Varios expertos espa?oles en criptograf¨ªa participan en proyectos europeos
Los especialistas deben atender tanto al dise?o de algoritmos de cifrado como al an¨¢lisis de sus debilidades y de las posibilidades que hay de que el c¨®digo sea roto de forma maliciosa
Los pa¨ªses que han implantado el nuevo pasaporte electr¨®nico, los de la Uni¨®n Europea, Estados Unidos y Canad¨¢, deber¨¢n intercambiar cada tres meses los certificados digitales de las m¨¢quinas lectoras en puestos aduaneros y aerol¨ªneas, seg¨²n explic¨® Jordi I?igo, jefe de desarrollo de software de la empresa Safelayer, durante la IX Reuni¨®n Espa?ola sobre Criptolog¨ªa y Seguridad de la Informaci¨®n, celebrada en Barcelona.
Safelayer participa en el proyecto de pasaporte electr¨®nico espa?ol de la mano de Indra, integradora de toda la soluci¨®n tecnol¨®gica para el Ministerio de Interior. Safelayer ha participado en el software que gestiona las autoridades de certificaci¨®n y el mecanismo que coordina la interacci¨®n entre los diferentes pa¨ªses desde la parte espa?ola.
Un reglamento de la Uni¨®n Europea obliga a todos los estados miembros a expedir el pasaporte electr¨®nico, que ya se emite en las comisar¨ªas espa?olas. Incluye un chip de radiofrecuencia (RFID), que se lee y alimenta desde el puesto de lectura. Los pasaportes electr¨®nicos, que ser¨¢n obligatorios en todos los vuelos a Estados Unidos desde el 26 de octubre, responden a la normativa de la International Civil Aviation Organization.
A diferencia del DNI electr¨®nico, este pasaporte no contiene claves criptogr¨¢ficas del individuo. La actual versi¨®n del pasaporte electr¨®nico incluye una contrase?a escrita en una banda de lectura autom¨¢tica, paso imprescindible para que el chip permita su lectura, seg¨²n fuentes de Indra. En la siguiente fase no ser¨¢ necesario.
El despertar espa?ol
La criptolog¨ªa a¨²na el dise?o de algoritmos de cifrado (critpograf¨ªa) y el criptoan¨¢lisis (se analizan sus debilidades y c¨®mo romper esos c¨®digos). La criptolog¨ªa espa?ola tiene buena salud y ya ha dado sus primeros frutos empresariales con empresas surgidas del mundo acad¨¦mico, como Safelayer o Scytel, esta ¨²ltima creadora de plataformas de votaci¨®n electr¨®nica confiables.
"En Espa?a se vive un momento dulce en criptograf¨ªa", dice el investigador Jorge Rami¨®, de la Universidad Polit¨¦cnica de Madrid, creador de la red latinoamericana Criptored. "La Ley Org¨¢nica de Protecci¨®n de Datos es una de las responsables de haber creado una mayor necesidad en el mercado". En Barcelona se han visto muchas propuestas, "pero poco an¨¢lisis de riesgo o de recuperaci¨®n de desastres", asignaturas pendientes de los investigadores, "aunque cada vez se tiende a crear m¨¢s aplicaciones reales en criptograf¨ªa".
La criptograf¨ªa es muy bonita, pero es docencia pura: "Si alguien quiere tener un desarrollo profesional fuerte debe dedicarse a las intrusiones, los tests de penetraci¨®n de sistemas o el hacking ¨¦tico".
A la conferencia, de car¨¢cter bienal, se presentaron 63 comunicaciones cient¨ªficas, y cont¨® con la presencia de expertos internacionales como el israel¨ª Moni Naor. La cita es la antesala del congreso europeo Eurocrypt 2007, que por segunda vez recalar¨¢ en Espa?a. "Los servicios de seguridad en Internet tienen debajo un componente matem¨¢tico, la criptograf¨ªa; pero no es f¨¢cil trasladar la teor¨ªa a la pr¨¢ctica y este tipo de congresos permite ver ambas perspectivas, aunque los trabajos tarden en introducirse en aplicaciones ¨²tiles para el ciudadano", afirma Javier L¨®pez, coordinador del pr¨®ximo Eurocrypt.
L¨®pez trabaja en sistemas de intermediaci¨®n de comercio electr¨®nico y en la delegaci¨®n de privilegios entre usuarios de sistemas inform¨¢ticos, algo muy problem¨¢tico cuando por ejemplo dos personas conceden derechos contradictorios a un tercero. Con la UPC y la Carlos III participa en el proyecto europeo Ubisec para asegurar entornos ubicuos que van identificando al usuario.
Amparo Fuster, investigadora del CSIC, tambi¨¦n opina que la criptograf¨ªa est¨¢ bastante confinada en el ambiente acad¨¦mico. La reuni¨®n europea de cript¨®logos de 1996 en Zaragoza "fue un espaldarazo para la comunidad espa?ola y la del 2007 ser¨¢ el empuj¨®n final", afirma.
La investigaci¨®n en el CSIC, que trabaja para el CSID, es de corte te¨®rico, "evaluamos ciertos procedimientos de cifrado para encontrar sus debilidades y tambi¨¦n desarrollamos criterios para analizar la seguridad de esos algoritmos de cifrado o protocolos criptogr¨¢ficos".
RECSI: www.recsi2006.org EUROCRYPT: www.iacr.org/conferences/eurocrypt2007/
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.