O software de cifragem altera ficheiros e texto não cifrado em texto que não pode ser lido por línguas humanas conhecidas. O software é usado para transformar texto legível num formato ininteligível, conhecido como cifragem ou texto cifrado. Uma vez cifrado, o ficheiro precisará de ser decifrado para poder ser lido.
Os dados são convertidos em texto cifrado através de cifragem usando uma cifra (uma técnica de cifragem) e uma chave de cifragem. Uma vez transmitido o texto cifrado ao destinatário, a chave (a mesma se a cifragem for simétrica; uma chave relacionada mas diferente se a cifragem for assimétrica) é usada para descodificá-lo de volta ao texto original. Dada a semelhança entre chaves de cifragem e chaves físicas, apenas os utilizadores que possuem a chave certa podem "desbloquear" ou decifrar dados cifrados.
Método de cifragem famoso para proteger ficheiros ou dados.
O tipo de chaves usadas, o tamanho dos blocos de dados cifrados e o comprimento da chave de cifragem afectam o processo de cifragem.
1. Advanced Encryption standard (AES)
O algoritmo de criptografia simétrica conhecido como Advanced Encryption Standard codifica blocos de dados de 128 bits por vez. As chaves usadas para criptografar esses blocos de dados têm comprimentos de 128, 192 e 256 bits. Uma chave de 256 bits requer 14 rodadas de criptografia de dados, uma chave de 192 bits requer 12 rodadas e uma chave de 128 bits requer 10 rodadas. Cada ciclo inclui vários estágios para substituição, transposição, mistura de texto simples e outras operações.
2. Triple Data Encryption Standard (DES)
A abordagem do Data Encryption Standard (DES) criptografa blocos de dados com uma chave de 56 bits usando uma técnica de criptografia simétrica chamada DES triplo. Cada bloco de dados é criptografado usando o método de cifra DES três vezes no Triple DES.
3. Cifragem de Preservação de Formato (FPE)
Preservação de Formato. Um processo simétrico conhecido como cifragem preserva o formato e o comprimento dos seus dados enquanto os descodifica. A FPE pode ser usada para proteger ferramentas e software de gestão da nuvem.
4. Cryptografia de Curva Eclíptica (ECC)
Mais forte do que a cifragem RSA é uma forma mais recente de cifragem de chave pública chamada criptografia de curva elíptica. É mais rápida, uma vez que as chaves são mais curtas. Por ser assimétrica, pode usá-la com protocolos SSL/TLS para aumentar a segurança das suas comunicações web.
Esta tecnologia torna o furto de dados por hackers consideravelmente mais difícil. Estes são alguns dos benefícios da tecnologia de cifragem.
Implementar a cifragem é barato.
Há também inúmeras funcionalidades de cifragem integradas nos smartphones Android e iPhone, além de muitas ferramentas de cifragem que podem ser descarregadas gratuitamente. As palavras-passe são cifradas e armazenadas online pelo LastPass, um gestor de palavras-passe fremium. Uma extensão de navegador que aumenta a segurança da navegação web é o HTTPS Everywhere.
Os Trabalhadores Remotos podem estar Protegidos usando Cifragem.
Para impedir hackers de interceptarem ligações Wi-Fi públicas e inseguras e de disseminar malware, todos os dados confidenciais devem ser cifrados e os trabalhadores remotos devem usar redes virtuais privadas (VPN).
Melhorando a Integridade de Dados com Cifragem.
Uma vez que os dados estão sempre a mudar, usar cifragem raramente garante a integridade dos nossos dados em repouso. Contudo, pode ser usada para confirmar a integridade das nossas cópias de segurança. Podemos proteger a integridade dos nossos dados em trânsito utilizando assinaturas digitais. Isto impedirá hackers de escutarem conversações e de alterar dados, porque o destinatário poderá prontamente verificá-los.
Garantindo a conformidade.
A conformidade é crucial e muitos departamentos de TI devem seguir as regras que governam o armazenamento, manuseamento e transmissão de dados estabelecidos pela lei, por seguradoras e por negócios. Uma das formas mais seguras de enviar e manter dados em conformidade com as restrições que a nossa organização deve cumprir é através da cifragem.