Menú

Contactar
Logo
Prensa

Agilidad criptográfica

Cuando su algoritmo ya no es suficiente.

Los algoritmos fijos y los formatos de datos rígidos hacen que cualquier cambio resulte costoso. Analizamos estas dependencias y adaptamos el software, la configuración y la conexión de protocolos de forma que los algoritmos criptográficos puedan evolucionar de manera controlada.

Trabajo de desarrollo con código fuente en un portátil, imagen simbólica
Análisis de las dependencias criptográficas · Planificación e implementación a cargo de OTOKO®

Su encargo a OTOKO®

Lo que hacemos por usted.

Un nombre de algoritmo intercambiable sirve de poco si las bases de datos esperan longitudes de firma fijas o los clientes no pueden procesar certificados nuevos. Revisamos las llamadas, los formatos de almacenamiento, los campos de protocolo y los identificadores de clave. Las tareas criptográficas se agrupan mediante bibliotecas adecuadas e interfaces claramente definidas. Así no es necesario desarrollar algoritmos criptográficos propios. Los nuevos parámetros y tipos de clave requieren una aprobación controlada, en lugar de una elección libre por parte de un usuario.

El posible alcance del servicio

  • Analizar los algoritmos fijados en el código y las suposiciones sobre formatos
  • Ordenar las llamadas criptográficas y la configuración
  • Integrar bibliotecas y proveedores compatibles
  • Comprobar la compatibilidad de protocolos y los repliegues permitidos
  • Preparar pruebas de regresión y un despliegue controlado

Antes de comenzar, definimos el alcance concreto, su participación y los criterios de aceptación.

Tecnología explicada con claridad

Así llevamos a cabo la tarea.

01

Migrar por separado el intercambio de claves y la firma

ML-KEM sirve para el acuerdo de claves mediante un mecanismo de encapsulamiento; ML-DSA y SLH-DSA son algoritmos de firma. Estas funciones no son intercambiables entre sí. Una integración de protocolo concreta debe estar admitida por los componentes implicados. Por eso comprobamos por separado el establecimiento de la conexión, la autenticación y los artefactos almacenados. En los algoritmos híbridos, los componentes clásicos y poscuánticos se combinan según el protocolo correspondiente. Un repliegue clásico permitido se hace visible, para que una conexión que funciona no se dé erróneamente por migrada.

02

Probar con contrapartes reales

La aceptación utiliza clientes, gateways y bibliotecas representativos. Las pruebas incluyen claves no válidas, parámetros no admitidos y contrapartes obsoletas. Los formatos de datos deben poder representar de forma trazable un cambio posterior. Su equipo recibe los cambios, los límites documentados y las pruebas de regresión. El estado concreto del software se comprueba en el proyecto, en lugar de deducir el soporte a partir de una familia de productos.

Sala de reuniones en la oficina de OTOKO® en Colonia

Un resultado verificable

Con este resultado puede seguir trabajando.

  1. Análisis de las dependencias criptográficas
  2. Aplicación adaptada o integración piloto
  3. Plan de pruebas y migración

El traspaso une la implementación y la documentación. Juntos revisamos los casos acordados y registramos las tareas pendientes.

Su proyecto en detalle

Poder cambiar de algoritmo sin tener que reconstruir todo el producto.

Analizamos dónde están fijados de forma rígida los algoritmos, los tamaños de clave y los formatos de datos en su software. A continuación, creamos límites técnicos adecuados a través de los cuales se pueden introducir nuevos algoritmos de forma controlada.

Separar las decisiones criptográficas de la lógica de negocio

Las suposiciones codificadas de forma fija no se encuentran solo en la propia llamada criptográfica. Los campos de base de datos, los formatos de archivo y las interfaces pueden requerir longitudes fijas o determinados tipos de clave. Revisamos estos puntos junto con las bibliotecas y la configuración, para que un cambio no fracase por culpa de un campo de almacenamiento aparentemente ajeno al problema.

Abstracción no significa inventar una biblioteca criptográfica propia. Las implementaciones probadas se integran a través de una interfaz comprensible. Los algoritmos y parámetros permitidos permanecen controlados; una selección arbitraria basada en entradas no confiables no debe sustituir a la decisión de seguridad.

Planificar los estados de transición y la compatibilidad con versiones anteriores

Los datos existentes o las contrapartes de comunicación pueden seguir necesitando algoritmos más antiguos. Diseñamos un versionado reconocible y comprobamos qué estados de operación paralelos se admiten realmente. Un atacante o una contraparte defectuosa no debe poder provocar de forma silenciosa el retorno a un algoritmo más antiguo.

Para cada combinación admitida se definen pruebas y criterios de aprobación. Los algoritmos que ya no están permitidos deben poder desactivarse de forma específica. Así, la agilidad criptográfica se convierte en un proceso de cambio bien mantenido con límites documentados, en lugar de en un conjunto incontrolado de opciones.

Escenario de proyecto ilustrativo

Cómo ayuda el servicio en el día a día.

Ejemplo: una aplicación almacena firmas en un campo cuya longitud se ha supuesto fija. Eliminamos esta dependencia, versionamos el formato y comprobamos la generación y la verificación de los registros antiguos y nuevos. El cambio de algoritmo propiamente dicho solo se realiza tras confirmar el soporte de toda la cadena de procesamiento.

Este ejemplo explica un posible desarrollo y no constituye una referencia de cliente.

Antes del primer paso

Sus preguntas sobre Agilidad criptográfica.

¿Toda aplicación con una biblioteca actualizada es automáticamente compatible con la PQC?

No. Debe utilizar realmente los algoritmos adecuados, admitir los formatos correspondientes y ser interoperable con sus contrapartes.

¿Pueden seguir conectándose los clientes antiguos con algoritmos clásicos?

Es una decisión de riesgo que se toma de forma deliberada para cada servicio. Documentamos estas transiciones y mostramos qué conexiones aún no alcanzan el nivel objetivo.

Su proyecto

¿Qué tarea desea resolver?

Describa su situación de partida y el resultado que desea. El servicio seleccionado se incluirá en la solicitud de contacto.

Solicitar este servicio

Nuestros socios

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accesibilidad

Adapta la visualización a tus necesidades.

Esta página aún no tiene una versión en lenguaje sencillo.

Actualmente, los ajustes solo se aplican a esta visita. Puedes permitir que se guarden de forma permanente en Configuración de cookies.