🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAgilidad criptográfica en el diseño
4 tareas · 40 min · Principiante
Un sistema ágil es el que puede cambiar de algoritmo sin reescribirse. La migración poscuántica será dura para quien tenga el algoritmo cosido al código, y llevadera para quien lo tenga en una configuración con versión. En Quillacinga hay un servicio hecho de cada manera, y un inventario de claves que dice más por lo que le falta que por lo que tiene. Lees los archivos de los dos servicios y juzgas cuál se podrá migrar y cuál no, sin ejecutar nada.
Objetivo de la sala
Un sistema ágil es el que puede cambiar de algoritmo sin reescribirse. La migración poscuántica será dura para quien tenga el algoritmo cosido al código, y llevadera para quien lo tenga en una configuración con versión. En Quillacinga hay un servicio hecho de cada manera, y un inventario de claves que dice más por lo que le falta que por lo que tiene. Lees los archivos de los dos servicios y juzgas cuál se podrá migrar y cuál no, sin ejecutar nada.La agilidad criptográfica es la capacidad de cambiar un algoritmo, un parámetro o una suite sin rehacer el sistema. Se consigue separando el qué del cómo: el código pide «firma» o «acuerdo de clave» y una configuración con versión dice con qué algoritmo se hace; lo que se guarda lleva escrito el identificador de lo que se usó; y las claves llevan metadatos (algoritmo, fecha de creación, rotación) para poder buscarlas por esas propiedades.
No significa aceptar cualquier algoritmo. Un sistema que acepta todo lo que el otro extremo proponga abre la puerta a que le impongan el más débil. La agilidad buena tiene un catálogo corto de suites aprobadas, una activa, y una fecha de retirada para las viejas.
Responde para continuar
¿Cuál de estas descripciones corresponde a un servicio con agilidad criptográfica bien hecha?
Ver pista de ayuda
Ágil no es aceptar todo. Es poder cambiar sin reescribir, con un catálogo controlado.
En el escritorio de Quillacinga hay dos servicios con diseños opuestos. En uno, el archivo de seguridad habla de suites y deja el algoritmo a una configuración aparte. En el otro, el fragmento de lectura muestra el algoritmo de firma y el tamaño de la clave escritos directamente en el código, de modo que cambiarlos exige modificar, probar y desplegar todo el servicio. Es el caso más caro de migrar, porque no se puede hacer por configuración ni de forma gradual.
Abre los directorios del servidor, lee los archivos de cada servicio y escribe el nombre del directorio del servicio con el algoritmo de firma escrito en el código.
Responde para continuar
¿Cuál es el nombre del directorio del servicio que tiene su algoritmo de firma escrito dentro del código?
Ver pista de ayuda
Uno de los dos servicios nombra un algoritmo concreto en su fragmento de código y el otro lo delega a una suite.
El servicio de citas tiene dos suites aceptadas: la activa y la anterior, con una fecha de retirada y el porcentaje de clientes que todavía la negocian. Aceptar dos a la vez es lo normal durante una migración: los clientes se mueven poco a poco y no todos al mismo tiempo. El riesgo es que la suite vieja se quede para siempre. Dejarla indefinidamente da al atacante un camino para forzar la negociación hacia lo antiguo; retirarla de golpe corta a quienes aún la usan.
Lee los dos archivos del servicio de citas: la política y el catálogo de suites. La buena práctica combina ambas cosas.
Responde para continuar
¿Cómo debe tratarse la suite antigua del servicio de citas?
Ver pista de ayuda
El catálogo da una fecha y el registro de uso dice cuántos clientes quedan. Las dos cosas cuentan.
El inventario de claves es la otra mitad de la agilidad. Si cada clave lleva su algoritmo, su fecha de creación y su límite de rotación, se puede preguntar «dame todas las claves RSA» o «las que vencen antes de tal fecha» y planear la migración con esos datos. Una clave sin esos datos no se puede buscar, ni priorizar, ni rotar a tiempo; solo se la encuentra cuando algo falla.
Abre inventario-de-claves.txt y busca la clave a la que le falta el algoritmo y la fecha de rotación. Escribe su identificador.
Responde para continuar
¿Qué identificador tiene la clave del inventario a la que le falta el algoritmo y la fecha de rotación?
Formato esperado: CLV-__
Ver pista de ayuda
Revisa fila por fila el extracto del inventario; solo una tiene «(sin dato)» en esas columnas.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.