Página de inicio de OpenText.
Temas técnicos

¿Qué es la gestión de claves?

Ilustración de elementos informáticos centrados en un signo de interrogación

Descripción general

La criptografía es la base de la ciberseguridad, y puede proteger eficazmente de los atacantes tanto la privacidad de los consumidores como los datos sensibles. Cuando se roban datos cifrados, lo que podría haber sido una violación grave no es más que un mero incidente: algo contra lo que hay que seguir protegiéndose, pero que tiene un impacto mínimo y puede que ni siquiera requiera divulgación pública.

OpenText™ Voltage™ SecureData utiliza algoritmos y claves criptográficas, y la gestión adecuada de las claves criptográficas es esencial para un uso eficaz del cifrado: una mala gestión de las claves puede hacer inútiles los algoritmos potentes. El Instituto Nacional de Normas y Tecnología (NIST) publica "Recomendaciones para la gestión de claves" en la Publicación Especial 80057 (Parte 1, Revisión 5).

Voltage SecureData

El cifrado de Voltage ofrece protección de la privacidad de los datos, neutraliza la violación de datos e impulsa el valor empresarial mediante el uso seguro de los datos.

Más información

Gestión de claves

¿Por qué es importante la gestión de claves?

El cifrado moderno y potente nunca se descifra, pero a menudo se elude. No importa el grado de cifrado: si las claves no están bien protegidas, basta poco para que un pirata informático obtenga las joyas de la corona, con importantes repercusiones para la empresa y su reputación. La gestión de claves es tan importante como implantar una criptografía sólida, y con demasiada frecuencia es el talón de Aquiles de los programas de seguridad y privacidad de los datos empresariales.


¿Cómo se generan las claves criptográficas?

Hay dos formas de crear una clave criptográfica: generar una clave aleatoria o calcularla. Es fácil entender por qué las claves aleatorias son buenas. No hay ningún truco computacional que ayude a un atacante a adivinar un valor aleatorio que sea mejor que simplemente adivinar todos los valores posibles hasta dar con el correcto. Pero también es posible generar claves dinámicamente, de una manera tan segura como el enfoque tradicional: utilizando material semilla aleatorio generado una vez, y luego derivando claves bajo demanda basadas en la combinación de un "nombre" o un "identificador" de clave con ese material semilla.


¿Qué son las claves derivadas?

La forma más segura de calcular una clave es utilizar una función de derivación de clave segura (KDF), cuyo resultado es una clave derivada. Las claves derivadas son tan seguras como las aleatorias, pero tienen algunas ventajas prácticas importantes. En concreto, abaratan mucho la compra, el uso y el mantenimiento de los sistemas que los emplean.


¿Cómo se guardan las claves de cifrado?

La gestión tradicional de claves conlleva una secuencia compleja: generar claves, marcarlas como "aún no utilizadas", hacer copias de seguridad de ellas, ponerlas a disposición, asignarles nombres, marcarlas como "en uso", desactivarlas para que dejen de estar disponibles, etc., incluyendo la replicación, la sincronización, el archivado y la gestión de permisos. Esto es tedioso, y las instalaciones que utilizan muchas claves de cifrado descubren rápidamente que la gestión de claves supone tanto o más trabajo que el propio cifrado.


¿Qué modelo de generación de claves de cifrado es mejor?

El inconveniente de la generación aleatoria de claves es que hay que hacer una copia de seguridad de cada nueva clave antes de utilizarla para cifrar datos. Si no lo hace, los datos protegidos no podrán descifrarse si falla el almacén de claves.

Comparativamente, las claves derivadas ofrecen algunas ventajas prácticas significativas. Dado que el secreto sólo cambia en contadas ocasiones, las copias de seguridad no son necesarias con frecuencia y se elimina la necesidad de toda la secuencia crear-activar-nombrar-desactivar (aparte de la autorización). Se pueden crear múltiples servidores de claves a partir de una única copia de seguridad y se garantiza que derivan las mismas claves a partir de las mismas entradas, ya que se reutiliza el material semilla original, sin necesidad de replicación o sincronización en tiempo real. Tampoco hay riesgo de pérdida de claves: si una aplicación pierde una clave derivada, puede volver a derivarla tan fácilmente como generarla en primer lugar.


¿Cómo deben facilitarse las claves de cifrado?

Independientemente de la solución de gestión de claves, un reto importante es garantizar que los usuarios no las manipulen indebidamente. Es fundamental desconectar a los usuarios y desarrolladores de la gestión de claves. Los equipos de aplicación no deben participar en el almacenamiento, la protección o la rotación de las claves de cifrado, y tampoco se les debe permitir que posean realmente claves. En su lugar, se les debe proporcionar identificadores de claves y una interfaz a una capa de abstracción que automatice la generación, recuperación, almacenamiento en caché, protección y actualización de claves.


¿Cómo puede ayudar Micro Focus con la gestión de claves?

Voltage SecureData de OpenText™ implementa la gestión de claves sin estado, ofreciendo a las empresas una escala sin precedentes y una gestión de claves simplificada. Con Voltage SecureData, la gestión de claves también se abstrae, lo que significa que los desarrolladores nunca tienen claves y, por tanto, no necesitan almacenarlas. En su lugar, almacenan identidades -nombres clave- que pueden ser cadenas significativas, como PAN, SSN, SensitiveData, etc. Los desarrolladores pueden almacenar estas identidades en archivos de propiedades sin ninguna protección, ya que no son sensibles. El software cliente SecureData se encarga de los procesos de gestión de claves: recuperación de claves, seguridad, caché, etc. Con el funcionamiento remoto basado en REST, las claves nunca se exponen fuera del servidor SecureData. SecureData permite la derivación de claves en el servidor SecureData o dentro de un HSM.

El cifrado puede ser difícil, y la gestión de claves lo es aún más; pero hay formas de facilitarla sin dejar de cumplir las normas más rigurosas. Voltage SecureData facilita la gestión de claves ayudando a blindar este aspecto crítico de un programa de seguridad de datos.

Gestión de claves

Empiece hoy mismo.

Más información

Notas al pie