Gestión de Sistemas Operativos
Administración de Tecnologías de Información Página 16
en cuenta que, dependiendo de la complejidad y fortaleza del cifrado y el tipo de
herramientas, el equipo necesitará trabajar un poco más y podemos tener una
pérdida leve de capacidad, normalmente, inapreciable por el usuario, pero pérdida
de rendimiento a fin de cuentas.
Dentro del concepto de cifrado de disco, es bueno que hagamos una
diferenciación entre el cifrado de disco completo y el cifrado parcial del
contenido del disco o el de ficheros individuales.
Cifrado de disco completo
En este primer caso, hablamos de cifrar un disco completo desde el primer bloque
de datos hasta el último. De esta manera, un disco que pudiera tener 100
Gigabytes de información, resultaría cifrado en absolutamente esos 100
Gigabytes, de principio a fin, adicionalmente al cifrado de disco completo,
podemos hablar de cifrado “desde el arranque” o de cifrado del disco de arranque.
Esto se conoce habitualmente como “Pre-boot authentication” PBA, que es cuando
indicamos que el sistema operativo va a iniciar siempre con el disco ya cifrado, por
lo que no se leerá o escribirá información alguna en el disco, que no vaya a
quedar cifrada, inmediatamente, en éste.
Una gran ventaja de este enfoque es que si alguien trata de encender nuestro
ordenador arrancando con un CD/DVD de recuperación, le resultaría imposible
acceder a nuestros datos en ese disco duro; y si hemos establecido una
contraseña que se nos pida siempre en el arranque, incluso se haría imposible
que llegara a iniciar el sistema operativo si no hemos introducido la contraseña
necesaria.
También, en equipos relativamente modernos que cuenten con la funcionalidad de
TPM, se puede cifrar de forma completa y protegiendo el arranque del disco duro,
sin siquiera necesitar que el usuario introduzca la contraseña puesto que es el
módulo de TPM quien se encarga de custodiarla.
E, incluso, hay muchos fabricantes de discos duros que, directamente, soportan el
cifrado por sí mismos, adaptando su funcionamiento al estándar OPAL, por lo que
es incluso más sencillo el uso del cifrado en este tipo de discos duros.
Por otro lado, hay que tener en cuenta que una configuración demasiado
ambiciosa del cifrado de disco completo puede penalizar gravemente el
rendimiento del equipo, al obligar al sistema operativo a cifrar operaciones de
lectura y escritura que, por el contrario, deberían ser especialmente rápidas;
ejemplos claros son los ficheros de caché, los ficheros de intercambio de memoria,
etc.