Criptografía de umbral
¿Qué es Criptografía de umbral?
Criptografía de umbralClase de esquemas criptográficos en la que una clave secreta se reparte entre n partes de forma que cualquier t de ellas —y ningún subconjunto menor— puede firmar, descifrar o realizar otra operación con la clave.
La criptografía de umbral distribuye una capacidad criptográfica —típicamente firma, descifrado o generación de claves— entre n participantes, de modo que cualquier subconjunto t-de-n pueda colaborar para realizar la operación mientras hasta t-1 partes corruptas no aprenden nada. Las construcciones se basan en compartición de secretos (Shamir, Feldman, Pedersen) y variantes de umbral de RSA, ECDSA, EdDSA, BLS o esquemas basados en retículos, y a menudo emplean MPC para ejecutar el protocolo sin reconstruir nunca el secreto. El NIST está estandarizando la criptografía de umbral mediante la serie NIST IR 8214. Sus usos incluyen la gestión de claves en carteras custodiadas, autoridades de certificación distribuidas, validadores de umbral en blockchains proof-of-stake y la protección de claves HSM de alto valor.
● Ejemplos
- 01
Una cartera ECDSA de umbral 3-de-5 que requiere a tres directivos para autorizar cualquier transacción.
- 02
Pools de staking de Ethereum que firman atestaciones con BLS de umbral sin exponer las claves individuales.
● Preguntas frecuentes
¿Qué es Criptografía de umbral?
Clase de esquemas criptográficos en la que una clave secreta se reparte entre n partes de forma que cualquier t de ellas —y ningún subconjunto menor— puede firmar, descifrar o realizar otra operación con la clave. Pertenece a la categoría de Criptografía en ciberseguridad.
¿Qué significa Criptografía de umbral?
Clase de esquemas criptográficos en la que una clave secreta se reparte entre n partes de forma que cualquier t de ellas —y ningún subconjunto menor— puede firmar, descifrar o realizar otra operación con la clave.
¿Cómo funciona Criptografía de umbral?
La criptografía de umbral distribuye una capacidad criptográfica —típicamente firma, descifrado o generación de claves— entre n participantes, de modo que cualquier subconjunto t-de-n pueda colaborar para realizar la operación mientras hasta t-1 partes corruptas no aprenden nada. Las construcciones se basan en compartición de secretos (Shamir, Feldman, Pedersen) y variantes de umbral de RSA, ECDSA, EdDSA, BLS o esquemas basados en retículos, y a menudo emplean MPC para ejecutar el protocolo sin reconstruir nunca el secreto. El NIST está estandarizando la criptografía de umbral mediante la serie NIST IR 8214. Sus usos incluyen la gestión de claves en carteras custodiadas, autoridades de certificación distribuidas, validadores de umbral en blockchains proof-of-stake y la protección de claves HSM de alto valor.
¿Cómo defenderse de Criptografía de umbral?
Las defensas contra Criptografía de umbral combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Criptografía de umbral?
Nombres alternativos comunes: Firma de umbral, Criptografía distribuida de claves.
● Términos relacionados
- cryptography№ 987
Computación segura multiparte (MPC)
Familia de protocolos criptográficos que permite a varias partes calcular conjuntamente una función sobre sus entradas privadas sin revelar nada más allá del resultado.
- cryptography№ 248
Clave criptográfica
Valor secreto o público de alta entropía que parametriza un algoritmo criptográfico para cifrar, descifrar, firmar o autenticar datos.
- cryptography№ 321
Firma digital
Mecanismo criptográfico de clave pública que demuestra la autenticidad, integridad y no repudio de un mensaje o documento.
- cryptography№ 879
Criptografía de clave pública
Rama de la criptografía que usa pares de claves pública y privada para permitir cifrado, intercambio de claves, firmas digitales y autenticación sin secretos previos.
- cryptography№ 481
Cifrado homomórfico
Esquema de cifrado que permite realizar cálculos directamente sobre textos cifrados produciendo resultados también cifrados que se corresponden con las operaciones en el texto plano.
- cryptography№ 859
Intersección privada de conjuntos (PSI)
Protocolo criptográfico que permite a dos o más partes calcular la intersección de sus conjuntos privados sin revelar nada sobre los elementos que no comparten.
● Véase también
- № 410Aprendizaje federado
- № 1029Reparto de secreto de Shamir
- № 109Firma BLS