Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Usar el cifrado TLS híbrido postcuántico
AWS La criptografía de pagos y muchos otros servicios admiten una opción híbrida de intercambio de claves poscuánticas para el protocolo de cifrado de red Transport Layer Security (TLS). Puedes usar esta opción de TLS cuando te conectes a los puntos finales de la API o cuando utilices los SDK. AWS Estas características opcionales de intercambio híbrido postcuántico de claves son al menos tan seguras como el cifrado TLS que utilizamos hoy en día y es muy probable que aporten beneficios de seguridad adicionales.
Los datos que envías a los servicios habilitados están protegidos mientras están en tránsito mediante el cifrado que proporciona una conexión de seguridad de la capa de transporte (TLS). Los conjuntos de cifrado clásicos basados en RSA y ECC que AWS Payment Cryptography admite para las sesiones TLS hacen que los ataques por fuerza bruta contra los mecanismos de intercambio de claves sean inviables con la tecnología actual. Sin embargo, si en el futuro se utilizan ordenadores cuánticos (CRQC) a gran escala o relevantes desde el punto de vista criptográfico, los mecanismos de intercambio de claves TLS existentes serán susceptibles a estos ataques. Es posible que los adversarios empiecen a recopilar datos cifrados ahora con la esperanza de poder descifrarlos en el futuro (cosechar ahora y descifrarlos después). Si está desarrollando aplicaciones que se basan en la confidencialidad a largo plazo de los datos transmitidos a través de una conexión TLS, debería plantearse la posibilidad de migrar a la criptografía poscuántica antes de que los ordenadores cuánticos a gran escala estén disponibles para su uso. AWS está trabajando para prepararse para este futuro, y queremos que también estés bien preparado.
Para proteger los datos cifrados hoy contra posibles ataques futuros, AWS está colaborando con la comunidad criptográfica en el desarrollo de algoritmos de resistencia cuántica o poscuánticos. AWS ha implementado conjuntos híbridos de cifrado de intercambio de claves poscuánticos que combinan elementos clásicos y poscuánticos para garantizar que su conexión TLS sea al menos tan fuerte como lo sería con los conjuntos de cifrado clásicos.
Estos conjuntos de cifrado híbridos están disponibles para su uso en sus cargas de trabajo de producción cuando utilice versiones recientes de los SDK. AWS Para obtener más información sobre enable/disable este comportamiento, consulta Cómo habilitar el TLS poscuántico híbrido.
Acerca del intercambio de claves postcuántico híbrido en TLS
Los algoritmos que se AWS utilizan son un híbrido que combina la curva elíptica Diffie-Hellman
Modo de uso
Para obtener información sobre cómo habilitar el TLS poscuántico híbrido en los SDK, consulte Habilitar el TLS poscuántico híbrido. AWS https://docs.aws.amazon.com/sdkref/latest/guide/pqtls-details.html
Más información sobre PQC
Para obtener información sobre el proyecto de criptografía poscuántica del Instituto Nacional de Estándares y Tecnología (NIST), consulte Criptografía. Post-Quantum
Para obtener información sobre la estandarización de la criptografía poscuántica del NIST, consulte Estandarización de la criptografía. Post-Quantum