Actualidad Info Actualidad

Ayesa trabaja en una plataforma capaz de crear criptografía avanzada resistente a ciberataques cuánticos

18/04/2024

Ayesa, a través de la UTE creada por sus filiales Ibermatica e ITS y financiado por el Instituto Nacional de Ciberseguridad de España (Incibe), a través de la Iniciativa Estratégica de Compra Pública de Innovación (IECPI), está trabajando en una plataforma capaz de desarrollar criptografía avanzada resistente a los ciberataques cuánticos, que podrían ser una realidad en unos cinco años.

Imagen

Esta suite de software y servicios conexos permitirá inventariar, evaluar, planificar, desplegar y validar la migración ágil de los actuales sistemas de seguridad pre-cuánticos a escenarios post-cuánticos realistas, en concreto, en el sector industrial.

Para ello, el objetivo funcional principal del proyecto es el desarrollo, integración y despliegue de un conjunto de herramientas de gestión de claves y algoritmos de resistencia cuántica para facilitar la migración a un contexto protegido de posibles ataques cuánticos.

El doctor Aitor Moreno, responsable de Computación Cuántica en Ayesa, asegura que, “aunque no se cree que puedan lograrse máquinas cuánticas con la suficiente potencia en menos de cinco años para impactar en la criptografía disponible, existe el riesgo de almacenar ahora la información encriptada y desencriptarla cuando existan computadoras con la suficiente potencia”.

Debido a esta amenaza real, Ayesa está avanzando en dos direcciones principales: por un lado, en nuevos métodos criptográficos robustos ante cualquier tipo de computación, incluida la cuántica como PQC, Post Quantum Cryptography; por otro, en mecanismos de intercambio de claves basados en propiedades cuánticas (QKD).

“Sin duda”, afirma Moreno, “estas tecnologías forman el sustrato de la denominada Internet Segura. Y por tanto habrá que realizar una progresiva migración al nuevo estado quantum-safe en un contexto extraordinariamente complejo e interconectado de agentes (empresas y particulares), de dispositivos (equipos informáticos e incluso dispositivos IoT con menos prestaciones) y de tecnologías (firmas, cifrado, comunicaciones, DLT/blockchain...), durante un periodo amplio en el tiempo. El coste de esta migración será igualmente extraordinario. Se deben por tanto generar soluciones que contribuyan a facilitar esta migración, minimizando el riesgo y maximizando el impacto para todos los agentes”.

El plan de trabajo de Ayesa comenzará con un análisis de la vulnerabilidad, adaptación y parametrización de los sistemas PQC/QKD disponibles y de sus dinámicas de actualización y gestión de claves. También llevará a cabo una investigación criptográfica PQC/QKD y el desarrollo de la hibridación de QKD, VQKD y sistemas clásicos de encriptación postcuántica.

Finalmente se efectuará el análisis, industrialización y evaluación de la integración de algoritmos QKD/PQC en la plataforma industrial demostrativa y la implantación sobre una configuración real de QKD/VQKD en un entorno industrial real.

A partir de ese momento se observará la detección de anomalías y denegación de servicio cuánticos, paso previo al despliegue definitivo de la plataforma demostradora en laboratorio, “con el ánimo de ofrecer el nivel más alto de protección de cifrado de claves criptográficas de la industria, proporcionando a aquellas empresas y agentes de interés un entorno con la capacidad de crear, desplegar y conservar autoridad sobre sus datos y las cargas de trabajo protegidas.

Aitor Moreno concluye que en los próximos dos años “vamos a vivir un nuevo efecto 2000“ en el ámbito de la migración de prácticamente todos los sistemas de cifrado tanto IT como OT, en una agenda de fechas impuesta por los diferentes gobiernos que, a día de hoy, ya es realmente complicada. Es nuestra obligación estar preparados para ello”.

Comentarios al artículo/noticia

Nuevo comentario

Atención

Los comentarios son la opinión de los usuarios y no la del portal. No se admiten comentarios insultantes, racistas o contrarios a las leyes vigentes. No se publicarán comentarios que no tengan relación con la noticia/artículo, o que no cumplan con el Aviso legal y la Política de Protección de Datos.

Advertencias Legales e Información básica sobre Protección de Datos Personales:
Responsable del Tratamiento de sus datos Personales: Interempresas Media, S.L.U. Finalidades: Gestionar el contacto con Ud. Conservación: Conservaremos sus datos mientras dure la relación con Ud., seguidamente se guardarán, debidamente bloqueados. Derechos: Puede ejercer los derechos de acceso, rectificación, supresión y portabilidad y los de limitación u oposición al tratamiento, y contactar con el DPD por medio de lopd@interempresas.net. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar una reclamación ante la AEPD.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos