Cifrado simétrico vs asimétrico en el TAI: la diferencia que más se confunde

Candado rojo sobre un teclado de ordenador que representa el cifrado de datos

El cifrado simétrico usa una única clave compartida para cifrar y descifrar (rápido, ideal para grandes volúmenes de datos, como AES). El cifrado asimétrico usa un par de claves, una pública y otra privada (más lento, pero resuelve el problema de repartir la clave con seguridad, como RSA). En la práctica casi nunca se usan solos: HTTPS, la firma electrónica y las VPN combinan los dos. Y en el examen del TAI, dentro del Bloque IV (Sistemas y Comunicaciones), esta es una de las preguntas tipo test más repetidas: identificar qué algoritmo es de qué tipo y para qué sirve cada uno.

Veredicto rápido

Si tienes que memorizar una sola frase para el examen: el cifrado simétrico es rápido y usa una clave que deben compartir emisor y receptor; el cifrado asimétrico es más lento pero usa dos claves (pública y privada) y resuelve el problema de cómo pasarse esa clave sin que nadie la intercepte. En sistemas reales como HTTPS se usan los dos a la vez: el asimétrico para acordar una clave de sesión, y el simétrico para cifrar el tráfico con esa clave.

¿Qué es el cifrado simétrico y cómo funciona?

En el cifrado simétrico, la misma clave sirve para cifrar el mensaje y para descifrarlo. Si Ana le manda un archivo cifrado a Luis, los dos necesitan tener exactamente la misma clave antes de empezar. El algoritmo simétrico más usado hoy es AES (Advanced Encryption Standard), que trabaja con claves de 128, 192 o 256 bits y es el estándar en comunicaciones cifradas, discos duros cifrados y buena parte del tráfico web una vez establecida la conexión.

La ventaja del cifrado simétrico es la velocidad: al usar una sola clave y operaciones matemáticamente más sencillas, cifra y descifra grandes cantidades de datos mucho más rápido que un sistema asimétrico. El problema es la distribución de la clave: si esa clave se intercepta durante el envío, cualquiera puede leer los datos. Ese es exactamente el problema que resuelve el cifrado asimétrico.

Candado sobre un portátil con estelas de luz que simbolizan la transmisión cifrada de datos
El cifrado simétrico protege el grueso del tráfico de datos una vez establecida la conexión segura.

¿Qué es el cifrado asimétrico y en qué se diferencia?

El cifrado asimétrico usa un par de claves matemáticamente relacionadas: una pública, que se puede compartir sin problema, y otra privada, que nunca sale del equipo de su dueño. Lo que se cifra con la clave pública solo se puede descifrar con la clave privada correspondiente, y viceversa. El algoritmo asimétrico de referencia es RSA, que suele trabajar con claves de 2048 o 4096 bits.

Esto soluciona el problema de la distribución: Luis puede publicar su clave pública en cualquier sitio. Cualquiera puede usarla para cifrarle un mensaje, pero solo Luis, con su clave privada, puede leerlo. La desventaja es el coste computacional: las operaciones matemáticas del cifrado asimétrico son mucho más pesadas, así que no es viable para cifrar archivos grandes o flujos continuos de datos.

¿Cuál es la diferencia clave entre uno y otro?

Criterio Cifrado simétrico Cifrado asimétrico
Número de claves Una, compartida Dos, pública y privada
Velocidad Alta Baja (mayor coste de cálculo)
Algoritmo de referencia AES RSA
Problema principal Distribuir la clave con seguridad Coste computacional en grandes volúmenes
Uso típico Cifrar el contenido de las comunicaciones Intercambiar claves y firmar digitalmente

¿Cuándo se usa cada uno en la práctica?

