Seguridad
de datos en W2K
Por Gloria Soto
Dentro
de Windows 2000 están
integradas algunas opciones de seguridad. La intención es que
cada usuario pueda entender y controlar como funcionan estas opciones
, ya que funciona en tres niveles:
LOCAL. La protección local se realiza
a través de un sistema de encriptación de archivos que funcionan
en unidades NTFS (Sistema de archivo de NT), este sistema esta
diseñado para evitar que usuarios no autorizados se salten el
sistema de arranque y por lo tanto también las funciones de seguridad.
La encriptación de los datos NTFS es un servicio
que se basa en la arquitectura de CriptoAPI. De Windows para implementar
el sistema de llaves publicas. Cada archivo(incluyendo sus temporales
de trabajo) se encriptan a través de un llave generada aleatoriamente,
asimilando algoritmos asimétricos DES. Este proceso es transparente
ya que EFS encripta y desencriptan los archivos localizando las
llaves del usuario, ya sea desde el almacén de llaves del sistema
o desde dispositivos de seguridad como las Smart Cards.
CORPORATIVO. Es la protección de datos
en una LAN(Red de Área Local)
ya que Windows 2000 utiliza el protocolo Kerberos versión
5, un estándar de seguridad en redes LAN e intranets que verifica
y hace un seguimiento de la actividad de cada usuario dentro de
la red. Kerberos permite un control de acceso unificado a casi
cualquier entorno en red eliminando la necesidad de obtener permisos
y esperar respuesta cada vez que un usuario desea acceder a un
nuevo recurso de la red.
PUBLICO. Es la protección de conexiones
Internet. Windows 2000 utiliza también sistemas de llaves publica
y protocolos de autenticidad para mantener la seguridad que se
manejan por Internet, de manera que verifique la procedencia de
mensajes de correo o garantice las fuentes de donde proceden aplicaciones
y controladores, por otra parte incluye redes privadas virtuales.
Si deseas obtener mas información de seguridad de datos E-mail: gsoto@microasist.com.mx