Cifrado Basado en Atributos
¿Qué es Cifrado Basado en Atributos?
Cifrado Basado en AtributosCifrado de clave pública (Sahai/Waters 2005) donde cifrados y claves se vinculan a atributos y políticas, de modo que el descifrado solo funciona si se satisface la política.
El cifrado basado en atributos (ABE) surgió del artículo de 2005 Fuzzy Identity-Based Encryption (IACR ePrint 2004/086) de Amit Sahai y Brent Waters, que trataba la identidad como un conjunto de atributos descriptivos y permitía descifrar cuando dos conjuntos de atributos se solapaban por encima de un umbral. Esa tolerancia a errores, pensada para identidades biométricas, se generalizó en ABE, donde las políticas sustituyen a las identidades fijas.
Existen dos variantes. En KP-ABE (Key-Policy) el cifrado lleva atributos y la clave del usuario codifica una política de acceso. En CP-ABE (Ciphertext-Policy) —presentado por Bethencourt, Sahai y Waters en el IEEE Symposium on Security and Privacy de 2007— el cifrado lleva una política booleana sobre atributos y cada clave porta los atributos de su titular; así el emisor decide quién puede descifrar, como un control de acceso basado en roles incrustado en el propio cifrado. El descifrado solo tiene éxito cuando los atributos de la clave satisfacen el árbol de políticas del cifrado.
ABE se apoya en emparejamientos bilineales sobre curvas como BN254 o BLS12-381 y ofrece resistencia a la colusión nativa: los usuarios no pueden combinar claves distintas para satisfacer una política que ninguno cumple por sí solo, porque cada clave se aleatoriza por usuario. Implementaciones de referencia son OpenABE y Charm-Crypto. Persisten retos prácticos —revocación de atributos, custodia de claves por la autoridad y el coste de los emparejamientos— que abordan los esquemas multiautoridad y de descifrado externalizado.
flowchart TD
subgraph Configuración
A[Autoridad de atributos] -->|clave maestra| A
A -->|emite clave para<br/>atributos: médico, cardiología| U[Clave de usuario]
end
E[Emisor] -->|política:<br/>médico Y cardiología| C[Cifrado + árbol de políticas]
C --> D{¿Los atributos del usuario<br/>satisfacen la política?}
U --> D
D -- Sí --> P[Texto plano recuperado]
D -- No --> X[El descifrado falla]Sus usos incluyen control de acceso fino en almacenamiento cloud compartido, historiales clínicos electrónicos, data lakes cifrados y DRM, donde un único cifrado sirve a muchos destinatarios sin recifrar por usuario.
● Ejemplos
- 01
Un hospital cifra los registros una sola vez con la política ('médico' Y 'cardiología') O 'investigador'.
- 02
Las bibliotecas OpenABE y Charm-Crypto implementan esquemas KP-ABE y CP-ABE.
● Preguntas frecuentes
¿Qué es Cifrado Basado en Atributos?
Cifrado de clave pública (Sahai/Waters 2005) donde cifrados y claves se vinculan a atributos y políticas, de modo que el descifrado solo funciona si se satisface la política. Pertenece a la categoría de Criptografía en ciberseguridad.
¿Qué significa Cifrado Basado en Atributos?
Cifrado de clave pública (Sahai/Waters 2005) donde cifrados y claves se vinculan a atributos y políticas, de modo que el descifrado solo funciona si se satisface la política.
¿Cómo defenderse de Cifrado Basado en Atributos?
Las defensas contra Cifrado Basado en Atributos combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Cifrado Basado en Atributos?
Nombres alternativos comunes: ABE, KP-ABE, CP-ABE.