Ir al contenido principal
Antecedentes del héroe

Criptografía poscuántica 

La criptografía poscuántica (PQC) hace referencia a una clase de algoritmos criptográficos de clave pública diseñados para proteger contra ataques tanto de ordenadores clásicos como de futuros ordenadores cuánticos. A diferencia de la criptografía cuántica, que se basa en hardware y canales de comunicación especializados, la PQC está diseñada para su implementación en entornos de software e infraestructura ya existentes. 

PQC permite el cifrado resistente a la computación cuántica, las firmas digitales y el establecimiento de claves para ayudar a las organizaciones a prepararse ante futuras amenazas, al tiempo que mantiene la compatibilidad con los protocolos de seguridad existentes. Estos algoritmos garantizan la protección a largo plazo de sitios web, redes VPN, sistemas de correo electrónico, dispositivos conectados y actualizaciones de software a medida que las capacidades de la computación cuántica siguen evolucionando. 

Funciones fundamentales de seguridad de la criptografía poscuántica 

La criptografía poscuántica ofrece varias funciones de seguridad fundamentales que ayudan a proteger las comunicaciones digitales, la integridad del software y la información confidencial frente a futuros ataques basados en la tecnología cuántica. 

A continuación se enumeran las funciones clave de seguridad que permite la PQC: 

  • El cifrado protege los datos confidenciales tanto en tránsito como en reposo mediante mecanismos criptográficos resistentes a la computación cuántica. 

  • Las firmas digitales autentifican el software, los documentos y los mensajes operativos, al tiempo que garantizan el no repudio y cumplen los requisitos de cumplimiento normativo. 

  • Los mecanismos de encapsulación de claves establecen claves de sesión compartidas para TLS, VPN y otras comunicaciones seguras, sustituyendo a los mecanismos clásicos de clave pública, que son vulnerables a los ataques cuánticos. 

Familias de criptografía poscuántica y enfoques de diseño 

La mayoría de los algoritmos estandarizados y candidatos para la PQC se basan en problemas matemáticos que, según se cree actualmente, siguen siendo seguros frente a los ataques cuánticos. A diferencia de la criptografía cuántica, que utiliza las propiedades físicas de la mecánica cuántica, la PQC se centra en algoritmos basados en software que pueden evaluarse, estandarizarse e implementarse en los entornos tecnológicos existentes. 

A continuación se enumeran las principales familias de algoritmos y enfoques de diseño que se están investigando en el ámbito de la criptografía poscuántica: 

  • Los esquemas basados en retículas permiten un establecimiento eficiente de claves y la generación de firmas digitales con un alto nivel de seguridad. 

  • Los mecanismos basados en código ofrecen propiedades de seguridad consolidadas para la encapsulación de claves con requisitos de tamaño de clave más elevados. 

  • Los esquemas de firma polinómica multivariante han sido objeto de una amplia investigación, aunque los esfuerzos actuales de normalización se centran principalmente en los enfoques basados en retículas y en los basados en funciones hash. 

  • Las firmas basadas en hash sin estado ofrecen supuestos de seguridad conservadores para los requisitos de verificación a largo plazo, especialmente en lo que respecta a la firma de software. 

Elementos clave de la criptografía poscuántica 

Algoritmos estandarizados y niveles de seguridad 

Las normas de PQC y los algoritmos candidatos se evalúan en función de niveles de seguridad definidos que se corresponden aproximadamente con una resistencia de seguridad clásica de 128, 192 y 256 bits. Las directrices de implementación abordan aspectos como la protección contra canales laterales, la seguridad frente a texto cifrado elegido para los mecanismos de encapsulación de claves y la generación fiable de números aleatorios. Estas medidas contribuyen a garantizar que las implementaciones de PQC ofrezcan una protección coherente en diferentes productos y plataformas. 

Patrones de implementación híbrida 

Los enfoques híbridos combinan la criptografía clásica con la PQC en un único proceso de establecimiento de conexión o de firma. Esto permite a las organizaciones realizar una transición gradual, al tiempo que mantienen la compatibilidad con los sistemas existentes. Si uno de los componentes criptográficos sigue siendo seguro, se preserva la protección general del sistema. Las implementaciones híbridas resultan especialmente valiosas para entornos en los que la disponibilidad continua es esencial, como las pasarelas de alta disponibilidad, los dispositivos críticos para la seguridad y los sistemas de control distribuidos. 

Seguridad en la implementación y disciplina de ingeniería 

Una implementación segura es tan importante como la selección de algoritmos resistentes a los ataques cuánticos. Incluso los algoritmos criptográficos mejor diseñados pueden volverse vulnerables si se implementan de forma incorrecta o sin las medidas de seguridad adecuadas. 