En sistemas reales, simétrico y asimétrico casi siempre trabajan juntos, cada uno resolviendo la parte para la que es mejor:

  • HTTPS: cuando el navegador se conecta a un servidor web seguro, primero se usa cifrado asimétrico (dentro del protocolo TLS) para acordar de forma segura una clave de sesión. A partir de ahí, todo el tráfico de la página se cifra con esa clave usando un algoritmo simétrico, normalmente AES, porque es mucho más rápido.
  • Firma electrónica: se apoya en cifrado asimétrico. El firmante usa su clave privada para firmar un documento (o, más exactamente, el resumen o hash de ese documento), y cualquiera puede verificar la firma con la clave pública correspondiente. Esto es lo que da validez legal a trámites como la presentación telemática de documentos ante la Administración.
  • VPN: los protocolos de red privada virtual también combinan ambos: usan cifrado asimétrico en la fase inicial de establecimiento del túnel (para autenticar a las partes e intercambiar claves) y cifrado simétrico para proteger el tráfico que circula durante la sesión.
Candado de combinación sobre un teclado de ordenador que representa las claves de cifrado
HTTPS, VPN y firma electrónica combinan cifrado simétrico y asimétrico, cada uno en la fase donde rinde mejor.

¿Cómo puede caer esto en el examen del TAI?

Dentro del Bloque IV (Sistemas y Comunicaciones) del temario TAI, la seguridad y la criptografía aplicada a redes y comunicaciones son contenido habitual. En el examen tipo test, este bloque de conceptos suele aparecer de dos formas:

  • Preguntas directas de clasificación: "¿cuál de los siguientes algoritmos es de clave simétrica?" con AES, RSA, DES y alguna opción distractora.
  • Preguntas de aplicación: identificar qué tipo de cifrado interviene en un escenario concreto (por ejemplo, en el establecimiento de una conexión HTTPS o en la verificación de una firma electrónica).

La forma más fiable de no fallar este tipo de preguntas no es memorizar una lista de algoritmos suelta, sino tener clara la lógica de fondo: una clave y rapidez frente a dos claves y el problema de la distribución resuelto. Si entiendes por qué existe cada tipo, el resto (qué algoritmo pertenece a cuál) se deduce solo.

Preguntas frecuentes

¿Es AES simétrico o asimétrico?

AES (Advanced Encryption Standard) es un algoritmo de cifrado simétrico. Usa la misma clave para cifrar y descifrar, y es el estándar más extendido para proteger el contenido de comunicaciones y archivos por su velocidad.

¿Es RSA simétrico o asimétrico?

RSA es el algoritmo asimétrico de referencia. Trabaja con un par de claves, pública y privada, y se usa sobre todo para intercambiar claves de forma segura y para firmar digitalmente, no para cifrar grandes volúmenes de datos.

¿Por qué HTTPS no usa solo cifrado asimétrico si es más seguro?

No es que sea "más seguro" en general, es que resuelve un problema distinto. El asimétrico es demasiado lento para cifrar todo el tráfico de una página web en tiempo real. Por eso TLS lo usa solo al principio, para acordar una clave, y luego pasa a cifrado simétrico para el resto de la sesión.

¿La firma electrónica cifra el documento?

No exactamente. La firma electrónica no cifra el contenido del documento para ocultarlo, sino que usa cifrado asimétrico sobre un resumen (hash) del documento para garantizar que no se ha modificado y que lo ha firmado quien dice haberlo firmado.

¿Qué es más seguro, una clave de 128 bits simétrica o una de 2048 bits asimétrica?

No se pueden comparar directamente por el número de bits, porque son sistemas matemáticamente distintos. En la práctica, una clave AES de 128 bits y una clave RSA de 2048 a 3072 bits se consideran, a día de hoy, de un nivel de seguridad comparable frente a los ataques conocidos.

¿Se te atraganta la parte de seguridad y comunicaciones?

El Bloque IV es el que más peso tiene en el examen del TAI. Los apuntes cubren cifrado, redes y sistemas explicados sin rodeos, para que entiendas el porqué y no solo memorices términos sueltos.

Ver Bloque IV, 23,99€ →