Cifrado (Cipher)
¿Qué es Cifrado (Cipher)?
Cifrado (Cipher)Algoritmo que transforma texto en claro en texto cifrado (cifrado) y viceversa (descifrado), parametrizado por una o varias claves criptograficas.
Un cifrado es el algoritmo que realiza el cifrado y el descifrado. Los cifrados modernos se dividen en simetricos (una clave compartida: AES, ChaCha20, 3DES) y asimetricos (par clave publica/privada: RSA, ECC), y entre cifrados por bloques (bloques fijos como AES-128) o por flujo (bit a bit o byte a byte, p. ej. ChaCha20). Un cifrado se combina habitualmente con un modo de operacion (CBC, GCM, CTR) y con derivacion de claves, MAC o construcciones AEAD para lograr confidencialidad e integridad juntas. Hoy una buena eleccion son construcciones AEAD como AES-GCM, AES-GCM-SIV o ChaCha20-Poly1305 con gestion adecuada de IV/nonce.
De los cifrados clasicos a los estandarizados
Los cifrados son anteriores a la informatica —sustitucion (Cesar), polialfabeticos (Vigenere) y maquinas de rotores (Enigma) acabaron siendo rotos—, por eso los disenos modernos son publicos y revisados en lugar de secretos (principio de Kerckhoffs). AES se estandarizo en FIPS 197 (2001) tras un concurso abierto del NIST y sigue siendo el cifrado simetrico de referencia. Algoritmos antiguos se han retirado formalmente: NIST SP 800-131A Rev. 2 prohibio 3DES de tres claves para cifrar despues del 31 de diciembre de 2023, y RC4 quedo prohibido en TLS por la RFC 7465 tras descubrirse sesgos en su flujo de clave que permitian recuperar texto en claro. Elegir un buen cifrado hoy significa construcciones AEAD como AES-GCM, AES-GCM-SIV (RFC 8452) o ChaCha20-Poly1305 (RFC 8439) con un manejo correcto de IV/nonce: reutilizar el nonce en GCM es catastrofico, pues filtra la clave de autenticacion. La agilidad criptografica (poder cambiar de algoritmo) es hoy un requisito de diseno, impulsado por la migracion a primitivas poscuanticas como ML-KEM.
flowchart LR P[Plaintext] --> Enc["Cipher + mode (encrypt)"] K1[Key] --> Enc Enc --> C[Ciphertext] C --> Dec["Cipher + mode (decrypt)"] K2[Key] --> Dec Dec --> P2[Plaintext] C -. intercepted .-> A[Attacker sees only ciphertext]
● Ejemplos
- 01
Suite TLS 1.3 TLS_AES_128_GCM_SHA256.
- 02
Cifrado de disco con AES-XTS-256.
● Preguntas frecuentes
¿Qué es Cifrado (Cipher)?
Algoritmo que transforma texto en claro en texto cifrado (cifrado) y viceversa (descifrado), parametrizado por una o varias claves criptograficas. Pertenece a la categoría de Criptografía en ciberseguridad.
¿Qué significa Cifrado (Cipher)?
Algoritmo que transforma texto en claro en texto cifrado (cifrado) y viceversa (descifrado), parametrizado por una o varias claves criptograficas.
¿Cómo defenderse de Cifrado (Cipher)?
Las defensas contra Cifrado (Cipher) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.