CRIPTOGRAFÍA POSCUÁNTICA
Ha llegado el momento de prepararse para la criptografía poscuántica.
Dentro de una década, se creará una computadora cuántica con la potencia de cálculo y la estabilidad necesarias para romper los protocolos de encriptación de clave pública, como RSA y la criptografía de curva elíptica, que protegen los datos confidenciales, las aplicaciones y las transacciones que utilizamos a diario.
También existe la amenaza de “recopilar ahora, descifrar después”, en la que los malos actores recopilan datos confidenciales hoy para descifrarlos una vez que una computadora cuántica sea capaz de hacerlo. No subestime el esfuerzo necesario para migrar a la criptografía poscuántica; el esfuerzo llevará años.
¿Qué está en juego?
ALGORITMO CRIPTOGRÁFICO
TIPO
PROPÓSITO
IMPACTO DE LAS COMPUTADORAS CUÁNTICAS A GRAN ESCALA
El impacto de la computación cuántica en los algoritmos criptográficos comunes (Fuente: NISTIR 8105)
AUTOEVALUACIÓN POSCUÁNTICA
Para apoyar la preparación general del estado actual de la PKI para evolucionar rápidamente en función de las amenazas nuevas y emergentes, Entrust ha emprendido la autoevaluación de la criptografía poscuántica (PQC). Esta evaluación se centra activamente en una revisión de la preparación actual de una organización para las amenazas criptográficas nuevas y emergentes. La evaluación lo consigue mediante la identificación de las áreas de la empresa que no existen o que dificultan la agilidad criptográfica.
Cómo prepararse ahora
Hacer un inventario
Saber qué activos y algoritmos criptográficos tiene y dónde están es una buena práctica y es esencial para prepararse para la criptografía poscuántica.
- Datos: Sepa dónde residen sus datos de larga duración (datos delicados que deben permanecer confidenciales durante más de 10 años) y comprenda los flujos de datos.
- Activos criptográficos: Asegúrese de disponer de un inventario completo y claro de todos los activos criptográficos (claves, certificados, secretos y algoritmos) en todos sus entornos y lo que están protegiendo.
El Centro de Excelencia Criptográfica de Entrust (CryptoCoE) puede ayudarlo a prepararse con una Verificación de estado criptográfico. Además, puede realizar nuestra Autoevaluación poscuántica para ver su nivel de preparación actual para el futuro de la criptografía.
Priorizar
Una vez que sepa dónde residen sus datos de mayor valor y qué criptografía se utiliza para protegerlos, sabrá qué está en riesgo y por dónde empezar. Asegúrese de que su organización cuente con un enfoque totalmente ágil de la criptografía, la capacidad de pasar fácilmente de un algoritmo a otro, que será fundamental para la migración a la criptografía poscuántica.
Probar
El NIST ha anunciado los algoritmos finalistas de la tercera ronda de su competición poscuántica, y Entrust PKI como servicio (PKIaaS) para la era poscuántica es compatible con los tres. Disponible como versión de prueba, proporciona a los clientes jerarquías de autoridades de certificación compuestas y cuánticas puras, y ofrece a las organizaciones la posibilidad de probar certificados múltiples o compuestos con sus aplicaciones. También puede comenzar a crear prototipos con los Módulos de seguridad de hardware de nShield o nShield como servicio y CodeSafe, nuestro kit de desarrollo de software seguro.
Planificar
Entrust tiene un papel destacado en la creación de los estándares de criptografía poscuántica. Confíe en nuestro Centro de Excelencia Criptográfica para ayudarlo a inventariar sus activos criptográficos, evaluar su madurez de agilidad criptográfica y planificar su migración a la criptografía poscuántica con la misma empresa que ayuda a definirla.
Las soluciones para la criptografía poscuántica
Videos
Mire este video para saber cómo puede prepararse hoy para el mundo poscuántico del mañana.
Mire este video para aprender cómo puede identificar los riesgos en su seguridad criptográfica con un poscuántico en el horizonte.
Beneficios clave
Beneficios por función
- Presente con confianza al director general, a la junta directiva y a otras partes interesadas la estrategia de toda la organización y la hoja de ruta hacia la criptografía poscuántica
- Proteja hoy los activos más delicados de su organización frente a los ataques del tipo “recopilar ahora, descifrar después”
- Gane confianza en su migración a la criptografía poscuántica (PQC) al saber que ha implementado un enfoque de agilidad criptográfica en toda su organización
- Invierta en una PKI “preparada para la era poscuántica” a fin de proteger a su organización hoy y prepararla para un futuro poscuántico
- Obtenga visibilidad de sus activos criptográficos para poder priorizar la transición
- Comience a realizar pruebas con algoritmos de seguridad poscuántica para garantizar un enfoque híbrido de la seguridad hoy y comprender el impacto en los sistemas y las aplicaciones
Va a ser una larga batalla probar e implementar verdaderos sistemas de seguridad cuántica. Tenemos tiempo, pero debemos ponernos manos a la obra.
Los Números
-
ARTÍCULOSCómo PKI-as-a-Service puede ayudar a acelerar la evolución digital
-
LIBRO ELECTRÓNICOLa computación cuántica ya está aquí
-
INFOGRAFÍAPrepárese para la criptografía postcuántica
-
INFOGRAFÍA6 razones para realizar una evaluación de riesgos criptográficos ahora mismo
-
Resumen de la soluciónPrepárese para un mundo poscuántico con las soluciones de Entrust
-
PÁGINA WEBComprensión de la criptografía poscuántica
-
BLOGCompetencia poscuántica del NIST: Y los finalistas de la tercera ronda son...
-
COMUNICADO DE PRENSAEntrust ayuda a las empresas a prepararse ahora para el viaje hacia la era poscuántica con nuevas soluciones de desarrollo y pruebas poscuánticas
-
SEMINARIO WEBMarcos de trabajo de confianza cero: Cómo iniciar u optimizar su viaje
-
PÓDCASTEl futuro poscuántico con Robert Hann
PLAN CON EXPERTOS DE ENTRUST
Entrust tiene un papel destacado en la creación de los estándares de criptografía poscuántica que son el futuro de la protección de datos. Somos miembros participantes de la Internet Engineering Task Force (IETF) y tenemos el único borrador para modo dual (que ayuda con la agilidad criptográfica) que se está estudiando.
El Centro de Excelencia Criptográfica de Entrust (CryptoCoE) brinda las herramientas y la orientación necesarias para inventariar y priorizar los datos y activos criptográficos, así como para poner en marcha un plan poscuántico.
Recursos adicionales
- El futuro de la criptografía
- Las prácticas recomendadas para crear una estrategia criptográfica sólida
- Las computadoras cuánticas y la criptografía
- La situación del mundo cuántico
- Y mucho más