El depósito de claves (también conocido como criptosistema "justo" ) [ 1 ] es un acuerdo en el que las claves necesarias para descifrar datos cifrados se mantienen en custodia para que, bajo ciertas circunstancias, un tercero autorizado pueda acceder a ellas. Estos terceros pueden ser empresas, que deseen acceder a las comunicaciones comerciales seguras de sus empleados , o gobiernos , que deseen visualizar el contenido de las comunicaciones cifradas (también conocido como acceso excepcional ). [ 2 ]
El problema técnico es principalmente estructural. El acceso a la información protegida debe proporcionarse únicamente al destinatario previsto y al menos a un tercero. El acceso de este tercero debe permitirse solo bajo condiciones estrictamente controladas, por ejemplo, mediante una orden judicial . Hasta la fecha, ningún diseño de sistema ha demostrado cumplir plenamente este requisito desde un punto de vista puramente técnico. Todos los sistemas propuestos también requieren el correcto funcionamiento de algún vínculo social, como el proceso de solicitud de acceso, la verificación de la legitimidad de la solicitud (por ejemplo, por parte de un tribunal ) y la concesión del acceso por parte del personal técnico encargado del control de acceso. Todos estos vínculos/controles presentan serios problemas desde la perspectiva de la seguridad del diseño del sistema. Los sistemas en los que la clave no se puede cambiar fácilmente son especialmente vulnerables, ya que la liberación accidental de la clave comprometería por completo muchos dispositivos, lo que requeriría un cambio de clave inmediato o la sustitución del sistema.
A nivel nacional, el depósito de claves es controvertido en muchos países por al menos dos razones. Una de ellas radica en la desconfianza hacia la seguridad del mecanismo de depósito. Muchos países tienen un largo historial de protección insuficiente de la información ajena por parte de diversas organizaciones, tanto públicas como privadas, incluso cuando la información se conserva únicamente bajo la obligación legal de protegerla del acceso no autorizado. Otra razón son las preocupaciones técnicas sobre las vulnerabilidades adicionales que probablemente se introduzcan al respaldar las operaciones de depósito de claves. [ 2 ] Hasta el momento, no se ha diseñado ningún sistema de depósito de claves que cumpla con ambas objeciones, y casi todos han fracasado en cumplir siquiera con una.
El depósito de claves es proactivo, ya que anticipa la necesidad de acceso a las mismas; una alternativa retroactiva es la ley de divulgación de claves , que exige a los usuarios entregar sus claves cuando lo solicite la policía, so pena de sanciones legales. La ley de divulgación de claves evita algunos de los problemas técnicos y riesgos de los sistemas de depósito de claves, pero también introduce nuevos riesgos, como la pérdida de claves y problemas legales, como la autoincriminación involuntaria . El término ambiguo « recuperación de claves» se aplica a ambos tipos de sistemas.
Véase también
Referencias
- ↑ Kilian, Joe; Leighton, Frank Thomson (27 de agosto de 1995). «Sistemas criptográficos justos, una revisión: un enfoque riguroso para el depósito de claves (resumen extendido)» . CRYPTO '95: Actas de la 15.ª Conferencia Internacional Anual de Criptología sobre Avances en Criptología . Springer-Verlag. págs. 208-221 . ISBN 978-3-540-60221-7.
- 1 2 Abelson, Harold; Anderson, Ross; Bellovin, Steven M.; Benaloh, Josh; Blaze, Matt; Diffie, Whitfield; Gilmore, John; Green, Matthew; Landau, Susan; Neumann, Peter G.; Rivest, Ronald L. (2015-11-17). "Keys under doormats: mandating insecurity by required government access to all data and communications" . Journal of Cybersecurity tyv009. doi : 10.1093/cybsec/tyv009 . hdl : 1721.1/128748 . ISSN 2057-2085 .
Enlaces externos
- "Los riesgos de la recuperación de claves, el depósito de claves y el cifrado por terceros de confianza" . 1997-98.
- Política de cifrado: Memorando para el Vicepresidente. Memorando de la CIA a Al Gore sobre la política estadounidense propuesta en materia de recuperación de claves, 11 de septiembre de 1996. Archivado del original el 15 de octubre de 2012.
- Gestión clave