Un criptoperíodo es el lapso de tiempo durante el cual una clave criptográfica específica está autorizada para su uso. Las directrices del NIST [ 1 ] suelen recomendar un criptoperíodo a largo plazo de 1 a 3 años para claves asimétricas [ 2 ] y ≤ 2 años para claves simétricas . [ 3 ]
Entre los factores a tener en cuenta se incluyen la solidez del algoritmo de cifrado subyacente, la longitud de la clave, la probabilidad de que se produzca una brecha de seguridad y la disponibilidad de mecanismos para revocar las claves.
En la práctica criptográfica tradicional, las claves se cambiaban a intervalos regulares, normalmente a la misma hora cada día. La palabra clave para un cambio de clave, en la jerga de la NSA , es HJ o Hotel Juliet en el alfabeto fonético de la OTAN . [ 4 ] [ 5 ]
Cuando los dispositivos criptográficos comenzaron a utilizarse a gran escala, quienes debían actualizar la clave tenían que fijar una hora específica para sincronizar el cambio. Esto se realizaba a la hora (H) en que cambiaba la fecha juliana (J). Entre los criptocontadores, administradores y usuarios, la jerga "HJ" se convirtió en el término aceptado para indicar que era hora de cambiar la clave criptográfica.
NESTOR en Vietnam
Durante la Guerra de Vietnam , Estados Unidos proporcionó a sus fuerzas una serie de equipos de cifrado de voz seguros con nombre en clave NESTOR . Según un informe del Ejército de EE. UU.: «Para mantener la compatibilidad, los cambios de clave debían realizarse simultáneamente en todas las unidades. La hora elegida para este cambio era la medianoche, tácticamente la peor hora posible, ya que el mayor número de contactos con el enemigo se producía entre las 22:00 y las 02:00. Además, cuando varias unidades compartían el mismo dispositivo de cifrado, tener que desplazarse de noche para cambiar la configuración de la clave resultaba inconveniente y peligroso, lo que contribuía a que no se utilizara el equipo. Posteriormente, la hora del cambio diario de clave NESTOR se trasladó a las 06:00». [ 6 ]
Referencias
- ↑ Publicación especial 800-57 del NIST, Parte 1, Revisión 5, Recomendación para la gestión de claves , Información relevante ubicada en (NIST, 2020, págs. 45-47).
- ↑ https://www.keylength.com/en/4#Biblio10
- ↑ https://www.keylength.com/en/4#Biblio10
- ↑ "Manual de telecomunicaciones" . Departamento de Estado de los Estados Unidos, Asuntos Exteriores. Diciembre de 2010. Consultado el 12 de enero de 2016 .
- ↑ "Términos comunes de criptomonedas" .
- ↑ Estudios de Vietnam: Comunicaciones a nivel de división 1962-1973. Archivado el 15/11/2015 en Wayback Machine , Teniente General Charles R. Myer, Departamento del Ejército de los Estados Unidos, 1982, Capítulo 8.
- ↑ (OBSOLETO) - antigua métrica Triple DES de 1 a 7 días . "CSEC: Algoritmos criptográficos" . Archivado del original el 17 de junio de 2011. Recuperado el 2 de mayo de 2011 .
- Conducta inapropiada, Randy Shilts, Macmillan, 2005, pág. 117, describe el procedimiento de cambio de llaves de HJ.
- Gestión clave
- Fragmentos de criptografía