Ir al contenido

¡Se acercan los certificados de 47 días! ¿Estás preparado?

Actúa ahora →

Criptografía híbrida para la transición a CNSA 2.0

Criptografía híbrida para la transición a CNSA 2.0

Las computadoras cuánticas avanzan rápidamente, y su capacidad para romper los sistemas de cifrado que protegen nuestras transacciones en línea, firmas digitales y comunicaciones privadas es una preocupación creciente. Estas potentes máquinas podrían debilitar los métodos de seguridad tradicionales, poniendo en riesgo datos críticos. Para abordar este problema, la Agencia de Seguridad Nacional (NSA) presentó en septiembre de 2022 el Conjunto de Algoritmos de Seguridad Nacional Comercial 2.0 (CNSA 2.0), con actualizaciones continuas para guiar a las organizaciones hacia una seguridad resistente a la computación cuántica.

Esta importante transición, cuya finalización está prevista para 2035, requiere la actualización de los sistemas a nuevos estándares que resistan los ataques cuánticos. La criptografía híbrida, que combina métodos tradicionales y de seguridad cuántica, es una herramienta clave para este proceso. Protege contra posibles debilidades en los algoritmos de seguridad cuántica, mantiene la compatibilidad de los sistemas con los antiguos y permite recurrir a métodos tradicionales de confianza en caso de problemas. Sin embargo, la criptografía híbrida no justifica omitir las actualizaciones del sistema; es una estrategia temporal para respaldar la transición a los estándares de seguridad cuántica de la CNSA 2.0. 

Criptografía híbrida, definida como: operaciones de firma o intercambio de claves que ejecutan un algoritmo clásico (RSA/ECDSA, ECDH) y un algoritmo cuántico seguro CNSA 2.0 (LMS/XMSS/ML-DSA para la firma, ML-KEM para el intercambio de claves) en paralelo sobre la misma operación, de modo que una parte confiable pueda verificar con cualquiera de ellos, protegiéndose contra una debilidad no descubierta en el nuevo algoritmo mientras el algoritmo clásico de respaldo permanece disponible, estrictamente como una medida transitoria que finalizará mucho antes de 2035.

Puntos Clave

  • La firma híbrida combina un algoritmo de firma clásico con LMS, XMSS o ML-DSA; el intercambio de claves híbrido combina el acuerdo de claves clásico (ECDH) con ML-KEM. Estos son mecanismos independientes que resuelven problemas distintos y nunca se sustituyen entre sí.
  • En lo que respecta específicamente a los Sistemas de Seguridad Nacional, la NSA prefiere los algoritmos cuánticos seguros individuales a los híbridos; estos últimos requieren la aprobación explícita de la NSA y se permiten principalmente cuando un enfoque de algoritmo único aún no es factible, como en el caso de protocolos con límites estrictos en el tamaño de las claves.
  • Esta página se centra en dónde y cómo se aplican los patrones de firma híbrida/dual en distintos casos de uso. Para ver la arquitectura de migración completa de CNSA 2.0 con fecha, consulte Diseño de las estrategias de transición a CNSA 2.0; para la referencia general del algoritmo, consulte Explorando CNSA 2.0: Los algoritmos principales.

¿Qué es CNSA 2.0?

CNSA 2.0 es el plan de la NSA para proteger los sistemas críticos, especialmente los Sistemas de Seguridad Nacional (SSN), de las computadoras cuánticas que podrían romper los métodos de cifrado tradicionales como RSA o la criptografía de curva elíptica (ECC) utilizando técnicas como el algoritmo de Shor. Reemplaza a CNSA 1.0, que no fue diseñado para amenazas cuánticas, y utiliza criptografía postcuántica (PQC) , basada en problemas matemáticos que resisten tanto ataques convencionales como cuánticos. El conjunto incluye:

  • Algoritmos de clave simétrica

    El Estándar de Cifrado Avanzado (AES) con claves de 256 bits proporciona un cifrado con al menos 128 bits de seguridad postcuántica, lo suficientemente robusto como para resistir el algoritmo de Grover, que reduce la seguridad efectiva de los cifrados simétricos. El Algoritmo de Hash Seguro (SHA) con SHA-384 (seguridad resistente a la computación cuántica de 192 bits) o SHA-512 (seguridad de 256 bits) garantiza la integridad de los datos para el hashing, manteniendo la protección contra ataques cuánticos. Estos algoritmos, heredados de CNSA 1.0, son seguros frente a la computación cuántica cuando se utilizan correctamente.

