Entendiendo y gestionando la entropía y el dato aleatorio

  • IT Whitepapers

Understanding_entropy WP

El ecosistema de los componentes criptográficos que se utiliza en una empresa convencional es vertiginoso e incluso aquellos que intentan comprender lo que sucede están obstaculizados por la diversidad, la antigüedad y la complejidad del código de los diversos componentes del software.

Si bien los algoritmos de núcleo criptográfico han sido bien estudiados, otros componentes de los criptosistemas empresariales son menos conocidos. Casi todos los sistemas de cifrado dependen en gran medida del acceso a números aleatorios de alta calidad. Estos números aleatorios se utilizan para la creación de claves a largo plazo o creación de claves efímeras, pero si los números aleatorios utilizados en estos sistemas de cifrado no son verdaderamente aleatorios (o al menos lo suficientemente aleatorios como para soportar el escrutinio criptoanalítico), entonces la seguridad que proporciona el algoritmo puede verse completamente comprometida.

Si quieres saber más, descarga este documento, que responde preguntas como ¿qué es la entropía? ¿cuál es el ciclo de vida de la entropía? Producción y consumo de entropía?

Para descargar este documento, accede aquí si ya eres usuario de nuestra Comunidad IT. Si eres nuevo, hazte miembro aquí para leer este recurso.