accesskey_mod_content

Criptografia poscuántica: Anticipar-se a les amenaces i preparar el futur

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seua publicació. No es garantix que continuen actius actualment".

20 octubre 2022

El nou informe publicat per l'Agència de Ciberseguretat de la Unió Europea (ENISA) explora la necessitat de dissenyar nous protocols criptogràfics i integrar sistemes poscuánticos en els protocols existents.

Podem integrar algoritmes poscuánticos als protocols existents? Es poden dissenyar nous protocols entorn de/entorn de sistemes poscuánticos? Quin és el paper del doble xifrat i les dobles firmes? Quins canvis imposaran els nous algoritmes poscuánticos als protocols existents? Estes són algunes de les preguntes que pretén respondre l'últim informe publicat per ENISA, l'Agència Europea de Ciberseguretat, titulat " Criptografia poscuántica: estudi d'integració(Obri en nova finestra) ".

cal recordar que ENISA és un programa de treball que preveu activitats per a recolzar la construcció de coneixement en algoritmes criptogràfics. L'Agència col·labora amb grups d'experts per a abordar els desafiaments emergents i promoure bones pràctiques amb la cooperació de la Comissió Europea, els Estats membres i altres organismes de la UE.

La transició a la criptografia poscuántica (PQC) no acaba amb la selecció i estandardització dels algoritmes poscuánticos. També es requerix la integració amb els sistemes i protocols existents. L'informe se centra en la necessitat de recórrer a proves de futur i per a l'adquisició de coneixements que no es limiten a estàndards externs. L'informe amplia els aspectes inicials dels desafiaments de la criptografia poscuántica abordats en l'estudi publicat l'any passat per ENISA: Criptografia poscuántica: estat actual i mitigació quàntica.

La necessitat d'anticipar-se al sorgiment de la tecnologia quàntica

Els científics comunament estan d'acord en què les computadores quàntiques podran desxifrar els esquemes criptogràfics de clau pública àmpliament utilitzats, quan sorgisquen. Perquè, en realitat, els sistemes que utilitzen esta nova tecnologia encara no existixen àmpliament. S'espera que la transició a nous algoritmes criptogràfics resistents a la quàntica demore anys a causa dels processos complexos i els costos financers.

És per açò que encara hem d'anticipar-nos a açò i estar preparats per a enfrontar totes les possibles conseqüències. L'informe respon a les difícils preguntes plantejades per la criptografia poscuántica per a garantir que evitarem posar en perill els criptosistemas de clau pública, el comerç electrònic, les firmes digitals, les identitats electròniques, etc. de l'actualitat. Açò serà fonamental, fins i tot si s'implementen nous sistemes criptogràfics. podria resultar impossible per a una sèrie de sistemes amb accessibilitat restringida, com els satèl·lits.

Si es busca la tecnologia quàntica és perquè pot aportar solucions eficients als reptes tècnics als quals ens enfrontem hui en dia. No obstant açò, desafortunadament, esta nova tecnologia també porta noves amenaces per a la seguretat dels nostres equips i sistemes perquè la computació quàntica farà que la majoria de les solucions criptogràfiques que s'utilitzen actualment siguen insegures i acabarà canviant radicalment els models d'amenaces existents. Per tant, haurem d'adaptar-nos ràpidament abans que açò succeïsca per a evitar amenaces que puguen comprometre les nostres infraestructures.

El que ja podem fer hui mateix

L'informe inclou una sèrie de recomanacions tècniques, tals com: Desenvolupar pautes per als principals casos d'ús per a avaluar les diferents compensacions i els sistemes que millor s'adapten als escenaris d'aplicació; Els nous protocols o els canvis importants en els protocols existents han de ser conscients de PQC, tenint en compte les necessitats d'integració dels sistemes de PQC; L'ús de sistemes híbrids que podrien traduir-se en una criptografia poscuántica agregada com una capa addicional a la criptografia precuántica.

 

Més informació sobre este tema

Si sequiere aprofundir en el tema, ENISA posa a disposició altres informes consultables ací:

Font original de la notícia(Obri en nova finestra)

  • Seguretat i Protecció de Dades