Las siguientes prácticas de ingeniería contribuyen a reforzar la seguridad, la fiabilidad y la resiliencia de las implementaciones de PQC: 

  • Las implementaciones de tiempo constante evitan las fugas relacionadas con el tiempo y la caché 

  • Las rutas de descapsulación reforzadas evitan que el comportamiento dependa de secretos en caso de fallo 

  • La generación determinista de nonces y la protección de las claves garantizan la solidez de la firma 

  • Los DRBG aprobados y las fuentes de entropía validadas garantizan una aleatoriedad fiable 

  • El fuzzing, las pruebas diferenciales y las pruebas con respuestas conocidas refuerzan la corrección 

  • La verificación formal y el análisis estático refuerzan las rutinas criptográficas básicas 

Preparación operativa y telemetría 

Para que la adopción de PQC sea un éxito, es necesario contar con visibilidad operativa durante todo el proceso de implementación y la gestión continua. Las organizaciones deben establecer procesos para supervisar el rendimiento, gestionar las actualizaciones y responder a los problemas a medida que evolucionan los entornos criptográficos. 

Las siguientes capacidades operativas respaldan el despliegue a largo plazo y la gestión continua de las implementaciones de PQC: 

  • Los mecanismos de actualización inalámbrica permiten aplicar cambios en los algoritmos y los parámetros a gran escala 

  • La telemetría adaptada a la flota registra el éxito del establecimiento de la conexión, la latencia, los códigos de error y el tamaño de los artefactos. 

  • Los manuales de respuesta ante incidentes abordan la rotación rápida de claves y la revocación de certificados 

  • La gestión del cambio integra comprobaciones criptográficas y planes de reversión 

Planificación de la capacidad y gestión del ciclo de vida 

Los algoritmos PQC introducen claves, firmas y elementos criptográficos de mayor tamaño que pueden afectar a la planificación de la infraestructura, la asignación de recursos y el rendimiento del sistema. Evaluar estos requisitos desde el principio ayuda a las organizaciones a prepararse para una transición fluida y escalable. 

Las siguientes consideraciones relativas a la capacidad y al ciclo de vida pueden servir de orientación a la hora de planificar la implantación: 

  • Las restricciones relativas al almacenamiento en el HSM y al elemento seguro deben tener en cuenta claves de mayor tamaño 

  • El ancho de banda y el tamaño de los intercambios de datos influyen en TLS, las VPN y el aprovisionamiento de dispositivos 

  • Es necesario realizar pruebas de rendimiento de los recursos de CPU y memoria de los terminales bajo carga 

  • Los sistemas de copia de seguridad, archivo y registro se adaptan a artefactos criptográficos de mayor tamaño 

Criptografía poscuántica: casos de uso

Comunicaciones seguras en la administración pública y las infraestructuras críticas 

Los organismos gubernamentales y los operadores de infraestructuras críticas dependen de unas comunicaciones seguras para coordinar operaciones, compartir información sensible y mantener los servicios públicos. La PQC ayuda a proteger las comunicaciones entre organismos, los sistemas de respuesta ante emergencias y la telemetría operativa, que pueden tener que permanecer confidenciales durante décadas. Las implementaciones híbridas de TLS y VPN permiten a las organizaciones introducir la PQC de forma gradual, al tiempo que mantienen la compatibilidad con la infraestructura de seguridad existente. En estos entornos, la PQC ayuda a preservar la continuidad en caso de que los algoritmos de clave pública actuales se vuelvan vulnerables, mientras que la criptografía cuántica sigue siendo una opción independiente para enlaces de comunicación especializados y habilitados por hardware, siempre que estén disponibles. 

Integridad de la cadena de suministro de software 

Las cadenas de suministro de software dependen de procesos fiables de firma y verificación de código para evitar modificaciones no autorizadas y mantener la integridad del software. La PQC refuerza estos procesos al permitir el uso de firmas digitales resistentes a los ataques cuánticos para la distribución y verificación del software. Las firmas sin estado basadas en hash y en retículas pueden satisfacer los requisitos de validación a largo plazo, lo que ayuda a las organizaciones a mantener la confianza en las actualizaciones de software, las auditorías y las investigaciones de incidentes. Las estrategias de certificación cruzada también pueden facilitar la transición de las jerarquías de la infraestructura de clave pública (PKI), minimizando al mismo tiempo las interrupciones operativas. 

Identidad de los dispositivos e Internet de las cosas a gran escala 

Muchos dispositivos integrados, sistemas médicos y equipos de campo funcionan durante años o incluso décadas, a menudo más allá de la vida útil prevista de los métodos criptográficos que los protegen. La implementación de la PQC para la incorporación de dispositivos y la autenticación mutua ayuda a reducir los riesgos de seguridad a largo plazo, al tiempo que preserva la confianza en los dispositivos a lo largo de ciclos de vida prolongados. Para que su adopción tenga éxito, es necesario planificar cuidadosamente el tamaño de las claves, las limitaciones de almacenamiento del firmware y los mecanismos de actualización, con el fin de garantizar un funcionamiento fiable a medida que evolucionan los estándares criptográficos. 

