Articulo de referencia

Anonimato hacia adelante

El anonimato hacia adelante es una propiedad de un sistema criptográfico que impide que un atacante que haya registrado comunicaciones cifradas anteriores descubra su contenido ...

El anonimato hacia adelante es una propiedad de un sistema criptográfico que impide que un atacante que haya registrado comunicaciones cifradas anteriores descubra su contenido y participantes en el futuro. Esta propiedad es análoga al secreto hacia adelante .

Un ejemplo de sistema que utiliza anonimato hacia adelante es un sistema de criptografía de clave pública , donde la clave pública es conocida y se usa para cifrar un mensaje, y una clave privada desconocida se usa para descifrarlo. En este sistema, siempre se considera que una de las claves está comprometida, pero los mensajes y sus participantes siguen siendo desconocidos para cualquiera que no posea la clave privada correspondiente.

En cambio, un ejemplo de sistema que cumple con la propiedad de confidencialidad directa perfecta es aquel en el que la vulneración de una clave por parte de un atacante (y el consiguiente descifrado de los mensajes cifrados con esa clave) no compromete la seguridad de las claves utilizadas previamente. La confidencialidad directa no se refiere a la protección del contenido del mensaje, sino a la protección de las claves utilizadas para descifrarlo.

Historia

Introducido originalmente por Whitfield Diffie , Paul van Oorschot y Michael James Wiener para describir una propiedad del protocolo STS (de estación a estación ) que implica un secreto a largo plazo, ya sea una clave privada o una contraseña compartida. [ 1 ]

Criptografía de clave pública

La criptografía de clave pública es una forma común de sistema anónimo hacia adelante. Se utiliza para transmitir mensajes cifrados, impidiendo que se descubra información sobre el mensaje si este es interceptado por un atacante. Utiliza dos claves: una clave pública y una clave privada. La clave pública se publica y cualquier persona puede usarla para cifrar un mensaje en texto plano . La clave privada no es de dominio público y se utiliza para descifrar el texto cifrado . La criptografía de clave pública se conoce como un algoritmo de descifrado asimétrico debido a que se utilizan diferentes claves para realizar funciones opuestas. La criptografía de clave pública es popular porque, si bien es computacionalmente fácil crear un par de claves, es extremadamente difícil determinar la clave privada conociendo solo la clave pública. Por lo tanto, el hecho de que la clave pública sea de dominio público impide que se descifren los mensajes interceptados. Este es un sistema anónimo hacia adelante porque una clave comprometida (la clave pública) no compromete el anonimato del sistema.

Red de confianza

Una variante del sistema de criptografía de clave pública es la red de confianza , donde cada usuario posee una clave pública y una clave privada. Los mensajes enviados se cifran utilizando la clave pública del destinatario, y solo su clave privada permite descifrarlos. Además, se firman con la clave privada del remitente. Esto proporciona mayor seguridad, ya que dificulta que un atacante se haga pasar por un usuario, al no existir una firma digital con la clave privada que indique que el usuario no es de confianza.

Limitaciones

Un sistema anónimo directo no implica necesariamente un sistema totalmente seguro. Un criptoanálisis exitoso de un mensaje o secuencia de mensajes aún puede descifrar la información sin necesidad de una clave privada o un secreto a largo plazo.

Noticias

El anonimato directo, junto con otras medidas de protección de la privacidad, recibió una gran atención mediática tras la filtración de información clasificada por Edward Snowden , a partir de junio de 2013, que indicaba que la NSA y el FBI , mediante puertas traseras especialmente diseñadas en software y sistemas informáticos, estaban llevando a cabo una vigilancia masiva sobre gran parte de la población de Estados Unidos (véase Vigilancia masiva en Estados Unidos ), Europa, Asia y otras partes del mundo. Justificaron esta práctica como una ayuda para atrapar a pedófilos depredadores . [ 2 ] Los opositores a esta práctica argumentan que dejar una puerta trasera abierta a las fuerzas del orden aumenta el riesgo de que los atacantes puedan descifrar la información, además de cuestionar su legalidad según la Constitución de Estados Unidos , específicamente por ser una forma de registro e incautación ilegales . [ 3 ]

Referencias

  1. Diffie, Whitfield; Van Oorschot, Paul C.; Wiener, Michael J. (junio de 1992). "Autenticación e intercambios de claves autenticadas" (PDF) . Designs, Codes and Cryptography . 2 (2): 107– 125. CiteSeerX 10.1.1.59.6682 . doi : 10.1007/BF00124891 . S2CID 7356608 .  
  2. Pagliery, Jose (14 de octubre de 2014). "Director del FBI: Los iPhones protegen a los pedófilos de la policía" . CNN. Archivado del original el 16 de enero de 2018.
  3. van den Heuvel, Katrina; Cohen, Stephen (28 de octubre de 2014). "Edward Snowden: Una entrevista para 'The Nation'" . The Nation . Archivado del original el 4 de febrero de 2015.