Artículo

Uso del cifrado S3 para proteger sus datos

S3 encryption can deliver added protection to your cloud storage infrastructure. Learn about the types of S3 encryption and how to set them up.

Contenido

 El almacenamiento de objetos S3 se puede utilizar para abordar prácticamente cualquier tipo de necesidad de almacenamiento. Esto hace que el almacenamiento de objetos sea una opción de elección para almacenar datos vitales que se pueden proteger, así como a los que se puede acceder fácilmente o realizar una copia de seguridad cuando sea necesario. Cuando se combinan con la flexibilidad, usabilidad y seguridad adicionales de Seagate Lyve Cloud, los lagos de datos empresariales pueden convertirse en componentes vitales de un entorno multinube más grande. En este artículo, hablaremos específicamente sobre el cifrado de datos, es decir, el cifrado de datos S3 y cómo protege los datos.  

¿Qué es el cifrado de datos?

El cifrado de datos es una forma de transformar los datos a una forma que los actores no elegibles no puedan entender. La elegibilidad para el acceso a los datos se establece mediante la posesión de una clave que debe usarse para ver el contenido original detrás del texto cifrado. Una vez cifrado, el texto se denomina texto cifrado.  

En términos generales, existen dos tipos de mecanismos de cifrado:

  • Cifrado de clave simétrica: Utiliza la misma clave para cifrar y descifrar texto. 
  • Cifrado de clave asimétrica: Esto utiliza tanto una clave pública como una clave privada.

¿Es seguro el cifrado?

El cifrado es una forma segura de mantener sus datos en secreto, siempre que seleccione una longitud decente para su clave de cifrado. El cifrado de 256 bits, que es estándar para la mayoría de los requisitos de cifrado, todavía no se puede descifrar en un periodo de tiempo realista, incluso después de la llegada de las computadoras cuánticas. Sin embargo, esto no quiere decir que el cifrado será seguro para siempre.  

Si bien descifrar el cifrado mediante fuerza bruta es casi imposible en esta etapa, el cifrado a menudo se ve comprometido por las siguientes razones: 

  • Backdoors: Se dice que algunas organizaciones dejan una Backdoor en su código en caso de que ellas mismas necesiten ver los datos del cliente o depurarlo en caso de un desastre. Las Backdoors son un medio para eludir el sistema de cifrado y acceder a los datos directamente.
  • Gestión de claves privadas: El éxito de un mecanismo de cifrado depende del manejo seguro de la clave que se utilizó para cifrar los datos. Esto a menudo se pasa por alto y la clave llega a manos de los atacantes.
  • Presión del gobierno: Puede haber presión sobre las empresas para que abandonen las claves de cifrado en caso de preocupaciones por la seguridad nacional.

Lyve Cloud: Estándares de servicio seguro

La seguridad de datos de Lyve Cloud posee un sistema de gestión de seguridad de la información maduro que ofrece un alto rendimiento en cinco áreas:

  • Privacidad: Control de acceso, autenticación de dos factores, cifrado
  • Seguridad: Firewalls de red, autenticación de dos factores, detección de intrusiones
  • Disponibilidad: Supervisión del rendimiento, recuperación ante desastres, gestión de incidentes de seguridad
  • Integridad de procesamiento: Garantía de calidad, supervisión del procesamiento
  • Confidencialidad: Cifrado, controles de acceso, firewalls de red

Característica de seguridad de la nube de Lyve: Privacidad y cifrado

Lyve Cloud prioriza el cifrado de datos en tránsito para mantener la integridad de la información, cumplir con la gobernanza de datos y defender los estándares de privacidad de datos. Lo hace a través de la consola Lyve Cloud fácil de usar.

  • Seguridad de inicio de sesión: Dentro del portal Lyve Cloud, los usuarios pueden crear cuentas de usuario para gestionar buckets S3 y suscripciones de S3. Esto se hace mediante identificación de dos factores para mayor privacidad.
  • Cumplimiento de la protección de datos: Al crear buckets dentro del portal Lyve Cloud, los usuarios pueden habilitar el modo de cumplimiento y el control de versiones de objetos para garantizar que los datos no se puedan alterar ni cambiar durante un periodo de tiempo fijo.
  • Políticas de S3: Los usuarios pueden crear fácilmente permisos personalizados para buckets desarrollados dentro del portal Lyve Cloud. La cuenta a través de la cual se crearon los permisos tendrá su propia clave de acceso.

¿Cómo funciona el cifrado Lyve Cloud S3?

Cuando los datos se transmiten al almacenamiento Lyve Cloud, Seagate garantiza la confidencialidad comenzando con la seguridad de la capa de transporte (TLS, por sus siglas en inglés). Los datos primero se mueven a través de TLS, luego continúan a través de la autenticación, así como la validación de integridad a través del protocolo API de Lyve Cloud. A continuación, los datos se cifran con una gestión segura de claves, seguido de un proceso de borrado criptográficamente seguro.

¿Qué es el cifrado y la gestión de claves de Lyve Cloud?

El cifrado de datos y la gestión de claves son características de seguridad clave de Lyve Cloud. Con Lyve Cloud, todos los datos se cifran antes de almacenarse. Los datos pasan por el proceso de cifrado de Lyve Cloud, independientemente de si ya estaban cifrados.  

Tipos de cifrado de Lyve Cloud S3

S3 viene con soporte integrado para cifrado. El cifrado se puede habilitar tanto a nivel de objeto como de depósito y ofrece dos tipos de cifrado:

  • Cifrado del lado del servidor con una clave proporcionada por el cliente
  • Cifrado del lado del cliente con una clave generada por el sistema de gestión de claves Lyve Cloud

En ambos casos, la clave de cifrado de objetos (OEK) se genera mediante un generador de números pseudoaleatorios criptográficamente seguro y nunca se almacena en texto sino de forma cifrada.

La diferencia entre los dos tipos de cifrado de Lyve Cloud S3 se produce cuando el OEK se cifra mediante la clave de cifrado de clave. La clave de cifrado de claves se genera mediante un algoritmo que utiliza la clave proporcionada por el cliente o el sistema de administración de claves Lyve Cloud.

El cifrado S3 es una excelente manera de garantizar que sus datos no sean accesibles para actores o atacantes no deseados. La amplia variedad de opciones y la facilidad de configurar los ajustes a través de la consola lo convierten en una buena manera de obtener la máxima seguridad con una sobrecarga mínima.