Ciberseguridad | Noticias | 17 JUN 2018

Aplicación de criptografía cuántica en redes ópticas comerciales para comunicaciones seguras

Telefónica, Huawei y la Universidad Politécnica de Madrid (UPM) han realizado una experiencia pionera demostrando la aplicación de criptografía cuántica en redes ópticas comerciales y su integración con la operación de la red por medio de tecnologías basadas en SDN (Software Defined Networking).
Informatica cuantica
Redacción

Es una prueba piloto de investigación avanzada de servicios de comunicación seguros basados en tecnología cuántica que Telefónica podrá proporcionar a sus clientes en el futuro. 

Todas las comunicaciones seguras se basan en el uso de la criptografía, de manera que la información se cifra utilizando una clave que permite que sólo los participantes que la conocen sean capaces de descifrar los mensajes intercambiados entre ellos. Las técnicas actuales de criptografía están basadas en problemas matemáticos que son complejos de resolver. A medida que la capacidad de computación crece, el tiempo de resolución de estos problemas, y por tanto la seguridad de las claves, disminuye.

El tamaño de las claves y la complejidad de los algoritmos de encriptación han tenido que aumentar a medida que la capacidad de cálculo iba creciendo. Y estas técnicas pueden quedar completamente obsoletas con la aparición de los ordenadores cuánticos, capaces de aplicar los principios de la Mecánica Cuántica para la resolución de problemas actualmente insolubles, incluyendo el romper las claves generadas por los métodos actuales de criptografía, haciendo inútiles la mayoría de las infraestructuras de seguridad en las comunicaciones.

Precisamente en las tecnologías cuánticas hay una solución a esta cuestión de la vulnerabilidad de los métodos actuales. Es posible aplicar principios cuánticos para intercambiar una clave entre los extremos de un canal de comunicaciones, de maneraque esa clave sea segura frente a cualquier ataque e incluso que cualquier intento de ataque sea inmediatamente detectado. Esta técnica, conocida como Distribución Cuántica de Claves (QKD, por el término Quantum Key Distribution) no es sólo una solución al problema de la amenaza que supone la computación cuántica para los algoritmos criptográficos en uso, sino que puede proporcionar un nivel de seguridad mucho más alto a cualquier intercambio de datos. QKD requiere de una infraestructura física de fibra óptica de alta calidad, y Telefónica está muy bien posicionada para poder prestar servicios basados en esta tecnología.

La viabilidad de QKD ha sido demostrada hasta ahora en laboratorios y en pruebas de campo controladas (como la que Telefónica y UPM realizaron en 2009, intercambiando claves a través de un anillo metropolitano de fibra), pero siempre ha habido problemas para poder desplegarla sobre infraestructuras comerciales y para su integración con los mecanismos de operación de estas infraestructuras. El despliegue sobre una infraestructura de comunicaciones en producción y usando sistemas de telecomunicaciones estándar es la primera de su clase, demostrando la capacidad de la tecnología para su uso en el mundo real.

La experiencia piloto utiliza una nueva tecnología para QKD basada en “variables continuas” (CV según el acrónimo del inglés Continuous Variables). Una característica especial de los dispositivos usados es que son muy flexibles, pudiéndose controlar completamente por software. Los sistemas están óptimamente adaptados para su integración en un entorno dinámico como el de las redes de nueva generación basados en SDN y virtualización de funciones red (NFV – Network Function Virtualization), donde la creación y los cambios en los caminos ópticos y el necesario cifrado dejan de ser estáticos y predefinidos, realizándose mediante interfaces de control basadas en software. Estas funcionalidades se aseguran integrando dispositivos CV-QKD con dispositivos estándar de transporte óptico. La integración de QKD y SDN-NFV abre un nuevo camino para dotar de un alto nivel de seguridad a estas nuevas redes, que son infraestructuras críticas para nuestra sociedad.

En el piloto se está usando una infraestructura de fibra proporcionada por Telefónica de España, conectando tres centros diferentes en el área metropolitana de Madrid, junto con equipos CV-QKD desarrollados por los Laboratorios de Investigación de Huawei en Munich en los que también han colaborado la UPM, instalados en estos centros, módulos de gestión basados en SDN desarrollados por el equipo de Innovación en Tecnologías de Red del GCTIO de Telefónica, y los mecanismos de integración de la criptografía cuántica con tecnologías SDN y NFV desarrollados por la UPM. La integración de todos estos elementos nos permite demostrar el uso de técnicas QKD en un entorno de producción real, combinando la transmisión de datos y de claves cuánticas sobre la misma fibra, a la vez que demostramos cómo puede llevarse a cabo la gestión de estos servicios, y su uso por diferentes aplicaciones. La instalación sobre una infraestructura en producción y usando sistemas de comunicaciones estándar destaca la madurez de la tecnología.



Comentar
Para comentar, es necesario iniciar sesión
Se muestran 0 comentarios