  • Firma de software y firmware

    La firma Leighton-Micali (LMS) y el esquema de firma Merkle extendido (XMSS), descritos en la publicación especial 800-208 del NIST, verifican la autenticidad del software y el firmware. LMS con SHA-256/192 (seguridad post-cuántica de 192 bits) crea una estructura basada en hash con 2^20 firmas, cada una con un hash de 192 bits para mayor eficiencia y seguridad, y se recomienda para todos los niveles de seguridad. XMSS utiliza un enfoque similar basado en hash con una seguridad comparable.

  • Algoritmos de clave pública

    El Mecanismo de Encapsulación de Claves basado en Módulos Retículos (ML-KEM, basado en CRYSTALS-Kyber-1024) permite compartir claves de forma segura, ofreciendo 256 bits de seguridad poscuántica contra ataques matemáticos avanzados. Utiliza una clave pública de aproximadamente 1,568 bytes y un tamaño de texto cifrado de 1,568 bytes. El Algoritmo de Firma Digital basado en Módulos Retículos (ML-DSA, basado en CRYSTALS-Dilithium-8) gestiona la firma de datos, proporcionando también seguridad de 256 bits, con una clave pública de 2,592 bytes y un tamaño de firma de 4,595 bytes. Ambos operan con el Nivel de Seguridad V, el más alto definido por el NIST, para una máxima protección.

Estos algoritmos fueron estandarizados por el NIST en agosto de 2024 mediante las normas FIPS 203 (ML-KEM) y FIPS 204 (ML-DSA), tras un exhaustivo proceso de evaluación global que puso a prueba su resistencia a los métodos de ataque cuántico. CNSA 2.0 se centra en la seguridad de redes no destructivas (NSS), pero ofrece una hoja de ruta para que los sectores comerciales adopten prácticas seguras frente a ataques cuánticos para datos sensibles.

¿Por qué es importante la criptografía híbrida?

Como organización, es fundamental mantener la seguridad de sus datos mientras se prepara para un futuro cuántico. La criptografía híbrida es su aliada, ya que combina métodos tradicionales de confianza, como RSA-2048 (módulo de 2048 bits, clave pública de aproximadamente 256 bytes) o ECDSA con NIST P-384 (curva de 384 bits, clave pública de aproximadamente 48 bytes), con métodos cuánticos seguros como ML-KEM o ML-DSA. Esta combinación garantiza que, si un algoritmo cuántico seguro presenta una vulnerabilidad inesperada, como un nuevo ataque a su estructura matemática, el método tradicional mantendrá sus datos a salvo. Además, permite que sus sistemas funcionen con otros que aún no han adoptado estándares cuánticos seguros, lo que garantiza un funcionamiento fluido durante la transición.

La criptografía híbrida aborda la amenaza de " recopilar ahora, descifrar después ", donde los adversarios recopilan datos cifrados hoy para descifrarlos con futuras computadoras cuánticas. Al incorporar métodos seguros para la computación cuántica desde el principio, se reduce significativamente este riesgo. Sin embargo, la criptografía híbrida no evita la necesidad de actualizar los sistemas. Se trata de una solución temporal para facilitar la transición a los estándares de seguridad cuántica de la CNSA 2.0 para 2035. Si los algoritmos seguros para la computación cuántica presentan problemas de compatibilidad o nuevas vulnerabilidades, se puede recurrir a los métodos tradicionales, lo que proporciona flexibilidad y seguridad durante este proceso de transición que durará varios años.

¿Dónde tiene impacto la criptografía híbrida?

La criptografía híbrida facilita la adopción de seguridad cuántica, manteniendo al mismo tiempo operativos los sistemas existentes. Es una herramienta transitoria, no una solución permanente, que garantiza la protección y la compatibilidad con la opción de volver a los métodos tradicionales si es necesario. La siguiente tabla describe sus principales aplicaciones, detallando el enfoque híbrido, sus especificaciones técnicas y su papel en la transición a la CNSA 2.0. 

