Volver al glosario

Datos y criptografía

Definiciones en lenguaje claro del tema datos y criptografía.

28 términos
6
A
Datos y criptografía

AES (Advanced Encryption Standard)

AES es el algoritmo de cifrado simétrico que se usa casi en todas partes para proteger datos sensibles, estandarizado por el NIST en 2001 y todavía la opción por defecto para la confidencialidad en reposo y en tránsito.

Leer definición
A
Datos y criptografía

Algoritmos de cifrado

Un algoritmo de cifrado es el conjunto de reglas matemáticas que convierte la información legible en texto cifrado y la devuelve a su forma original, de manera que solo quien tiene la clave correcta puede recuperar lo que dice.

Leer definición
A
Datos y criptografía

Argon2id

Argon2id es una función de hash de contraseñas, especificada en el RFC 9106, diseñada para ser cara en memoria además de en tiempo. Es hoy la recomendación por defecto para almacenar contraseñas, porque obligar al hardware del atacante a comprar memoria es lo que le quita la ventaja que si no tienen los equipos de crackeo masivamente paralelos.

Leer definición
A
Datos y criptografía

Autoridad de certificación (AC)

Una autoridad de certificación es la entidad de confianza que emite y gestiona certificados digitales, vinculando una identidad con una clave pública para que todo el que confía en ese certificado pueda creer que la clave pertenece a quien dice.

Leer definición
A
Datos y criptografía

Autoridad de registro

Una autoridad de registro es la parte de una infraestructura de clave pública que verifica quién es el solicitante, antes de que se le emita ningún certificado.

Leer definición
A
Datos y criptografía

Autoridad de validación

Una autoridad de validación es la parte de una infraestructura de clave pública que responde, en el momento en que alguien lo pregunta, si un certificado sigue siendo válido.

Leer definición
1
5
C
Datos y criptografía

Cifrado de sobre (Envelope encryption)

El cifrado de sobre es el patrón que hay detrás de casi todo el cifrado en reposo de las plataformas cloud: los datos se cifran con una clave de datos, y esa clave de datos se cifra a su vez con una clave de cifrado de claves custodiada en un servicio de gestión de claves. La clave de datos envuelta se guarda junto al texto cifrado, y la clave maestra no sale nunca del servicio.

Leer definición
C
Datos y criptografía

Cifrado en reposo (Encryption at rest)

El cifrado en reposo consiste en guardar los datos cifrados para que un disco robado, una copia de seguridad copiada o una unidad desechada no sirvan de nada sin las claves. Protege solo frente al acceso físico y al de la capa de almacenamiento: una aplicación o una identidad autorizadas a leer los datos los siguen leyendo en claro, y esa es la parte que la gente lee mal.

Leer definición
C
Datos y criptografía

Cifrado en tránsito (Encryption in transit)

En seguridad del dato, el cifrado en tránsito protege los datos mientras viajan por una red, casi siempre con TLS, de forma que no se puedan leer ni alterar por el camino. Es uno de los tres pilares del cifrado, junto al cifrado en reposo y al cifrado en uso, y cada uno protege el dato en un estado distinto, que es la razón de que no sean intercambiables.

Leer definición
C
Datos y criptografía

Clasificación de datos (Data classification)

En seguridad del dato, la clasificación de datos es el etiquetado de la información por sensibilidad para poder aplicar políticas de manejo, almacenamiento y acceso. La clasificación habilita la política; no la aplica. La aplicación automática depende de herramientas que actúen sobre las etiquetas, y en la mayoría de las organizaciones el etiquetado es manual y envejece.

Leer definición
C
Datos y criptografía

Criptografía post-cuántica (Post-quantum cryptography)

En criptografía, la criptografía post-cuántica es la familia de algoritmos diseñados para seguir siendo seguros frente a un atacante con un ordenador cuántico grande, que rompería los esquemas de clave pública que hoy protegen la mayor parte del tráfico. Es la pregunta del momento en los consejos de administración, y la respuesta depende de cuánto tiempo tenga que seguir siendo confidencial cada dato.

Leer definición
2
1
2
2
3
1
1
2
1
1