stringtranslate.com

Traiga su propio cifrado

Bring your own encrypted ( BYOE ), también conocido como Bring your own key ( BYOK ), es un modelo de seguridad de computación en la nube que permite a los clientes de servicios en la nube utilizar su propio software de cifrado y administrar sus propias claves de cifrado . [1] BYOE permite a los clientes de servicios en la nube utilizar una instancia virtual de su software de cifrado junto con sus aplicaciones comerciales alojadas en la nube para cifrar sus datos. [2] En este modelo, las aplicaciones comerciales alojadas se configuran para procesar todos los datos a través del software de cifrado. Luego, este software escribe la versión de texto cifrado de los datos en el almacén de datos físico del proveedor de servicios en la nube y descifra los datos de texto cifrado cuando se solicitan. [3] Este enfoque proporciona a las empresas control sobre sus claves y la capacidad de generar su propia clave maestra utilizando módulos de seguridad de hardware internos (HSM), que luego se transmiten al HSM del proveedor de la nube. [4] Cuando los datos ya no son necesarios, como cuando los usuarios interrumpen el servicio en la nube, las claves se pueden eliminar, lo que hace que los datos cifrados sean permanentemente inaccesibles. Esta práctica se conoce como destrucción de cifrado .

Ventajas potenciales

Las organizaciones pueden almacenar datos con un cifrado único al que solo ellas pueden acceder. [5] Varias organizaciones pueden compartir la misma infraestructura de hardware a través de servicios en la nube como Amazon Web Services (AWS) o Google Cloud mientras mantienen el cifrado para cumplir con regulaciones como HIPAA .

Desafíos potenciales

La utilización de recursos puede ser mayor en comparación con las prácticas de cifrado tradicionales cuando varios usuarios comparten el mismo hardware y utilizan su propio cifrado. Los esfuerzos por minimizar los problemas de utilización de recursos pueden afectar potencialmente los beneficios de seguridad. [6]

Véase también

Referencias

  1. ^ Rouse, Margaret (22 de febrero de 2014). "BYOE (traiga su propio cifrado)". ¿Qué es ? Consultado el 10 de abril de 2015 .
  2. ^ "Control del cifrado de datos en la nube con Bring Your Own Encryption (BYOE)". parachute.cloud . 2021-09-21 . Consultado el 2023-12-25 .
  3. ^ Steve, Wexier (24 de marzo de 2014). "Resolver la seguridad en la nube abrirá las compuertas de la adopción". Tendencias y análisis de TI . Archivado desde el original el 20 de abril de 2015. Consultado el 10 de abril de 2015 .
  4. ^ Zhang, Hongwen (6 de abril de 2015). «Traiga su propio cifrado: un nuevo término en la era de la nube». Networks Asia . Archivado desde el original el 14 de agosto de 2017. Consultado el 10 de abril de 2015 .
  5. ^ "Lleve su propio cifrado a la nube pública". Thales Group . Consultado el 22 de mayo de 2024 .
  6. ^ "LA FORMA CORRECTA DE PENSAR EN EL CIFRADO DE CLAVE PROPIA". Antimateria . Consultado el 22 de mayo de 2024 .