pasta, tipo de arquivo, usurio base ou base de usurios. As chaves s fim de criar arquivos contnuos, ao passo que as solues
so solicitadas para que permaneam na memria durante a abertura baseadas em agentes podem aplicar polticas de forma
do arquivo, depois so descartadas. O desempenho em uma unidade transparente aos usurios.
criptografada de arquivo ou pasta normalmente melhor do que quando
M
 dia removvel: entenda os riscos que armazenamentos
o FDE usado. O gerenciamento simplificado porque o sistema
externos apresentam; o FDE e a SED podem exigir
operacional e os aplicativos no so envolvidos, e a autenticao
que seja usado um produto separado para criptografar
geralmente nativa do sistema operacional.
dados externos.

Unidades com criptografia automtica F


 lexibilidade: o FDE e a SED so solues abrangentes,
Unidades com criptografia automtica (SEDs - do ingls Self-Encrypting enquanto a criptografia baseada em arquivos permite a
Drives) so uma classe de dispositivos de armazenamento que incluem aplicao de polticas flexveis.
aceleradores de criptografia internos. A interface padro para esses

Catalyst 11

Você também pode gostar