Encriptación física de archivos
Encriptación física de archivos
Windows 2003 posee un sistema integrado para encriptar los archivos guardados en sus discos duros llamado EFS (Encrypting File System). Esto permite encriptar su contenido de forma que, si se intenta acceder a dichos archivos sin poseer unas credenciales válidas, nadie pueda leer sus contenidos. Gracias a EFS, si un usuario malicioso roba el disco duro del servidor y lo intenta leer con una máquina distinta, no podrá acceder a los datos al ser ilegibles. Lo mismo ocurriría si se accede a la información mediante otro sistema operativo que no siga las normas de seguridad de Windows 2003.
El sistema de encriptación de Windows 2003 puede usarse en conjunto con IIS. Si se intenta servir un archivo encriptado, IIS necesitará unas credenciales de usuario válidas para su desencriptación. En caso de no tenerlas, se nos solicitarán. No obstante, debemos tener en cuenta que para servir el archivo encriptado al cliente este debe desencriptarse, por lo que los datos (que son secretos en el disco del servidor) viajarán desencriptados al cliente, lo cual puede ser un problema en algunos escenarios. Una combinación de esta técnica con SSL asegura que los datos sean realmente privados durante todo su “viaje” desde el cliente al servidor, aunque evidentemente el cliente deberá verlos desencriptados si aporta unas credenciales válidas. Para cifrar archivos debemos hacer clic derecho en el archivo concreto – Propiedades – Opciones Avanzadas (Pestaña “General”) y marcar “Cifrar contenido para proteger datos”:

Archivo encriptado servido, una vez aportadas unas credenciales válidas

