Criptografía
Confidencialidad directa perfecta
También conocido como: Forward Secrecy, PFS
Definición
Propiedad de un protocolo que asegura que el compromiso de claves a largo plazo no permite descifrar tráfico de sesiones pasadas.
Ejemplos
- TLS 1.3 establece claves de sesión con ECDHE sobre X25519 y aporta forward secrecy por defecto.
- El handshake Noise IK de WireGuard usa claves efímeras Curve25519 para forward secrecy.
Términos relacionados
Intercambio de claves Diffie–Hellman
Protocolo de clave pública que permite a dos partes derivar un secreto compartido sobre un canal inseguro sin transmitirlo, basado en la dificultad del logaritmo discreto.
ECDH
Variante en curva elíptica del intercambio de claves Diffie–Hellman, con la misma funcionalidad de secreto compartido pero claves más pequeñas y operaciones más rápidas.
TLS (Transport Layer Security)
TLS (Transport Layer Security) — definition coming soon.
Clave de sesión
Clave simétrica de vida corta usada para proteger una única sesión de comunicación y luego descartada.
Rotación de claves
Sustitución periódica de claves criptográficas por nuevas para limitar el volumen de datos protegidos por una sola clave y contener el impacto de un compromiso.
Criptografía post-cuántica
Algoritmos criptográficos clásicos diseñados para seguir siendo seguros frente a ataques de ordenadores clásicos y cuánticos a gran escala.