TAI
Tema

Conceptos de criptografía para Oposiciones TAI: Guía Completa

📝 21 preguntas 📖 Teoría 🎯 Preparación TAI

💡 Qué aprenderás

En este tema estudiarás todos los conceptos necesarios para responder correctamente las preguntas relacionadas con Conceptos de criptografía en la oposición.

Criptografía

La criptografía es la disciplina encargada de proteger la información mediante técnicas matemáticas que garantizan la confidencialidad, integridad, autenticidad y otras propiedades de seguridad durante el almacenamiento o la transmisión de datos.

Su objetivo es impedir que personas no autorizadas puedan acceder o modificar la información.


Conceptos fundamentales

Los pilares básicos de la seguridad de la información son:

  • Confidencialidad: solo las personas autorizadas pueden acceder a la información.
  • Integridad: garantiza que los datos no han sido modificados.
  • Disponibilidad: asegura que la información esté accesible cuando sea necesaria.
  • Autenticidad: verifica la identidad de los participantes.
  • No repudio: impide negar el envío o recepción de una información.
🎯 Muy preguntado
La criptografía no solo protege la confidencialidad; también garantiza la autenticidad, integridad y el no repudio de la información.

Criptografía simétrica

La criptografía simétrica utiliza una única clave secreta tanto para cifrar como para descifrar la información.

Su principal inconveniente es el intercambio seguro de dicha clave.

Algoritmos más utilizados

Algoritmo Características
AES Estándar actual. Claves de 128, 192 y 256 bits.
DES Obsoleto. Clave efectiva de 56 bits.
3DES Triple aplicación de DES. Actualmente desaconsejado.
ChaCha20 Cifrado de flujo muy eficiente y utilizado en TLS 1.3.

Ventajas

  • Muy rápido.
  • Poco consumo de recursos.
  • Ideal para cifrar grandes cantidades de datos.

Inconvenientes

  • Distribución complicada de la clave.
  • Escala mal cuando existen muchos usuarios.
⚠️ Error habitual
La seguridad de la criptografía simétrica depende completamente del secreto de la clave.

Criptografía asimétrica

La criptografía asimétrica utiliza un par de claves:

  • Clave pública.
  • Clave privada.

La clave pública puede compartirse libremente, mientras que la privada debe permanecer protegida.

Algoritmos principales

Algoritmo Características
RSA Basado en la factorización de números primos grandes.
ECC Ofrece la misma seguridad que RSA con claves mucho más pequeñas.
Diffie-Hellman Permite establecer una clave compartida sin transmitirla.

Ventajas

  • Facilita el intercambio seguro de claves.
  • Permite implementar firmas digitales.

Inconvenientes

  • Más lenta que la criptografía simétrica.
  • Mayor consumo de recursos.
💡 Consejo para el examen
Lo habitual es combinar criptografía simétrica y asimétrica: la asimétrica intercambia la clave y la simétrica cifra los datos.

Funciones Hash

Una función hash genera un resumen digital de longitud fija a partir de cualquier conjunto de datos.

Sus características son:

  • Unidireccional.
  • Determinista.
  • Muy difícil generar colisiones.
  • Cambios mínimos producen hashes completamente distintos.

Algoritmos más conocidos

Algoritmo Estado actual
MD5 Inseguro.
SHA-1 Inseguro.
SHA-256 Muy utilizado actualmente.
SHA-512 Muy alta seguridad.
SHA-3 Último estándar basado en Keccak.
⚠️ Error habitual
Un hash no cifra información. Solo genera una huella digital del contenido.

Firma digital

La firma digital permite garantizar:

  • Autenticidad.
  • Integridad.
  • No repudio.

Funcionamiento

  1. Se calcula el hash del documento.
  2. El hash se cifra con la clave privada del emisor.
  3. El receptor utiliza la clave pública para verificar la firma.
  4. Si ambos hashes coinciden, el documento es válido.
🎯 Muy preguntado
La firma digital no cifra el documento completo; únicamente protege su resumen criptográfico.

