FAQ Hero
ʰհҸ鴡Í

¿Qué es la criptografía poscuántica?

¿Qué es la criptografía poscuántica?


El término «criptografía poscuántica» se utiliza para referirse a la criptografía que ofrecerá protección contra los ataques de los futuros superordenadores cuánticos.

¿Por qué es importante la criptografía poscuántica?


La criptografía poscuántica (PQC) es importante porque, en el futuro, los superordenadores cuánticos serán capaces de descifrar la criptografía de clave pública que se utiliza en la actualidad para proteger los datos y las comunicaciones. Los algoritmos RSA y ECC que se usan en los certificados digitales actuales dejarán de ser seguros con la llegada de los ordenadores cuánticos criptográficamente relevantes (CRQC).

¿Cómo afectará la criptografía poscuántica a la seguridad de mi empresa?


El potencial de los futuros superordenadores cuánticos para descifrar muchos de los criptosistemas de clave pública actuales pondría en riesgo gravemente la confidencialidad e integridad de las comunicaciones digitales en Internet y en otros lugares. Las organizaciones que no se preparen para la criptografía poscuántica se verán en apuros para proteger los dominios de sus sitios web, servidores y otras infraestructuras PKI.

Algo importante que hay que tener en cuenta es que debemos adoptar la PCQ antes de la llegada de los CRQC. No hay que descartar que los ciberdelincuentes estén lanzando ataques a los datos siguiendo una política de «cosechar hoy para descifrar mañana». Esto les permite almacenar todos los datos cifrados y esperar pacientemente a que salga al mercado un ordenador cuántico con la suficiente potencia para descifrarlos. A la hora de calcular la fecha límite para adoptar una PQC que proteja los datos que se transfieren por canales públicos, no tenemos que guiarnos por la fecha en la que creamos que un CRQC vaya a estar disponible. Si queremos garantizar la protección de esos datos, debemos pensar cuántos años queremos que nuestros datos estén protegidos y restarle a esa cifra el tiempo que tarde en estar listo un CRQC. Como todavía no se sabe cuándo estará disponible un ordenador cuántico de esas capacidades, el NIST ha propuesto 2030 como fecha de transición suave y 2035 como fecha límite estricta para dejar de utilizar la criptografía de clave pública.

¿Cómo aumenta la confianza el hecho de prepararse para la criptografía poscuántica?

En el caso de las empresas a las que se confía información privada o confidencial y datos personales, es fundamental que se preparen para las amenazas de seguridad del futuro, como la criptografía poscuántica. Si están preparadas, estas empresas transmitirán más confianza a sus visitantes, clientes y demás personas que compartan información privada con su sitio web. Además, así las empresas podrán impedir que sus propios activos y su reputación se vean comprometidos o resulten dañados y, por consiguiente, evitar las pérdidas económicas que implicarían tales situaciones.