EL CIFRADO AL DESNUDO

LA HISTORIA DEL CIFRADO

Los jeroglíficos egipcios, surgidos en torno al año 3000 a. C., son la primera forma de cifrado. Se consideraban ininteligibles hasta el descubrimiento de la piedra de Rosetta.

En la Edad Media, el aumento de la actividad diplomática obligó a buscar códigos que camuflaran la información confidencial. Hay incontables ejemplos, como el cifrado utilizado por María Estuardo, reina de Escocia.

Con Internet, las tecnologías de cifrado se han generalizado debido a la ingente cantidad de información confidencial que se transmite.

RECURSOS SOBRE LA HISTORIA DEL CIFRADO
Document El cifrado y el descifrado, un eterno tira y afloja LEER

QUÉ ES EL KIT DE CRIPTOGRAFÍA POSCUÁNTICA

La computación cuántica pondrá patas arriba los estándares de cifrado RSA y de criptografía de curva elíptica (ECC); solo queda por ver cuándo. Para llevar la delantera, estamos poniendo a prueba un tipo de certificados híbridos con criptografía poscuántica que, cuando llegue el momento, ofrecerán protección frente a los ataques estándares y cuánticos.

Empiece a probar los certificados de seguridad poscuánticos hoy para mantener sus datos a salvo mañana. El kit de criptografía poscuántica de DigiCert contiene todo lo necesario para crear un certificado TLS híbrido. Un certificado de este tipo combina un algoritmo de criptografía poscuántica con otro de criptografía clásica, lo que deja abierta la posibilidad de implementar certificados TLS híbridos poscuánticos, pero manteniendo la compatibilidad con tecnologías más antiguas.

MÁS INFORMACIÓN SOBRE EL KIT DE CRIPTOGRAFÍA POSCUÁNTICA
Document Guía de configuración del kit de criptografía poscuántica (en inglés) LEER

QUÉ ES EL IoT Y QUÉ RETOS DE SEGURIDAD PLANTEA

Según Gartner, en 2021 habrá 25 000 millones de dispositivos conectados, más que computadoras y móviles en todo el mundo en la actualidad. La existencia de tantísimos dispositivos inteligentes tendrá efectos beneficiosos y dará pie a nuevas formas de comunicación y comercio, pero no todo serán ventajas: con las nuevas tecnologías, surgirán también amenazas que dejarán los datos más desprotegidos y pondrán en peligro a usuarios y empresas.

La plataforma PKI (infraestructura de claves públicas) de DigiCert está diseñada para sacar provecho al Internet de las cosas (IoT) y así mejorar la eficiencia, la automatización y el rendimiento. Facilitamos la gestión de dispositivos inteligentes, sensores industriales, sistemas de fabricación y equipos médicos, y ayudamos a proteger los datos que contienen.

MÁS INFORMACIÓN SOBRE DIGICERT
Resource Proteja miles de dispositivos médicos en minutos (en inglés) LEER
Resource Seguridad que lleva la delantera (en inglés) LEER
Resource Ciudades más inteligentes. Seguridad IoT más inteligente. (en inglés) LEER
Resource Un cifrado que crea una base sólida (en inglés) LEER

QUÉ ES LA TECNOLOGÍA TLS/SSL

La tecnología TLS (Transport Layer Security) o SSL (Secure Sockets Layer) permite comunicarse y hacer compras por Internet con plena confianza. Sin ella, la información confidencial que se intercambia entre el usuario y el servidor de destino (por ejemplo, las contraseñas y los números de tarjeta de crédito) podría verse en otro equipo. Se utilizan tres métodos de validación: DV (validación del dominio), OV (validación de la empresa) y EV (Extended Validation), y los certificados con EV son los que más confianza inspiran a los internautas.

Un certificado TLS/SSL contiene un par de claves, así como ciertos datos identificativos comprobados. Cuando un navegador web intenta comunicarse con un sitio web seguro, el servidor comparte la clave pública con el cliente y aplica un método de cifrado y una clave única a la sesión. A continuación, el cliente confirma que reconoce al emisor del certificado y que confía en él. Este proceso inicia una sesión segura que protege la confidencialidad y la integridad de los datos.

Además, la tecnología TLS/SSL da tranquilidad a simple vista. Al ver en el navegador el icono de un candado, una barra verde u otros indicadores visuales, los visitantes de un sitio web saben que la conexión está protegida con un certificado TLS/SSL y que pueden hacer compras sin temor.

En la actualidad, los algoritmos de cifrado RSA y ECC se usan de forma habitual en los certificados TLS/SSL.

