Ir al contenido

Próximamente estarán disponibles los certificados de 47 días. ¿Todo listo?

Actúa ahora →

Una mirada al interior del programa Quantum-Safe de Microsoft

Una mirada al interior del programa Quantum-Safe de Microsoft

Nuestras vidas modernas se basan en una capa de seguridad criptográfica que opera principalmente en segundo plano. Protege nuestros datos personales, asegura nuestras transacciones y valida nuestras identidades digitales. Esta seguridad se basa en complejos problemas matemáticos que actualmente son irresolubles incluso para las supercomputadoras más potentes. Pero la aparición de la computación cuántica está llamada a cambiarlo todo. Aunque aún se encuentra en sus etapas iniciales, una computadora cuántica a gran escala podría algún día romper estos bloqueos criptográficos, forzando un cambio fundamental hacia nuevos métodos conocidos como criptografía poscuántica (PQC).

Microsoft participa activamente en el esfuerzo global para prepararse para esta transición. El trabajo continuo de la compañía se unifica en el Programa de Seguridad Cuántica (QSP), una iniciativa integral y plurianual diseñada para proteger su propia infraestructura y ayudar a sus clientes y socios a navegar por este complejo proceso.

El programa en acción

La estrategia del QSP no es un momento decisivo, sino una transición gradual y deliberada que refleja la magnitud del desafío. El programa se alinea con las directrices de los principales organismos gubernamentales estadounidenses e internacionales, con el ambicioso objetivo de completar su transición interna para 2033, dos años antes de la fecha límite de 2035 establecida por la mayoría de los gobiernos. Este cronograma prospectivo sirve como una clara señal para la industria sobre la urgencia de... Migración PQC.

Investigación de Microsoft PQ

El enfoque gradual del QSP incluye:

  • Fase 1: Componentes de seguridad fundamentales. Esta fase inicial se centra en la integración de algoritmos PQC en las bibliotecas criptográficas y API principales que sustentan las plataformas de Microsoft. Por ejemplo, la empresa ha integrado Algoritmos PQC como ML-KEM y ML-DSA en SymCrypt, su biblioteca criptográfica principal para Windows y Azure. Esto proporciona los elementos básicos para que los desarrolladores comiencen a crear aplicaciones con seguridad cuántica. Además, Microsoft ha habilitado el intercambio de claves híbrido TLS para abordar la situación inmediata.Cosechar ahora, descifrar más tarde” (HNDL), donde hoy se recopilan datos cifrados para ser descifrados por una futura computadora cuántica.
  • Fase 2: Servicios de infraestructura básica. Con los componentes fundamentales implementados, el programa prioriza los sistemas más críticos. Esto incluye la actualización de los servicios de identidad y autenticación (como Microsoft Entra), así como la gestión de claves y secretos, y los servicios de firma. Asegurar primero estos elementos esenciales establece una base sólida para la transición más amplia.
  • Fase 3: Todos los servicios y puntos finalesLa fase final, y la más extensa, implica una implementación generalizada de PQC en todo el ecosistema de Microsoft. Esto incluye todos los sistemas operativos Windows, los servicios de Azure, Microsoft 365, las plataformas de datos y los servicios de IA, lo que proporciona una protección integral.

CBOM

Obtenga visibilidad completa con descubrimiento criptográfico continuo, inventario automatizado y remediación de PQC basada en datos.

Un compromiso con la colaboración global

El trabajo de Microsoft en PQC es profundamente colaborativo. La empresa colabora activamente con diversos organismos de normalización, incluyendo Instituto Nacional de Estándares y Tecnología (NIST) y el Grupo de Trabajo de Ingeniería de Internet (IETF). Esto es crucial para garantizar que los algoritmos y estándares PQC que se están desarrollando sean reconocidos globalmente e interoperables. La participación de Microsoft en estos esfuerzos, incluyendo sus contribuciones al proyecto Open Quantum Safe, contribuye a fomentar un ecosistema más seguro para todos.

Lo que esto significa para usted

El trabajo continuo de Microsoft en PQC proporciona un valioso punto de referencia para cualquier organización. Subraya la importancia de una transición bien planificada y ofrece una clara señal de que es hora de actuar. Para las organizaciones que utilizan productos y servicios de Microsoft, esto significa:

  • Un mandato claro para actuar: El cronograma público de un importante proveedor de tecnología como Microsoft destaca la necesidad de que todas las organizaciones comiencen sus propios preparativos de PQC, comenzando con un inventario criptográfico para comprender su exposición actual al riesgo.
  • Acceso temprano: La disponibilidad de las capacidades de PQC para usuarios de Windows Insiders y Linux ofrece un entorno de bajo riesgo para comenzar a probar y pilotar nuevos algoritmos. Esta es una valiosa oportunidad para evaluar el impacto en el rendimiento y los desafíos operativos de PQC en sus propios sistemas antes de una migración a gran escala.
  • Alineación de la industria: Al contribuir a los estándares globales, Microsoft ayuda a garantizar que las soluciones PQC que finalmente implemente serán compatibles con un ecosistema más amplio, lo que reduce el riesgo de dependencia del proveedor y garantiza una transición más fluida.

Servicios de asesoramiento de PQC

Obtenga preparación post-cuántica con una evaluación criptográfica dirigida por expertos, una estrategia de migración y una implementación práctica alineada con los estándares NIST.

Cómo puede ayudar la consultoría de cifrado

La migración a un entorno cuántico seguro es una tarea importante y puede resultar abrumadora. Si bien proveedores de tecnología como Microsoft desarrollan las herramientas necesarias, la tarea de planificar y ejecutar la transición para su entorno específico requiere experiencia especializada.

En Encryption Consulting, ofrecemos Servicios de asesoramiento de PQC Diseñado para ayudarle a navegar este proceso con confianza. Podemos ayudarle con:

  • Evaluación PQC: Le ayudaremos a identificar e inventariar todos sus activos criptográficos, proporcionándole una imagen clara de su riesgo cuántico y dónde centrar sus esfuerzos.
  • Estrategia y hoja de ruta de PQC: Le ayudaremos a crear un plan personalizado, paso a paso, para realizar la transición a algoritmos cuánticos seguros sin interrumpir sus operaciones comerciales.
  • Implementación de PQC: Brindamos soporte práctico para integrar sin problemas nuevos algoritmos seguros para la computación cuántica en su configuración de seguridad existente, garantizando una transición segura y sin inconvenientes.

Conclusión

La amenaza cuántica a nuestro cifrado actual es un problema real y urgente que la comunidad de ciberseguridad está abordando activamente. El trabajo que realiza Microsoft proporciona una valiosa hoja de ruta y una señal clara para que todas las organizaciones comiencen su... PQC Al comprender las fases de esta transición, alinearse con los estándares de la industria y trabajar con socios especializados, su organización puede garantizar la seguridad de sus datos, tanto ahora como en el futuro impulsado por la tecnología cuántica.