0Pricing
Cyber Security Academy · Lección

Cifrado simétrico: AES y cifradores de flujo

Aprenda cómo funcionan los cifradores simétricos, los tamaños de clave, las diferencias entre cifradores de bloques y de flujo, y los modos de operación.

Cifrado simétrico: AES y cifradores de flujo es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué es el cifrado simétrico?

El cifrado simétrico utiliza la misma clave para cifrar y descifrar. Es rápido y eficiente, por lo que resulta ideal para cifrar grandes volúmenes de datos. El problema de la distribución de claves —cómo compartirlas de forma segura entre dos partes— es su principal desafío.

AES: Advanced Encryption Standard

AES es el estándar mundial de cifrado simétrico, adoptado por NIST en 2001. Opera con bloques de 128 bits y tamaños de clave de 128, 192 o 256 bits. AES se utiliza en TLS, el cifrado de discos, Wi-Fi (WPA2) y muchos otros protocolos.

Modos de cifrado por bloques de AES

Los modos de cifrado por bloques determinan cómo AES gestiona los datos que superan el tamaño de un bloque:

  • ECB — cada bloque se cifra de forma independiente (inseguro: revela patrones)
  • CBC — cada bloque se combina mediante XOR con el texto cifrado anterior (requiere un IV)
  • GCM — cifrado autenticado; proporciona confidencialidad e integridad (preferido)
  • CTR — convierte el cifrado por bloques en un cifrado de flujo

Por qué se prefiere el modo GCM

AES-GCM proporciona cifrado autenticado con datos asociados (AEAD): cifrado y comprobación de integridad en una sola operación. Cualquier manipulación del texto cifrado se detecta. Se utiliza en TLS 1.3 y en protocolos modernos. Prefiera siempre GCM sobre CBC en los sistemas nuevos.

Cifrados de flujo

Los cifrados de flujo cifran los datos bit a bit o byte a byte mediante un flujo de claves seudoaleatorio combinado mediante XOR con el texto plano. Algunos ejemplos son RC4 (roto) y ChaCha20 (moderno, utilizado en TLS 1.3). Los cifrados de flujo son eficientes para datos de longitud variable y entornos con recursos de hardware limitados.

ChaCha20-Poly1305

ChaCha20-Poly1305 es un cifrado AEAD moderno utilizado en TLS 1.3 y WireGuard. ChaCha20 es el cifrado de flujo; Poly1305 proporciona la etiqueta de autenticación. Ofrece un mejor rendimiento que AES en dispositivos sin aceleración de AES por hardware (móviles, IoT).

El problema de la distribución de claves

Ambas partes deben tener la misma clave, pero ¿cómo pueden intercambiarla de forma segura? Opciones:

  • Clave precompartida (intercambio físico)
  • Encapsulación de claves con cifrado asimétrico
  • Intercambio de claves Diffie-Hellman a través de un canal no confiable

Tamaños de clave de AES

AES-128 ofrece seguridad suficiente para la mayoría de los usos. AES-256 se utiliza para datos de alto secreto y por consideraciones poscuánticas. La sobrecarga adicional de AES-256 frente a AES-128 es mínima con aceleración por hardware (instrucciones de CPU AES-NI).

Cifrado simétrico en la práctica

Ejemplos de uso del cifrado simétrico:

# Encrypt a file with AES-256-CBC using OpenSSL:
openssl enc -aes-256-cbc -pbkdf2 -in file.txt -out file.enc
# Decrypt:
openssl enc -d -aes-256-cbc -pbkdf2 -in file.enc -out file.txt

Cifrado de disco

El cifrado de disco completo (FDE) utiliza cifrado simétrico para proteger los datos en reposo:

  • BitLocker (Windows) — AES-XTS-128 o 256
  • FileVault 2 (macOS) — AES-XTS-128
  • LUKS (Linux) — configurable, normalmente AES-XTS-256

Algoritmos vulnerables que debe evitar

Nunca use estos algoritmos en sistemas nuevos:

  • DES — clave de 56 bits, vulnerado desde 1999
  • 3DES — lento, obsoleto en TLS
  • RC4 — cifrado de flujo con varias vulnerabilidades
  • Modo ECB — revela patrones de datos (el "pingüino de ECB")

Comprobación rápida: cifrado simétrico

¿Qué modo de AES proporciona confidencialidad e integridad (cifrado autenticado) y es el preferido en los protocolos modernos?

Resumen de la lección

El cifrado simétrico utiliza una sola clave para cifrar y descifrar. AES es el estándar, y el modo GCM es el preferido para el cifrado autenticado. ChaCha20-Poly1305 es la alternativa moderna para dispositivos con recursos limitados. Evite DES, 3DES, RC4 y el modo ECB. La distribución de claves requiere criptografía asimétrica o Diffie-Hellman.

Preguntas frecuentes

¿La lección «Cifrado simétrico: AES y cifradores de flujo» es gratis?

Sí — el texto completo de «Cifrado simétrico: AES y cifradores de flujo» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Cifrado simétrico: AES y cifradores de flujo»?

Aprenda cómo funcionan los cifradores simétricos, los tamaños de clave, las diferencias entre cifradores de bloques y de flujo, y los modos de operación. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Cifrado simétrico: AES y cifradores de flujo»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Cifrado simétrico: AES y cifradores de flujo
  2. Cifrado asimétrico: RSA y curvas elípticas
  3. Funciones hash: SHA-256 y más allá
  4. Firmas digitales y certificados
← Volver a Cyber Security Academy