Diferencia entre cifrado simétrico y asimétrico
Tema: tecnología.
El cifrado simétrico usa una única clave, compartida entre emisor y receptor, para cifrar y descifrar; el cifrado asimétrico usa un par de claves, una pública y otra privada, cada una con una función distinta.
Para recordarlo: el simétrico es como una llave única que abre y cierra el mismo candado; el asimétrico usa dos llaves distintas, una para cerrar y otra para abrir.
Tabla comparativa: cifrado simétrico y asimétrico
| Cifrado simétrico | Cifrado asimétrico | |
|---|---|---|
| Número de claves | Una sola clave, compartida entre emisor y receptor. | Un par de claves: una pública y otra privada. |
| Velocidad | Rápido, con poco coste de cálculo. | Más lento, porque exige operaciones matemáticas más complejas. |
| Problema principal | Cómo compartir la clave de forma segura entre las dos partes. | Resuelve ese problema, porque la clave pública puede compartirse abiertamente. |
| Uso típico | Cifrar grandes volúmenes de datos, como un archivo o un disco entero. | Intercambiar una clave de forma segura o firmar digitalmente un documento. |
| Ejemplo de algoritmo | AES. | RSA. |
Qué es el cifrado simétrico
El cifrado simétrico transforma la información original en un mensaje ilegible aplicando una clave concreta, y esa misma clave sirve para deshacer la transformación y recuperar el mensaje original. Su principal ventaja es la velocidad: exige poco cálculo, por lo que es la opción habitual para cifrar grandes volúmenes de datos, como el contenido completo de un disco duro.
Su punto débil es la distribución de la clave: si dos personas necesitan comunicarse de forma cifrada por primera vez, deben encontrar una manera segura de compartir esa clave única antes de empezar, porque cualquiera que la intercepte podrá descifrar todos los mensajes cifrados con ella.
Qué es el cifrado asimétrico
El cifrado asimétrico genera un par de claves matemáticamente relacionadas: una pública, que puede compartirse abiertamente sin ningún riesgo, y otra privada, que su dueño debe mantener en secreto. Lo que se cifra con la clave pública solo puede descifrarse con la clave privada correspondiente, y viceversa, lo que permite comunicarse de forma segura sin haber compartido antes ningún secreto común.
Esa propiedad resuelve el problema de la distribución de claves del cifrado simétrico, pero tiene un coste: las operaciones matemáticas que usa son mucho más pesadas, por lo que resulta más lento para cifrar grandes cantidades de información directamente.
Ejemplos que muestran la diferencia
Para cifrar el contenido completo de un disco duro se suele usar cifrado simétrico, mucho más rápido con grandes volúmenes de datos.
Cuando dos ordenadores establecen una conexión segura por primera vez, usan cifrado asimétrico para acordar, sin haberla compartido antes, una clave simétrica común.
Una firma digital se genera con cifrado asimétrico: se firma con la clave privada y se comprueba con la clave pública correspondiente.
Cuándo usar cada tipo
- Usa cifrado simétrico cuando ambas partes ya cuenten con una clave compartida y haya que cifrar grandes volúmenes de datos con rapidez.
- Usa cifrado asimétrico cuando haga falta intercambiar una clave por un canal que no es seguro, o firmar digitalmente un documento.
- En la práctica, la mayoría de las conexiones seguras combinan ambos: usan cifrado asimétrico para acordar una clave y cifrado simétrico, más rápido, para el resto de la comunicación.
Preguntas frecuentes
¿Por qué no se usa siempre cifrado asimétrico, si resuelve el problema de compartir la clave?
Porque es mucho más lento que el cifrado simétrico al procesar grandes volúmenes de información, ya que sus operaciones matemáticas exigen más cálculo. Por eso casi todos los sistemas lo usan solo para la parte inicial de la comunicación, el intercambio seguro de una clave, y después cambian a cifrado simétrico para el resto.
¿Qué relación tiene esto con conexiones como SSL o TLS?
Los protocolos SSL y TLS, que protegen la navegación web segura, combinan los dos tipos de cifrado: usan cifrado asimétrico al inicio de la conexión para acordar de forma segura una clave, y después cifrado simétrico, más rápido, para proteger el resto de los datos que se envían.
¿Es más seguro el cifrado asimétrico que el simétrico?
Ninguno de los dos es más seguro por definición: la seguridad de ambos depende del algoritmo concreto que se use y de que las claves se generen y se guarden correctamente. Lo que cambia entre ellos no es tanto el nivel de seguridad como el problema que cada uno resuelve mejor.