🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEsquemas híbridos durante la transición
4 tareas · 38 min · Principiante
Los algoritmos poscuánticos son jóvenes y sus implementaciones todavía maduran; los clásicos están probados, pero tienen fecha de caducidad. Durante la transición, muchas arquitecturas usan los dos a la vez. Bien hecho, el modo híbrido protege mientras resista cualquiera de los dos; mal hecho, cuesta como dos y protege como el más débil. Revisas las cuatro propuestas híbridas de Altocerro y el piloto que se hizo con el portal.
Objetivo de la sala
Los algoritmos poscuánticos son jóvenes y sus implementaciones todavía maduran; los clásicos están probados, pero tienen fecha de caducidad. Durante la transición, muchas arquitecturas usan los dos a la vez. Bien hecho, el modo híbrido protege mientras resista cualquiera de los dos; mal hecho, cuesta como dos y protege como el más débil. Revisas las cuatro propuestas híbridas de Altocerro y el piloto que se hizo con el portal.En un acuerdo de claves híbrido se hacen dos acuerdos en la misma sesión, uno clásico (por ejemplo X25519 o ECDHE) y uno poscuántico (ML-KEM), y los dos secretos entran juntos en la función que deriva la clave de la sesión. El borrador de transición de NIST describe esta combinación: se concatenan los secretos y se derivan las claves de ambos con los métodos de derivación ya aprobados. La clave resultante sigue siendo segura mientras resista al menos uno de los dos componentes.
Eso cubre dos riesgos a la vez: el de quien graba hoy para romper el clásico mañana, y el de un fallo todavía desconocido en el algoritmo o la implementación poscuántica. El precio es mayor tamaño de los mensajes, más cómputo y más complejidad, y por eso el borrador lo trata como una medida temporal que lleva a una segunda transición, solo poscuántica.
No es híbrido un sistema que admite los dos algoritmos y usa uno u otro en cada sesión: eso es convivencia, y cada sesión es tan fuerte como el algoritmo que le tocó.
Responde para continuar
¿Cuándo sigue siendo segura la clave de una sesión con acuerdo híbrido?
Ver pista de ayuda
Piensa en qué necesita el adversario para reconstruir la clave si la derivación usa los dos secretos.
Una propuesta puede tener los dos algoritmos y, aun así, no ganar nada. Si la clave de la sesión sale de un solo secreto, el otro acuerdo es decoración: cuesta lo mismo y no protege. Peor todavía si el secreto que no se usa se escribe en un registro, porque entonces un secreto de sesión vive en un archivo que lee mucha más gente.
Abre el laboratorio y lee propuestas.txt. Para cada propuesta de acuerdo de claves, pregúntate de qué secretos sale la clave que protege los datos.
Responde para continuar
¿Qué propuesta deja las sesiones igual de expuestas que hoy a recolectar ahora y descifrar después? Escribe su id.
Ver pista de ayuda
Tres propuestas son de acuerdo de claves y una es de firma. De las tres, mira cuál deriva la clave de un solo secreto.
Con el modo híbrido, el primer mensaje del cliente crece más de mil bytes y suele dejar de caber en un solo paquete. A la mayoría de los equipos les da igual, pero algunos equipos intermedios (cortafuegos, sistemas de prevención de intrusiones, balanceadores viejos) suponen que ese primer mensaje llega entero y descartan o cortan lo que no encaja. El fallo no aparece en el promedio: aparece en las conexiones que cruzan ese equipo.
Por eso un piloto se lee por camino de red y no por total, comparando el modo clásico con el híbrido en cada uno. Lee piloto-portal.txt y busca qué tienen en común las conexiones que fallan.
Responde para continuar
¿Qué equipo hay que corregir o sustituir antes de activar el modo híbrido del portal? Escribe su nombre.
Ver pista de ayuda
Compara la ruta que falla con las que no fallan: ¿qué equipo aparece solo en ella?
Con las firmas también se puede convivir: una firma dual pone dos firmas, una clásica y una poscuántica, sobre el mismo documento. Sirve para que verificadores viejos y nuevos acepten el mismo documento durante la transición. El borrador de NIST describe que, en una firma dual, la verificación exige que verifiquen todas las firmas que la componen.
La regla de verificación es la que decide la seguridad. Si el verificador acepta el documento cuando verifica cualquiera de las dos, a quien quiera falsificarlo le basta con falsificar la más débil: la firma dual queda tan fuerte como su peor componente. Lee la propuesta PH-4 y el punto 4 de politica-de-transicion.txt.
Responde para continuar
¿Qué regla de verificación propones para la firma dual de PH-4?
Ver pista de ayuda
Piensa en cuál de las dos firmas atacaría quien quiera falsificar un certificado.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.