MÁS INFORMACIÓN SOBRE LA TECNOLOGÍA TLS/SSL
Document Guía para principiantes sobre los certificados TLS/SSL LEER
Resource El papel de los certificados con Extended Validation LEER
Document Guía definitiva para la gestión de certificados LEER

QUÉ ES CERTCENTRAL

CertCentral, la plataforma de gestión de certificados TLS/SSL de DigiCert, elimina las tareas manuales que tanto tiempo y esfuerzo requieren, la necesidad de utilizar incontables hojas de cálculo y el uso de aplicaciones sin el conocimiento o consentimiento del equipo de TI. Su panel de control unificado cambia por completo la gestión de certificados, cerrando el ciclo de vida de estos y dejándole a su empresa más tiempo para innovar.

Además, CertCentral es de gran ayuda para los administradores, que ya no tienen que buscar a mano datos importantes sobre los certificados. Su intuitiva interfaz de usuario permite personalizar y automatizar todas las fases de la gestión del ciclo de vida de los certificados digitales, ya sean TLS/SSL o de otro tipo.

Podrá obtener fácilmente la información que necesite sobre cualquier certificado, en cualquier fase de su ciclo de vida.

MÁS INFORMACIÓN SOBRE CERTCENTRAL
Document Por qué eligió CertCentral un líder mundial en software industrial LEER
Resource CertCentral: información general VER
Youtube Cómo gestionar todo el ciclo de vida de sus certificados en 60 segundos VER

CRIPTOGRAFÍA POSCUÁNTICA

Según el NIST (Instituto Nacional de Estándares y Tecnología estadounidense) y otros expertos, la aparición de grandes computadoras cuánticas hará que el sistema de cifrado de claves actual resulte inútil en un futuro no muy lejano. Cada vez hay más dispositivos conectados (en 2021 podrían ser 25 000 millones) y, dado que la vida útil de muchos es larga, la computación poscuántica será un factor imposible de obviar si se quiere protegerlos. También hemos comprobado que no basta con proteger las infraestructuras empresariales frente a las amenazas basadas en la tecnología actual. Las entidades financieras, por ejemplo, tienen cada vez más clientes y exigen entornos más seguros.

En este momento, DigiCert está ultimando el plan de lanzamiento de una solución capaz de incorporar a un certificado X509 híbrido algoritmos de criptografía poscuántica y algoritmos RSA-ECC. La idea es proteger los servidores web y los dispositivos IoT del peligro que supondrán las computadoras cuánticas y ofrecer a nuestros clientes una solución con cifrado poscuántico que, por su carácter innovador, los ayude resolver los problemas de seguridad del mañana.

MÁS INFORMACIÓN SOBRE DIGICERT
Resource DigiCert y la computación cuántica: informe de la Academia Nacional de Ciencias estadounidense (NAS, por sus siglas en inglés) VER
News DigiCert, socio de Gemalto e ISARA VER
Resource Digicert y Utimaco colaboran para que, en el futuro, los entornos IoT sean más seguros VER

QUÉ ES DIGICERT LABS

DigiCert Labs es una iniciativa dedicada a estudiar los problemas que existen en materia de seguridad y a la búsqueda de soluciones innovadoras.

Junto con importantes investigadores universitarios y líderes del sector, estamos recabando información que, al tener una base real, nos ayudará a resolver algunos de los mayores retos de seguridad relacionados con nuestras especialidades: el cifrado, la autenticación, la identidad y la integridad de los datos.

DigiCert Labs desarrolla su labor de dos maneras. Por un lado, damos becas a las universidades para que estudien los desafíos que plantean las nuevas amenazas y colaboramos con los equipos de investigación de otras empresas. Por otro lado, aportamos a los investigadores grandes conjuntos de datos anónimos, de manera que su trabajo se base en casos reales. Todo ello nos permite poner nuestra experiencia y nuestros recursos al servicio del avance de las tecnologías de ciberseguridad y ayudar a resolver problemas comunes.

MÁS INFORMACIÓN SOBRE DIGICERT
Document DigiCert Labs empieza a utilizar tecnologías de inteligencia artificial y reconocimiento de patrones para clasificar los dispositivos IoT según criterios relacionados con la seguridad y la privacidad VER
Document DigiCert y Utimaco colaboran con Microsoft para que, en el futuro, la computación cuántica no suponga una amenaza para los entornos IoT VER

QUÉ ES LA AGILIDAD CRIPTOGRÁFICA

Casi todas las empresas quieren ser más ágiles, ya que adaptarse con rapidez a los cambios del mercado es fundamental para diferenciarse de la competencia y evitar pérdidas innecesarias.

La información es, además, el pilar de un negocio. Por lo tanto, el departamento encargado de protegerla debe crear sistemas que garanticen una conexión segura entre los sistemas de TI y todos los dispositivos externos, sin excepción. Cada vez que un sistema interactúe con otro, es recomendable cifrar la información.

Su empresa debería utilizar enlaces cifrados que protejan la información enviada a sistemas internos o externos. En un mundo en el que cada vez hay más dispositivos conectados, la agilidad criptográfica y la agilidad empresarial van de la mano.

MÁS INFORMACIÓN SOBRE LA AGILIDAD CRIPTOGRÁFICA
Resource Cómo mejorar la agilidad criptográfica de su empresa VER