ubiquitour.com

Evaluación de métodos de cifrado

El cifrado es el proceso de codificación de datos por lo que sólo puede ser visto o modificado por las partes autorizadas. Los dos tipos básicos de cifrado se conocen como cifrado simétrico y asimétrico, pero en cualquier caso, el proceso de cifrado básico es el mismo. Datos sin cifrar, o texto plano, se pasa a través de una fórmula matemática o algoritmo, junto con una variable, conocida como una clave de cifrado, para producir datos cifrados, o texto cifrado.

Cifrado simétrico

Cifrado simétrico, también conocido como secreto cifrado, es supuesto porque se utiliza la misma clave de cifrado para cifrar y descifrar los datos. Un algoritmo de cifrado simétrico divide los datos en bloques y cambia las letras en cada bloque alrededor, cambia en números y comprime y expande para producir el texto cifrado. Algoritmos de cifrado simétrico pueden ser hasta 1.000 veces más rápido que los algoritmos de cifrado asimétrico y por lo general se utilizan para proporcionar transacciones seguras de comercio electrónico. Sin embargo, el cifrado simétrico es menos seguro que el cifrado asimétrico porque, si una clave de cifrado es interceptada por un intruso, él o ella puede descifrar los datos cifrados con esa llave.

Cifrado asimétrico

Cifrado asimétrico, también conocido como cifrado clave pública, utiliza un par de claves relacionadas para cifrar y descifrar datos. Una de las claves, conocido como la clave pública, es no distribuido a cualquier persona que desee enviar un mensaje cifrado, mientras que la otra clave, conocido como la clave privada nunca se distribuye. Cifrado asimétrico es más seguro que el cifrado simétrico, pero los algoritmos de cifrado asimétricos son más complejos, más lento y requieren más potencia informática que sus contrapartes simétricas.

DES y 3DES

El cifrado de datos estándar (DES) fue el primer estándar de encriptación para ser recomendado por el Instituto Nacional de estándar y tecnología (NIST) y utiliza una clave de encriptación de 64 bits. Sin embargo, DES ahora se considera un cifrado de bloque inseguro y ha sido reemplazado por el método de cifrado 3DES más lento pero más seguro, que se aplica el método de cifrado de DES tres veces y utiliza una clave de cifrado de 192 bits. Cuanto más tiempo la clave de cifrado, más combinaciones es posibles y la más fuerte el método de cifrado.

AES

El Advanced Encryption Standard (AES) es otro cifrado de bloque, con una longitud de clave de cifrado variable hasta 256 bits. AES tiene las ventajas de ser rápida y flexible y está particularmente bien adaptado a la aplicación en dispositivos pequeños. AES ha sido rigurosamente probado para muchas aplicaciones de seguridad y está aprobado por Federal Information Processing estándares (FIPS) en los Estados Unidos.