



Prepara tus exámenes y mejora tus resultados gracias a la gran cantidad de recursos disponibles en Docsity
Gana puntos ayudando a otros estudiantes o consíguelos activando un Plan Premium
Prepara tus exámenes
Prepara tus exámenes y mejora tus resultados gracias a la gran cantidad de recursos disponibles en Docsity
Prepara tus exámenes con los documentos que comparten otros estudiantes como tú en Docsity
Los mejores documentos en venta realizados por estudiantes que han terminado sus estudios
Estudia con lecciones y exámenes resueltos basados en los programas académicos de las mejores universidades
Responde a preguntas de exámenes reales y pon a prueba tu preparación
Consigue puntos base para descargar
Gana puntos ayudando a otros estudiantes o consíguelos activando un Plan Premium
Comunidad
Pide ayuda a la comunidad y resuelve tus dudas de estudio
Descubre las mejores universidades de tu país según los usuarios de Docsity
Ebooks gratuitos
Descarga nuestras guías gratuitas sobre técnicas de estudio, métodos para controlar la ansiedad y consejos para la tesis preparadas por los tutores de Docsity
fafafasffafafaf cz vafa a cac awa
Tipo: Apuntes
1 / 5
Esta página no es visible en la vista previa
¡No te pierdas las partes importantes!
TRABAJO No.
SEMESTRE: Séptimo PARALELO: “A” ASIGNATURA: Seguridad de Sistemas de Bases de Datos UNIDAD II: Fundamentos de Seguridad de la base de datos TIPO DE ACTIVIDAD LUGAR ALCANCE FORMA
ejercicios
ROLES Y RESPONSABILIDADES DE LOS PARTICIPANTES EN LA TAREA: NOMBRE ESTUDIANTE ROL DESCRIPCIÓN
Definición Básica de Cifrado El cifrado es una técnica criptográfica utilizada para transformar datos legibles (texto plano) en un formato ilegible (texto cifrado) que solo puede ser revertido por partes autorizadas mediante claves criptográficas. Su objetivo principal es evitar el acceso no autorizado a la información confidencial [1]. Confidencialidad e Integridad de los Datos El cifrado garantiza que los datos no puedan ser leídos ni manipulados por terceros no autorizados, incluso si los archivos son interceptados o accedidos de manera ilegítima. Esto protege tanto la confidencialidad (solo accesible por personas autorizadas) como la integridad (evita modificaciones no detectadas) de la información almacenada [2]. Riesgos en Ausencia de Cifrado La falta de cifrado puede exponer a las organizaciones a múltiples riesgos, tales como: Pérdida de datos por accesos indebidos. Ataques como SQL Injection, Man-in-the-Middle o brechas en discos duros robados. Sanciones legales debido al incumplimiento de normativas sobre protección de datos. Casos de estudio como la filtración de datos de Equifax en 2017 evidencian las consecuencias legales, económicas y de reputación asociadas a la falta de medidas criptográficas adecuadas [3]. Cumplimiento de Normas Legales El cifrado es una medida exigida o recomendada por diversas normativas internacionales: GDPR (Unión Europea) exige el uso de técnicas como la seudonimización o el cifrado para proteger datos personales [4]. HIPAA (EE.UU.) exige cifrado para proteger datos médicos electrónicos [5]. PCI-DSS (industria de pagos) requiere cifrado de datos sensibles como los números de tarjetas. Estas regulaciones obligan a las empresas a adoptar tecnologías de cifrado para evitar sanciones legales.
Transparent Data Encryption (TDE) TDE permite cifrar automáticamente datos en reposo (tablas, índices, redo logs) sin necesidad de modificar las aplicaciones. Utiliza claves maestras administradas por Oracle Key Vault o el sistema operativo [9]. Ventajas : Fácil implementación, alto rendimiento. Aplicaciones : Protección de archivos físicos de la base de datos. Oracle Advanced Security Complementa TDE al ofrecer cifrado para datos en tránsito (como comunicaciones SQLNet), autenticación fuerte y protección contra ataques de red. Es ideal para entornos distribuidos y de nube [10]. Oracle Data Redaction Permite ocultar parcial o totalmente la información sensible en tiempo de consulta, según el rol del usuario. Por ejemplo, mostrar solo los últimos 4 dígitos de una tarjeta de crédito [11]. Ventajas : Flexibilidad en accesos sin modificar datos reales. Aplicaciones : Reportes, dashboards, ambientes multiusuario. Oracle Key Vault Es una plataforma centralizada para el almacenamiento seguro, gestión y auditoría de claves criptográficas. Mejora el control sobre el ciclo de vida de claves y su cumplimiento con normativas [12].
El cifrado en bases de datos es una práctica fundamental para garantizar la confidencialidad, integridad y cumplimiento normativo de los datos. Tecnologías como AES, RSA y bcrypt cubren diversas necesidades, desde el cifrado de datos en reposo hasta la protección de contraseñas. Oracle, como proveedor líder en bases de datos, ofrece soluciones robustas como TDE, Advanced Security y Data Redaction, facilitando la protección de datos sensibles sin comprometer el rendimiento.
[1] B. Schneier, Applied Cryptography: Protocols, Algorithms, and Source Code in C , 2nd ed. Wiley, 1996. [2] C. Kaufman, R. Perlman, and M. Speciner, Network Security: Private Communication in a Public World , 2nd ed., Prentice Hall, 2002.
[3] D. Newman, “Equifax Data Breach Fallout: Your Guide to the Aftermath,” CNET ,