Área de aplicaciónEnfoque de criptografíaPapel en la transición
Actualizaciones y firma de software Combina firmas tradicionales (RSA-2048, ECDSA con NIST P-384) con firmas cuánticas seguras (LMS con SHA-256/192, XMSS). Garantiza la autenticidad en todos los sistemas. Recurre a las firmas tradicionales si LMS/XMSS falla debido a debilidades o compatibilidad. Admite firma cuántica completa para 2030. 
Sitios web y conexiones seguras Permite compartir claves de forma segura cuántica (ML-KEM-1024) junto con métodos tradicionales (ECDH con NIST P-384). Mantiene conexiones seguras con respaldo a ECDH si ML-KEM presenta problemas. Permite actualizaciones a protocolos de seguridad cuántica. 
Redes privadas virtuales (VPNs) Combina el uso compartido de claves tradicional (ECDH de 256 bits) con métodos de seguridad cuántica (ML-KEM-1024). Protege los túneles VPN con respaldo a ECDH si falla ML-KEM. Admite el intercambio de claves con seguridad cuántica para 2033. 
Sistemas operativos Integra seguridad cuántica (ML-KEM, ML-DSA) con métodos tradicionales (RSA-2048, ECDSA) para API. Proporciona seguridad inmediata con posibilidad de recurrir a métodos tradicionales si es necesario. Facilita la integración completa con seguridad cuántica. 
Entornos de nube e IoT Combina el cifrado tradicional (AES-256) con métodos de seguridad cuántica (ML-KEM-1024). Protege los datos con respaldo a AES si ML-KEM tiene un rendimiento inferior, lo que respalda la adopción gradual de la seguridad cuántica. 
Protocolos de comunicación segura Mejora los protocolos con firmas cuánticas seguras (ML-DSA-8) y tradicionales (ECDSA). Garantiza una comunicación fiable con respaldo a ECDSA en caso de fallo de ML-DSA. Compatible con protocolos de seguridad cuántica. 
Seguridad de la cadena de suministro Utiliza firmas duales (RSA-2048, ECDSA con LMS/XMSS) para verificar la autenticidad del componente. Mantiene la confianza con el recurso a firmas tradicionales si LMS/XMSS presenta problemas. Admite la adopción de seguridad cuántica. 

Solución de firma de código empresarial

Obtenga una solución para todas sus necesidades criptográficas de firma de código de software con nuestra solución de firma de código.

Desafíos de la criptografía híbrida

El uso de criptografía híbrida conlleva desafíos que requieren un manejo cuidadoso: 

  • Complejidad: Gestionar dos métodos de cifrado requiere experiencia en sistemas tradicionales (cálculos numéricos de RSA, cálculos de curvas de ECC) y sistemas de seguridad cuántica (operaciones matemáticas avanzadas de ML-KEM). Errores en la configuración de claves, la verificación de firmas o los procesos de respaldo podrían generar vulnerabilidades de seguridad, por lo que una planificación exhaustiva es esencial. 
  • Necesidades de pruebaCada método debe probarse individualmente y en conjunto, verificando la seguridad contra ataques indirectos (como análisis de tiempo o potencia) y ataques cuánticos, el rendimiento (esfuerzo de procesamiento adicional debido a cálculos duales, p. ej., ~2 ms para ML-DSA frente a ~0.2 ms para ECDSA), la compatibilidad con sistemas existentes y la fiabilidad de respaldo. Esto requiere mucho tiempo y esfuerzo. 
  • Problemas de tamaño de claveLos métodos de seguridad cuántica como ML-KEM-1024 (clave pública de 1,568 bytes, texto cifrado de 1,568 bytes) y ML-DSA-8 (clave pública de 2,592 bytes, firma de 4,595 bytes) utilizan claves más grandes que las tradicionales (RSA-2048: clave pública de 256 bytes; ECDSA P-384: clave pública de 48 bytes). Estas pueden entrar en conflicto con los límites del sistema, como el máximo de 16 KB para el protocolo de enlace de TLS, lo que requiere ajustes cuidadosos. 
  • Demandas de recursosLa configuración de sistemas híbridos requiere una cantidad considerable de tiempo, personal capacitado y potencia informática para la creación de claves (operaciones matemáticas de ML-KEM, ~1 ms), la verificación y el mantenimiento, lo que potencialmente aumenta los costos entre un 20 y un 30 % en comparación con los sistemas de método único. 
  • Impactos en el rendimiento:El uso de dos métodos aumenta el esfuerzo de procesamiento, ya que ML-KEM/ML-DSA agrega entre 1 y 2 ms por operación en comparación con los 0.1 y 0.3 ms de RSA/ECDSA, lo que ralentiza los sistemas, especialmente en dispositivos con recursos limitados, por lo que se necesita una optimización como claves precalculadas. 

