Mastodon Mastodon Mastodon Mastodon

Intercambio de claves Diffie-Hellman

Actualizado: · CyberSecureFox Editorial Team

El intercambio de claves Diffie-Hellman es un método que permite a dos partes acordar una clave secreta compartida a través de un canal inseguro sin llegar a enviar nunca la propia clave.

Cómo funciona Diffie-Hellman

Whitfield Diffie y Martin Hellman publicaron el protocolo en 1976, y es el primer ejemplo práctico de criptografía de clave pública. Ambas partes acuerdan unos parámetros públicos, cada una elige un número secreto y envía a la otra un valor derivado de él. Al combinar su propio secreto con el valor recibido, las dos llegan al mismo resultado, mientras que un espía que solo ve los valores intercambiados tendría que resolver el problema del logaritmo discreto para obtenerlo. Del secreto compartido se derivan después las claves de sesión simétricas.

Los sistemas modernos usan sobre todo la variante de curva elíptica (ECDH), en especial X25519 (RFC 7748). Si se generan claves nuevas en cada sesión (DHE o ECDHE), el robo posterior de la clave a largo plazo de un servidor no expone el tráfico pasado: es el secreto perfecto hacia adelante.

Por qué importa Diffie-Hellman

El Diffie-Hellman efímero es obligatorio en TLS 1.3 y se usa en SSH, las VPN IPsec, WireGuard y el protocolo Signal. Sus debilidades conocidas están bien estudiadas:

  • Sin autenticación propia: un atacante en posición de intermediario puede realizar intercambios separados con cada parte, por lo que los valores deben firmarse o vincularse a certificados.
  • Grupos débiles: Logjam (2015) fue un ataque de degradación que obligaba a servidores TLS a usar grupos «de exportación» de 512 bits, rompibles con rapidez.
  • Amenaza cuántica: el algoritmo de Shor rompería Diffie-Hellman clásico y de curva elíptica, así que navegadores y mensajeros combinan ya X25519 con ML-KEM poscuántico en intercambios híbridos.

Buenas prácticas

  • Usar ECDHE con X25519 o NIST P-256, o grupos de cuerpo finito de al menos 2048 bits.
  • Desactivar los cifrados de exportación y el intercambio estático (no efímero).
  • Autenticar siempre el intercambio con certificados o claves fijadas.
  • Activar el intercambio híbrido poscuántico donde esté disponible.
Sinónimos:
diffie-hellman, diffie–hellman, intercambio de claves diffie–hellman, diffie-hellman key exchange