Protección de datos transfronteriza y armonización en materia de cumplimiento normativo 

Las organizaciones que operan en distintas jurisdicciones deben proteger la información sensible y, al mismo tiempo, cumplir con las expectativas normativas en constante evolución. PQC puede contribuir a respaldar estrategias de protección de datos a largo plazo mediante certificados resistentes a la computación cuántica, políticas de agilidad criptográfica y prácticas adaptables de gestión de claves. Estos enfoques ayudan a las organizaciones a gestionar las transiciones de algoritmos a lo largo del tiempo, al tiempo que proporcionan una mayor visibilidad a los auditores, los reguladores y los organismos de supervisión. 

Criptografía poscuántica: retos de implementación

La PQC introduce aspectos técnicos y operativos que difieren de la criptografía de clave pública tradicional. Las organizaciones deben evaluar cuidadosamente estas repercusiones antes de proceder a una implantación a gran escala, especialmente en el ámbito gubernamental, en infraestructuras críticas y en otros entornos en los que el rendimiento, la interoperabilidad y la disponibilidad del sistema son fundamentales para el cumplimiento de su misión. 

Entre los aspectos clave a tener en cuenta se incluyen: 

  • Las claves y firmas de mayor tamaño pueden aumentar el consumo de ancho de banda, los requisitos de almacenamiento y el tamaño de los protocolos de establecimiento de conexión. 

  • Los efectos sobre el rendimiento pueden afectar a aplicaciones sensibles a la latencia, sistemas de alto rendimiento y dispositivos con recursos limitados. 

  • Es posible que las aplicaciones heredadas, los componentes de la infraestructura de clave pública (PKI) y los módulos de seguridad de hardware (HSM) requieran actualizaciones para ser compatibles con los algoritmos de PQC. 

  • Las pruebas de interoperabilidad son necesarias para garantizar unas comunicaciones seguras entre los sistemas que se encuentran en distintas fases de la adopción de la PQC. 

  • Es posible que los inventarios criptográficos estén incompletos, lo que dificulta la identificación de todos los sistemas que dependen de algoritmos vulnerables. 

  • El desarrollo continuo de normas exige que las organizaciones mantengan la agilidad criptográfica y adapten sus planes de implementación a medida que evolucionan las directrices. 

Las pruebas minuciosas, los análisis comparativos de rendimiento y las estrategias de implantación por fases ayudan a las organizaciones a introducir la PQC sin dejar de garantizar la resiliencia operativa y la continuidad del servicio. 

Ventajas de la criptografía poscuántica

PQC ayuda a las organizaciones a prepararse para las futuras amenazas relacionadas con la computación cuántica, al tiempo que mantiene la seguridad, la fiabilidad y la interoperabilidad necesarias en los entornos digitales modernos. Mediante la adopción de algoritmos criptográficos resistentes a la computación cuántica, las organizaciones pueden reforzar la protección de los datos a largo plazo, garantizar la continuidad operativa y mejorar la resiliencia durante las transiciones criptográficas. 

  • Reducción de la exposición a las amenazas del tipo «recoger ahora, descifrar después» gracias a la adopción temprana del cifrado poscuántico 

  • Continuidad de las operaciones durante las transiciones de algoritmos mediante modos híbridos y una implantación por fases 

  • Garantía basada en algoritmos de PQC normalizados por el NIST y en las directrices de implementación 

  • Resiliencia operativa respaldada por la telemetría, la automatización y la agilidad criptográfica 

Perspectiva estratégica de la criptografía poscuántica

Las capacidades de la computación cuántica madurarán en plazos aún por determinar, pero la obligación de proteger los datos de larga duración es inmediata. Una transición gradual hacia la criptografía cuántica postcuántica (PQC) preserva la confianza en las comunicaciones, el software y los dispositivos fundamentales para la seguridad pública y las infraestructuras críticas. Allí donde exista una infraestructura especializada, la criptografía cuántica puede complementar estas medidas, mientras que una protección amplia en entornos gubernamentales, empresariales y de infraestructuras críticas depende de la PQC implementable mediante software. 

Al adoptar una hoja de ruta basada en el riesgo, validar el rendimiento en condiciones realistas y recurrir a socios tecnológicos preparados para la agilidad criptográfica, las organizaciones garantizan el cumplimiento de su misión en la actualidad, al tiempo que se preparan para el panorama de amenazas del futuro.

BlackBerry para comunicaciones seguras

Para entornos en los que el fracaso no es una opción

BlackBerry Secure Communications es la solución líder que ofrece una experiencia sin igual para proteger las comunicaciones más críticas del mundo.

Explore las soluciones de comunicaciones seguras de BlackBerry