Recomendaciones de la NSA para la criptografía híbrida

La NSA considera la criptografía híbrida como una herramienta a corto plazo, con la adopción total de la CNSA 2.0 prevista para 2035. Los objetivos clave incluyen la firma de software con seguridad cuántica para 2025 mediante LMS/XMSS, y el intercambio de claves para 2033 mediante ML-KEM. Para NSS, se prefieren los métodos únicos con seguridad cuántica por su fiabilidad, y los enfoques híbridos requieren la aprobación explícita de la NSA, permitida solo cuando los métodos únicos no son posibles, como en sistemas con límites de tamaño de clave (IKEv2, según RFC 8784, que combina ECDH de 256 bits con ML-KEM-1024).

La RFC 8773 admite la estratificación segura para TLS, lo que permite el intercambio de claves híbridas con claves precompartidas. La NSA exige que las claves híbridas se sometan a pruebas de resistencia a ataques cuánticos y tradicionales para garantizar la ausencia de puntos débiles. Las claves híbridas se eliminarán gradualmente para 2035, y los sistemas adoptarán métodos únicos de seguridad cuántica, con el apoyo de actualizaciones periódicas del NIST/NSA para abordar nuevos métodos de ataque al cifrado. 

Pasos para implementar la criptografía híbrida

Para utilizar eficazmente la criptografía híbrida como herramienta temporal, siga estos pasos prácticos: 

  • Trabajar con expertos:Asóciese con profesionales de ciberseguridad que comprendan los métodos tradicionales y los métodos cuánticos seguros para configurar sistemas híbridos y procesos de respaldo confiables, reduciendo así los riesgos. 
  • Pruebe con cuidado:Pruebe cada método de cifrado (cálculos basados ​​en números de RSA, firma basada en matemáticas de ML-DSA) y sus interacciones, verificando la seguridad contra ataques cuánticos y tradicionales, el rendimiento como la velocidad de procesamiento, la compatibilidad con los sistemas actuales y la confiabilidad de respaldo. 
  • Siga los consejos de la NSAAtenerse a las recomendaciones de la NSA, obtener las aprobaciones para los sistemas híbridos críticos y alinearse con los objetivos de la CNSA 2.0 en materia de seguridad y cumplimiento. 
  • Mantente Actualizado:Manténgase al tanto de las actualizaciones del NIST y la NSA sobre cambios en los estándares de seguridad cuántica o nuevos métodos de ataque para mantener sus sistemas seguros. 
  • Entrena a tu equipo:Enseñe a su personal sobre el cifrado tradicional (cálculos basados ​​en curvas de ECC) y métodos de seguridad cuántica (matemáticas avanzadas de ML-KEM) para manejar bien los sistemas híbridos y los procesos de respaldo. 
  • Plan para sistemas cuánticamente seguros:Construir sistemas que puedan cambiar fácilmente a métodos únicos de seguridad cuántica para 2035, utilizando diseños flexibles para eliminar gradualmente los métodos tradicionales. 
  • Comprobar el rendimiento:Monitoree cómo las claves de seguridad cuántica más grandes (firmas de 4,595 bytes de ML-DSA) y el procesamiento dual afectan la velocidad del sistema, optimizando con técnicas como claves precalculadas para dispositivos limitados. 

Verificación de compatibilidad y reversión

Antes de utilizar una firma híbrida en producción, confirme que todos los verificadores en la ruta de despliegue real, no solo la implementación de referencia, reconocen el formato de doble firma que está utilizando. Un gestor de arranque, un administrador de paquetes o un cliente de actualización escrito bajo el supuesto de una sola firma puede rechazar o ignorar silenciosamente la segunda firma en lugar de recurrir a la clásica; esto requiere pruebas con las versiones específicas de los verificadores en su entorno, no se puede asumir únicamente a partir de la especificación del estándar.

La planificación de la reversión es la otra mitad de esto: definir, antes del despliegue, qué sucede si la firma post-cuántica o su biblioteca de verificación presenta un defecto descubierto después del lanzamiento. Si la firma clásica sigue presente y los verificadores aún confían en ella de forma independiente, la reversión es un cambio de configuración. Si el proceso se diseñó asumiendo que la firma híbrida se mantendría en el futuro, adaptar una ruta de reversión a posteriori es considerablemente más difícil, por lo que conviene incluir la ruta de reserva desde el principio en lugar de tratarla como una hipótesis.

