Ayesa desarrolla criptografía avanzada resistente a ciberataques cuánticos

El proyecto, financiado por Instituto Nacional de Ciberseguridad de España (INCIBE) a través de fondos europeos Next Generation, trata de adelantarse a la próxima generación de ataques que las máquinas cuánticas harán posible en unos cinco años.

La proliferación y adopción de la computación cuántica ofrece nuevas posibilidades para la aplicación de nuevas formas de cifrado de la información, pero también supone una amenaza si se usa para romper los sistemas criptográficos tradicionales.

Antes de que las máquinas cuánticas lo hagan posible, Ayesa, a través de la UTE creada por sus filiales Ibermatica e ITS y financiado por el Instituto Nacional de Ciberseguridad de España (INCIBE), a través de la Iniciativa Estratégica de Compra Pública de Innovación (IECPI), está trabajando en una plataforma capaz de desarrollar criptografía avanzada resistente a esta tipología de ciberataques, que podrían ser una realidad en unos cinco años.

Esta suite de software y servicios conexos permitirá inventariar, evaluar, planificar, desplegar y validar la migración ágil de los actuales sistemas de seguridad pre-cuánticos a escenarios post-cuánticos realistas, en concreto, en el sector industrial.

Para ello, el objetivo funcional principal del proyecto es el desarrollo, integración y despliegue de un conjunto de herramientas de gestión de claves y algoritmos de resistencia cuántica para facilitar la migración a un contexto protegido de posibles ataques cuánticos.

El doctor Aitor Moreno, responsable de Computación Cuántica en Ayesa, asegura que, “aunque no se cree que puedan lograrse máquinas cuánticas con la suficiente potencia en menos de cinco años para impactar en la criptografía disponible, existe el riesgo de almacenar ahora la información encriptada y desencriptarla cuando existan computadoras con la suficiente potencia”.

Debido a esta amenaza real, Ayesa está avanzando en dos direcciones principales: por un lado, en nuevos métodos criptográficos robustos ante cualquier tipo de computación, incluida la cuántica como PQC, Post Quantum Cryptography; por otro, en mecanismos de intercambio de claves basados en propiedades cuánticas (QKD).

“Sin duda”, afirma Moreno, “estas tecnologías forman el sustrato de la denominada Internet Segura. Y por tanto habrá que realizar una progresiva migración al nuevo estado quantum-safe en un contexto extraordinariamente complejo e interconectado de agentes (empresas y particulares), de dispositivos (equipos informáticos e incluso dispositivos IoT con menos prestaciones) y de tecnologías (firmas, cifrado, comunicaciones, DLT/blockchain...), durante un periodo amplio en el tiempo. El coste de esta migración será igualmente extraordinario. Se deben por tanto generar soluciones que contribuyan a facilitar esta migración, minimizando el riesgo y maximizando el impacto para todos los agentes”.

El plan de trabajo de Ayesa comenzará con un análisis de la vulnerabilidad, adaptación y parametrización de los sistemas PQC/QKD disponibles y de sus dinámicas de actualización y gestión de claves. También llevará a cabo una investigación criptográfica PQC/QKD y el desarrollo de la hibridación de QKD, VQKD y sistemas clásicos de encriptación postcuántica.

Finalmente se efectuará el análisis, industrialización y evaluación de la integración de algoritmos QKD/PQC en la plataforma industrial demostrativa y la implantación sobre una configuración real de QKD/VQKD en un entorno industrial real.

A partir de ese momento se observará la detección de anomalías y denegación de servicio cuánticos, paso previo al despliegue definitivo de la plataforma demostradora en laboratorio, “con el ánimo de ofrecer el nivel más alto de protección de cifrado de claves criptográficas de la industria, proporcionando a aquellas empresas y agentes de interés un entorno con la capacidad de crear, desplegar y conservar autoridad sobre sus datos y las cargas de trabajo protegidas.

Aitor Moreno concluye que en los próximos dos años “vamos a vivir un nuevo efecto 2000" en el ámbito de la migración de prácticamente todos los sistemas de cifrado tanto IT como OT, en una agenda de fechas impuesta por los diferentes gobiernos que, a día de hoy, ya es realmente complicada. Es nuestra obligación estar preparados para ello".

Tu opinión enriquece este artículo:

El nuevo presente del marketing: insights desde la Fórmula 1 y su ecosistema de experiencias (donde las mejores marcas cocrean, ¿y la tuya?) (parte II)

(Por Taylor y Maurizio) En un mundo donde la atención es el recurso más escaso, las últimas tendencias en marketing han llevado a las marcas a repensar sus estrategias. La Fórmula 1, con su despliegue de multi-activaciones y un enfoque cultural integral, ofrece un modelo a seguir en la creación de experiencias únicas e inolvidables.

(Contenido de alto valor estratégico, 4 minutos, información ideal para compartir)

Inetum instala en Valencia la primera oficina móvil de fronteras del Entry-Exit System en España

Inetum, compañía líder en Europa en servicios digitales, ha puesto en marcha la primera oficina móvil de fronteras del proyecto Entry-Exit System (EES) en España, que se ha instalado en el Puerto de Valencia para uso de la Policía Nacional. La instalación consiste en un contenedor equipado que alberga los sistemas y dispositivos necesarios para el nuevo modelo de control fronterizo, y se enmarca en el proyecto EES desplegado en los puertos de València y Sagunto.

Guerras cognitivas: la gran empresa se prepara para el nuevo campo de batalla en ciberseguridad, la mente humana

¿Por qué entre el 80% y el 95% de los incidentes en ciberseguridad son atribuibles al comportamiento humano si el cumplimiento normativo nos lleva a invertir en formación y concienciación en nuestras organizaciones? ¿Qué falla cuando la tecnología avanza a un ritmo vertiginoso y las personas no lo hacen al mismo ritmo? En un escenario de amenazas cada vez más sofisticadas, la respuesta apunta a la forma en la que las personas perciben el riesgo, procesan la información y toman decisiones en entornos digitales saturados.

El 84 % de las leyes impulsadas por Sánchez requieren derogación o reforma profunda

España afronta un problema estructural de hipertrofia normativa que ya tiene efectos económicos cuantificables: más de 90.000 millones de euros anuales en costes asociados a cargas administrativas, cumplimiento regulatorio, litigiosidad e inseguridad jurídica. Así concluye el informe ejecutivo ‘Desenredar España’, elaborado por el Instituto Juan de Mariana y el Centro de Estudios, Formación y Análisis Social (CEU-CEFAS), que analiza en profundidad las normas con rango de ley aprobadas desde 2018. 

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.