Quantum random numbers can pass the tests and still leak clues to attackers
El Instituto Europeo de Normas de Telecomunicaciones publicó un informe técnico que proporciona directrices acerca del diseño y la evaluación de generadores cuánticos de números aleatorios. Estos dispositivos miden fenómenos cuánticos para crear secuencias impredecibles que resultan esenciales para las funciones de seguridad y la creación de claves criptográficas, cuyo nivel de protección podría verse afectado si un agresor logra anticiparse a dichos valores.
El documento detalla el ciclo completo de los números, desde su origen hasta la aplicación final, examinando la verificación de la fuente, el procesamiento de las salidas y la detección de fallos operativos, así como la resistencia ante manipulaciones físicas y filtraciones de información. Asimismo, advierte que una secuencia puede superar las pruebas estadísticas habituales y, sin embargo, filtrar pistas a los atacantes debido a elementos circundantes como sensores o fuentes de alimentación.
Para mitigar estos riesgos, las recomendaciones incluyen proteger el hardware vulnerable, emplear métodos seguros de procesamiento y vigilar el comportamiento del equipo durante su funcionamiento. En contextos de alta seguridad, se aconseja aplicar una estrategia que combina la validación constante de la fuente cuántica, la vigilancia operativa y medidas de protección en los canales de conexión hacia las aplicaciones.
El artículo original no aporta más detalle sobre las especificaciones técnicas concretas de los algoritmos de inteligencia artificial mencionados ni sobre los fabricantes específicos de los dispositivos.