Certificados digitales

Un certificado digital vincula una identidad con una clave pública.

Elementos principales

  • Certificados X.509
  • Autoridad Certificadora (CA)
  • Cadena de confianza
  • PKI (Infraestructura de Clave Pública)

Componentes de una PKI

Componente Función
CA Emite y firma certificados.
RA Verifica la identidad del solicitante.
CRL Lista de certificados revocados.
OCSP Consulta en tiempo real el estado de un certificado.
📌 Recuerda
La confianza en Internet depende de la cadena de certificación y de las Autoridades Certificadoras.

Autenticación

La autenticación verifica que un usuario es realmente quien dice ser.

Métodos principales

  • Contraseñas.
  • MFA (Autenticación Multifactor).
  • Biometría.
  • OAuth.
  • OpenID Connect.
  • Kerberos.

Factores de autenticación

Factor Ejemplo
Algo que sabes Contraseña
Algo que tienes Token, móvil
Algo que eres Huella, reconocimiento facial
💡 Consejo para el examen
La autenticación multifactor (MFA) reduce significativamente el riesgo de robo de credenciales.

Autorización

La autorización determina qué recursos puede utilizar un usuario autenticado.

Modelos de control de acceso

Modelo Características
DAC El propietario decide los permisos.
MAC El sistema impone las reglas de acceso.
RBAC Los permisos se asignan mediante roles.
ABAC Se utilizan atributos del usuario, recurso y contexto.

Riesgos y amenazas

Entre las amenazas más habituales destacan:

  • Malware.
  • Phishing.
  • Ransomware.
  • Ingeniería social.
  • DoS / DDoS.
  • MITM (Man-In-The-Middle).
⚠️ Error habitual
Muchas brechas de seguridad no explotan fallos técnicos, sino errores humanos mediante ingeniería social.

Vulnerabilidades

Las vulnerabilidades representan fallos de seguridad que pueden ser explotados por atacantes.

Conceptos importantes

Concepto Descripción
CVE Base pública de vulnerabilidades conocidas.
OWASP Top 10 Principales vulnerabilidades en aplicaciones web.
Zero-Day Vulnerabilidad sin parche disponible.
🎯 Muy preguntado
Una vulnerabilidad Zero-Day resulta especialmente peligrosa porque aún no existe una solución oficial.

Medidas de protección

Para proteger los sistemas se emplean diversas herramientas:

  • Firewalls.
  • IDS.
  • IPS.
  • Antivirus.
  • Copias de seguridad.
  • Hardening.

Comparativa

Herramienta Función
Firewall Filtra tráfico de red.
IDS Detecta ataques.
IPS Detecta y bloquea ataques.
Antivirus Detecta malware.
Backup Recuperación ante incidentes.
Hardening Reduce la superficie de ataque.
💡 Consejo para el examen
Ninguna medida de seguridad es suficiente por sí sola; siempre deben combinarse varias capas de protección.

Caso práctico: comunicación segura entre dos usuarios

Situación

Dos usuarios necesitan intercambiar información confidencial a través de Internet.

Solución

  1. Se utiliza criptografía asimétrica para intercambiar una clave.
  2. Se establece una clave simétrica compartida.
  3. Los datos se cifran mediante AES.
  4. El documento se firma digitalmente.
  5. El receptor verifica la firma mediante la clave pública.
📌 Recuerda
Este esquema es la base del funcionamiento de protocolos como HTTPS y TLS.

Ventajas e inconvenientes

Ventajas

  • Protección de la información.
  • Garantiza autenticidad e integridad.
  • Permite comunicaciones seguras.
  • Facilita el comercio electrónico.
  • Protege la identidad digital.

Inconvenientes

  • Coste computacional.
  • Gestión compleja de claves.
  • Riesgo si se compromete una clave privada.
  • Necesidad de infraestructuras PKI.

Errores habituales

⚠️ Error habitual
Los errores más frecuentes en criptografía son:
  • Confundir cifrado con hash.
  • Pensar que MD5 o SHA-1 siguen siendo seguros.
  • Utilizar claves demasiado cortas.
  • Compartir claves privadas.
  • No validar certificados digitales.
  • No utilizar MFA.
  • Almacenar contraseñas sin hash ni salt.

