Captura de Tráfico Cifrado

Iniciado por B€T€B€, 7 Febrero 2021, 22:28 PM

0 Miembros y 1 Visitante están viendo este tema.

B€T€B€


Hace unas semanas en el contexto de una conversación entre conocidos una persona comentaba que "china estaba capturando y almacenando tráfico web cifrado" para en un futuro desencriptarlo con la ayuda de la informática cuántica.
Centrándose en capturar el tráfico generado por determinadas personas, empresas o gobiernos que le pudiesen parecer atractivos...

¿Hasta que punto tiene sentido lo que describo?

kub0x

Cita de: B€T€B€ en  7 Febrero 2021, 22:28 PM
Hace unas semanas en el contexto de una conversación entre conocidos una persona comentaba que "china estaba capturando y almacenando tráfico web cifrado" para en un futuro desencriptarlo con la ayuda de la informática cuántica.
Centrándose en capturar el tráfico generado por determinadas personas, empresas o gobiernos que le pudiesen parecer atractivos...

¿Hasta que punto tiene sentido lo que describo?

La persona que comentó dicho tema tiene completa razón. En la historia de la Criptografía moderna, los adversarios siempre han recolectado datos cifrados, para posteriormente pasados unos años, descifrarlos. Un ejemplo lo encuentras en las guerras mundiales.

Si nos situamos en el contexto actual, las agencias de seguridad de los países tienen a disposicion granjas de almacenamiento cuyo tamaño se mide en Exabytes. Si juntar 1024 Teras para hacer un Petabyte pues imagina 1024 Petabytes para hacer un Exa...

Los algoritmos de intercambio de claves y los criptosistemas encontrados en criptografía asimétrica, cuyo fuerte es la factorización de enteros o bien el logaritmo discreto, tienen una debilidad que los orderanadores cuánticos aprovechan, ya que existe un algoritmo cuántico (teórico) para resolver estos problemas.

Pero si HTTPs (por decirlo así) usa asimétrica y simétrica (crypto híbrida), por ejemplo curvas elípticas + AES. Ya, pero la clave AES se revela al adversario cuando éste "quita la capa asimétrica" (en este caso las curvas), para que me entiendas. Por lo tanto el punto sigue siendo válido.

En esta década (2020-2030) se estandarizarán nuevos algoritmos de intercambio de clave, criptosistemas y algoritmos para firmas digitales, basados en distintos problemas matemáticos, como la criptografía multivariada, donde yo me hayo. Será una autentica revolución, pero el público en general nunca se entera de estos cambios XD

Así que es una realidad que las potencias mundiales colectan indiscriminadamente cantidades ingentes de tráfico.

Saludos.
Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate


B€T€B€