El camino a seguir

La criptografía híbrida facilita una transición segura y compatible a CNSA 2.0, protegiendo contra posibles vulnerabilidades en los métodos de seguridad cuántica y manteniendo la interoperabilidad de los sistemas, con opciones para recurrir a métodos tradicionales. No es una solución a largo plazo; las organizaciones deben actualizarse a estándares únicos de seguridad cuántica para 2035. Colaborando con expertos, realizando pruebas rigurosas y siguiendo las recomendaciones de la NSA, podrá gestionar esta transición con confianza. Esta transición fortalece la ciberseguridad, preparando a su organización para el futuro cuántico, manteniendo intactas la confianza y la conectividad.

¿Cómo puede ayudar la consultoría de cifrado?

La consultoría en cifrado ayuda a empresas y gobiernos a implementar infraestructuras de firma compatibles con CNSA 2.0, con soporte completo para criptografía PQC e híbrida. CodeSign Secure v3.02 ofrece soporte PQC de forma nativa, lo que permite a las organizaciones adaptarse rápidamente a la nueva era de la criptografía sin sacrificar la usabilidad ni el rendimiento. Es una decisión acertada ahora y fundamental para el futuro.

Migrar a CNSA 2.0 no se trata solo de seleccionar el algoritmo adecuado. Se trata de desarrollar una estrategia integral de firma de código que proteja las claves, automatice los flujos de trabajo, aplique políticas y garantice el cumplimiento normativo. Para eso se creó CodeSign Secure.   

Así es como CodeSign Secure es compatible con CNSA 2.0: 

  • Preparado para LMS y XMSS: Ya admite los esquemas de firma postcuántica necesarios para la firma de software y firmware. 
  • Protección de clave respaldada por HSM: Tus claves privadas permanecen protegidas en el interior FIPS 140-2 HSM de nivel 3 que garantizan que no haya exposición. 
  • Seguimiento de estado integrado: Administra automáticamente el estado de LMS y XMSS para garantizar que cada firma sea compatible. 
  • Compatible con DevOps: Se integra de forma nativa con Jenkins, GitHub Actions, Azure DevOps y más. 
  • Seguridad basada en políticas: Utilice RBAC, aprobaciones de múltiples aprobadores (M de N) y políticas de seguridad personalizadas para controlar cada aspecto de su firma de código. 
  • Registro listo para auditoría: Obtenga visibilidad completa de cada operación de firma para facilitar la generación de informes y el cumplimiento normativo. 

Ya sea que esté firmando software para Windows, Linux, macOS, Docker, dispositivos IoT o plataformas en la nube, CodeSign Secure está listo para ayudarlo a realizar la transición de manera segura y eficiente.

Conclusión

La transición a CNSA 2.0 representa un paso fundamental para proteger nuestro mundo digital frente a las amenazas cuánticas. La criptografía híbrida contribuye a ello al ofrecer una red de seguridad contra las vulnerabilidades de los métodos cuánticos y garantizar la compatibilidad, con la posibilidad de recurrir a métodos tradicionales durante las actualizaciones del sistema. Guiadas por los plazos definidos de la NSA y una planificación meticulosa, las organizaciones pueden alcanzar la preparación cuántica. Esto va más allá de la tecnología; se trata de mantener seguros sus datos y operaciones en un mundo consciente de la computación cuántica. Comience a prepararse hoy mismo para construir un futuro sólido y seguro.

Preguntas frecuentes

¿Se puede utilizar ML-KEM para la firma híbrida?

No. ML-KEM es un mecanismo de encapsulación de claves para el intercambio de claves, no un algoritmo de firma. La firma híbrida combina un algoritmo de firma clásico con LMS, XMSS o ML-DSA; la función híbrida de ML-KEM reside en el intercambio de claves (junto con ECDH), un caso de uso completamente distinto.

¿Requiere la NSA criptografía híbrida para la migración a CNSA 2.0?

No, y en el caso de los Sistemas de Seguridad Nacional (NSA) ocurre casi lo contrario: la NSA prefiere un único algoritmo cuántico seguro y requiere aprobación explícita para usar un algoritmo híbrido, generalmente reservado para casos en los que un enfoque de algoritmo único aún no es práctico.

¿Cuánto tiempo seguirá siendo aceptable la criptografía híbrida?

Se trata de una medida transitoria, no de un destino final. El objetivo de la transición completa de CNSA 2.0 es 2035, y se prevé que los algoritmos híbridos se eliminen gradualmente en favor de algoritmos cuánticos seguros individuales mucho antes de esa fecha, a medida que madure el soporte para los verificadores.