Cómo evitarlos

  • Utilizar algoritmos actuales (AES, SHA-2, SHA-3, ECC).
  • Mantener las claves protegidas.
  • Validar siempre los certificados.
  • Aplicar autenticación multifactor.
  • Actualizar periódicamente los sistemas.

Relaciones con otros temas

La criptografía está estrechamente relacionada con:

  • Seguridad informática.
  • Redes.
  • HTTPS y TLS.
  • Certificados digitales.
  • Firma electrónica.
  • Identidad digital.
  • Control de accesos.
  • Protección de datos.
  • Comercio electrónico.
📌 Recuerda
En exámenes es muy frecuente relacionar la criptografía con TLS/HTTPS, certificados digitales, PKI, firma digital, hash, MFA y control de acceso.

📝 Preguntas de ejemplo

Comprueba si reconoces este tipo de preguntas.

1. ¿Cuál de las siguientes afirmaciones sobre la criptografía asimétrica es correcta?
2. ¿Cuál es el principal objetivo de la criptografía?
3. ¿Cuál de las siguientes propiedades garantiza que la información no ha sido modificada?
4. ¿Qué característica define a la criptografía simétrica?
5. ¿Cuál es el principal inconveniente de la criptografía simétrica?

Preguntas frecuentes

¿Qué es la criptografía?

Es la disciplina que protege la confidencialidad, integridad y autenticidad de la información mediante algoritmos matemáticos.

¿Qué diferencia existe entre criptografía simétrica y asimétrica?

La criptografía simétrica utiliza la misma clave para cifrar y descifrar los datos, mientras que la asimétrica emplea un par de claves: una pública y otra privada.

¿Qué es un algoritmo de cifrado?

Es un conjunto de operaciones matemáticas que transforma la información legible (texto plano) en información cifrada para protegerla frente a accesos no autorizados.

¿Qué es una clave criptográfica?

Es un valor utilizado por un algoritmo de cifrado para cifrar o descifrar información. Su longitud y complejidad influyen en la seguridad del sistema.

¿Qué es una función hash?

Es un algoritmo que genera un resumen de longitud fija a partir de unos datos. Se utiliza para verificar la integridad de la información y almacenar contraseñas de forma segura.

¿Qué es una firma digital?

Es un mecanismo criptográfico que permite verificar la autenticidad del emisor y la integridad de un documento mediante criptografía asimétrica.

¿Qué es un certificado digital?

Es un documento electrónico que vincula una identidad con una clave pública y está emitido por una Autoridad de Certificación (CA).

¿Qué es una Autoridad de Certificación (CA)?

Es una entidad de confianza encargada de emitir, gestionar y revocar certificados digitales.

¿Qué diferencia existe entre cifrado y hash?

El cifrado permite recuperar la información original mediante una clave, mientras que un hash es un proceso unidireccional diseñado para obtener un resumen único de los datos.

¿Qué es la infraestructura de clave pública (PKI)?

Es el conjunto de normas, procedimientos y entidades que gestionan certificados digitales y claves públicas para garantizar comunicaciones seguras.

¿Qué suele preguntarse en el examen?

Las preguntas suelen centrarse en criptografía simétrica y asimétrica, funciones hash, firmas digitales, certificados digitales, PKI y diferencias entre cifrado, autenticación e integridad.


Temas relacionados

  • Criptografía simétrica
  • Criptografía asimétrica
  • Funciones hash
  • Firma digital
  • Certificados digitales
  • PKI
  • SSL/TLS
  • HTTPS

¿Has terminado de estudiar?

Ahora pon a prueba tus conocimientos realizando el test completo de este tema.

Comenzar test

Utilizamos cookies

Utilizamos cookies analíticas para conocer el uso de la plataforma y mejorar la experiencia del usuario. Puedes aceptar o rechazarlas en cualquier momento. Más información en nuestra Política de Cookies .