LA CRIPTOGRAFÍA DE LA SEGURIDAD INFORMÁTICA


Fecha: 30 de septiembre de 2025



Nivel de Impacto: Crítico



La criptografía es una de las piedras angulares de la seguridad informática. Se trata de la ciencia que se encarga de proteger la información mediante el uso de códigos y algoritmos, de manera que solo aquellos autorizados puedan acceder a ella. En un mundo donde la información es un activo invaluable, la criptografía juega un papel crucial en la protección de datos sensibles, como contraseñas, transacciones financieras y comunicaciones privadas.

¿Qué es la Criptografía?

  • La criptografía es el arte y la ciencia de cifrar y descifrar información. Su objetivo principal es transformar datos legibles (texto plano) en un formato ilegible (texto cifrado) para protegerlos de accesos no autorizados.

Tipos de Criptografía

  • Existen dos tipos principales de criptografía:
  • Criptografía simétrica: Utiliza la misma clave tanto para cifrar como para descifrar la información. Es rápida y eficiente, pero requiere un canal seguro para compartir la clave.
  • Criptografía asimétrica: Utiliza un par de claves, una pública y otra privada. La clave pública se comparte libremente, mientras que la clave privada se mantiene en secreto. Es más segura, pero también más lenta.

Algoritmo Criptograficos

  • AES (Advanced Encryption Standard): Un estándar de cifrado simétrico ampliamente utilizado.
  • RSA (Rivest-Shamir-Adleman): Un algoritmo de cifrado asimétrico comúnmente usado en la seguridad de las comunicaciones .

Aplicaciones de la Criptografía en la Seguridad Informática

  • Protección de Datos: La criptografía se utiliza para proteger datos almacenados en dispositivos y en la nube, asegurando que solo usuarios autorizados puedan acceder a ellos.
  • Comunicaciones Seguras: Protocolos como SSL/TLS utilizan criptografía para asegurar las comunicaciones en internet, protegiendo la información transmitida entre servidores y clientes.
  • Autenticación y Integridad: La criptografía permite verificar la autenticidad de los mensajes y asegurar que no han sido alterados durante la transmisión. Esto se logra mediante el uso de firmas digitales y funciones hash.

Desafíos y Futuro de la Criptografía

A medida que la tecnología avanza, también lo hacen las amenazas a la seguridad informática. La criptografía debe evolucionar constantemente para mantenerse un paso adelante de los atacantes. Algunos de los desafíos actuales incluyen.

Computación Cuántica: Las computadoras cuánticas podrían romper muchos de los algoritmos criptográficos actuales, lo que ha llevado al desarrollo de la criptografía post-cuántica.

Gestión de Claves: La seguridad de las claves criptográficas es fundamental. La pérdida o robo de una clave puede comprometer toda la seguridad del sistema.


Referencias:



Diciembre 2025

Crítico
MÁXIMA ALERTA: CISCO PARCHEA 0-DAY (CVSS 10.0) EXPLOTADO POR APT CHINA EN SECURE EMAIL GATEWAY

Cisco ha lanzado parches críticos para corregir una vulnerabilidad de día cero en Cisco Secure Email Gateway (SEG) y Secure Email and Web Manager. La falla, identificada como CVE-2025-20393, permite la ejecución remota de comandos (RCE) con privilegi

Crítico
ALERTA EN LINUX: VULNERABILIDAD CRÍTICA EN TLP PERMITE A HACKERS SALTARSE LA AUTENTICACIÓN

Se ha detectado un fallo de seguridad en la popular herramienta de ahorro de batería TLP. La vulnerabilidad, que afecta a sistemas multiusuario, permite manipular configuraciones de energía sin permisos de administrador.