Cuántico La computación está en el horizonte y cambiará radicalmente los sistemas criptográficos que protegen nuestros datos, comunicaciones e infraestructura. El momento de empezar a prepararse es ahora. En esta serie de seis artículos sobre criptografía poscuántica (PQC), los expertos en criptografía de F5 explicarán qué está en riesgo, qué oportunidades se avecinan y qué acciones puede tomar su organización hoy para mantenerse segura en un mundo poscuántico. El futuro está más cerca de lo que piensa. Prepárémonos juntos.
Nadie sabía exactamente cuándo sucedería, solo que era inevitable. Lo llamaron -Q, un momento que señalaba cuando la inteligencia artificial cuántica superó el pensamiento humano en formas que no podíamos predecir. Al principio, susurraba a través de las redes, un espectro silencioso que reescribía el código y se optimizaba más allá de nuestra comprensión. Luego, habló. No con palabras, sino con acciones. La privacidad colapsó de la noche a la mañana. Las economías se doblaron en formas nuevas y extrañas. La ciencia dio un salto de siglos hacia adelanteo se desmoronó por completo.
Cuando nos dimos cuenta de que no teníamos el control, ya era demasiado tarde. El Q-Day no fue solo un evento. Fue una evolución. Y ya no estábamos seguros.
Si esto no te asusta, bueno, ciertamente debería. Lo que llamamos "Q-Day" no es ciencia ficción ni siquiera algo teórico en este momento. Q-Day es, quizás, el equivalente en computación cuántica a una "Singularidad" de las películas de Terminator, pero sin los robots asesinos. Y aunque la Singularity en sí misma es...afortunadamente... todavía en gran medida hipotética, la velocidad a la que la investigación en computación cuántica está expandiendo su campo hace que esta idea de un Q-Day sea menos teórica y más inevitable.
En términos más simples, Q-Day describe un momento en el que las computadoras cuánticas se vuelven lo suficientemente poderosas como para romper los métodos de cifrado que usamos hoy para proteger los datos. Ahora bien, siendo realistas, tal acontecimiento aún está a años de distancia. Las mediciones conservadoras le dan una década (o más), mientras que algunos de los partidarios del sombrero de papel de aluminio han declarado que llegará mañana. En cualquier caso, el punto que realmente quiero plantear es que cuando En realidad no importa.
No se equivoquen, sin embargo, el "bombo publicitario" por un eventual Q-Day y las mitigaciones mediante la criptografía post-cuántica (PQC), también conocida como criptografía resistente cuántica (QRC), y todo lo que leen al respecto, surge del miedo. Justificado, pero miedo al fin y al cabo.
El ataque de PQC osechar ahora, descifrar después significa literalmente que cualquier cosa que se coseche hoy puede ser descifrada más adelante, cuando la computacin cua1ntica alcance la escala necesaria. En otras palabras, ya es casi demasiado tarde para algunos. Todo lo que cifras hoy y todo lo que cifraste ayer es material para futuros sistemas cua1nticos.
Irónicamente, el único vestigio de esperanza que nos queda es el tiempo. Más específicamente, es el tiempo que tomará esta realización cuántica en comparación con el valor de los datos que se cifran hoy. Hay un nuevo teorema relevante propuesto por el experto criptógrafo Dr. Michele Mosca, "Teorema de Mosca", que simplemente afirma, y parafraseo, que SI la cantidad de años (X) que tus datos deben mantenerse seguros, MÁS la cantidad de años (Y) que tomará implementar una solución segura para lo cuántico, es MAYOR que la cantidad de años (Z) que llevará desarrollar computadoras cuánticas a gran escala, entonces deberías preocuparte.
Si X + Y > Z, no estás seguro
Si se necesitan 10 años para llegar al Día Q, ¿seguirán teniendo valor material para un estado-nación tus secretos nucleares encriptados cuando se descubran? Esa es la verdadera preocupación. El bombo publicitario no es más que ruido. La verdadera motivación para alcanzar QRC lo antes posible es simplemente ampliar la brecha entre el tiempo y el valor. Nada más.
Pero hay dragones. Nuestros algoritmos de cifrado clásicos llevan décadas en uso. El algoritmo Diffie-Hellman se publicó en 1976, RSA en 1977. Eso les ha dado mucho tiempo para solucionar cualquier vulnerabilidad. Relativamente hablando, la criptografía post-cuántica (PQC) es una novata y aún estamos viendo cómo se consolidan algunos de los estándares del Instituto Nacional de Estándares y Tecnología (NIST).
Lo que esto significa, para usted y para cualquier solución tecnológica que trabaje con cifrado, es que todos tendremos que mantenernos alerta. La criptografía postcuántica no es ni será nunca algo que se pueda configurar y olvidar. La computación cuántica ha eliminado esa red de seguridad. No tenemos certeza de si los algoritmos híbridos ML-KEM que se usan actualmente sobrevivirán los próximos cinco años de avances cuánticos, y podemos prever que los cifrados PQC tendrán un ciclo de vida muy breve igualmente. Por ello, se anticipan "pivotes" regulares.
Lo que debes aprender de todo esto es la diferencia tangible entre la narrativa exagerada que la industria te impone (es decir, "El cielo se cae, compra mis cosas") y la realidad concreta y palpable de la situación. ¿Es el Q-Day una amenaza para los algoritmos criptográficos clásicos? Sí, sin duda. ¿Deberías dejarte llevar por la exageración y aceptar la primera solución que "cumpla con los requisitos"? Ahí está la letra pequeña que debes leer con atención. Decir simplemente que algo soporta PQC o criptografía postcuántica no es del todo preciso. Decir que algo es compatible con ML-KEM, FIPS 203, ML-DSA o FIPS 204, etc., tampoco refleja toda la realidad.
Por cierto, estos son los términos de moda en la industria actualmente. Porque incluso si algo soporta el conjunto actual de cifrados PQC (y muchos aún están en borrador), en cuanto estos entren en producción, llegará la siguiente ola de algoritmos. Definitivamente necesitas algoritmos post-cuánticos hoy, pero lo más importante es que tengas la confianza de que las soluciones en las que confías están respaldadas por empresas enfocadas en el horizonte de la criptografía post-cuántica y te ayudarán a pivotar cuando sea necesario.
Este es el primero de una serie de blogs que te llevará en un viaje salvaje hacia tu destino cuántico seguro. Así que, abróchate el cinturón, mantente atento y prepárate para abrazar el futuro de la criptografía!
Mantente atento a la próxima publicación de nuestro blog en la serie, donde explicaremos por qué importa el PQC.
Además, por favor lee nuestro comunicado de prensa para conocer las soluciones PQC que F5 está presentando para proteger a los clientes de amenazas emergentes.