?

El Grupo de Extensión de Programación Lógica (ELP) de la Escuela Técnica Superior de Ingeniería Informática de la Universitat Politècnica de València que dirige la catedrática María Alpuente está especializado en la verificación rigurosa de la seguridad del software y protocolos de comunicaciones en internet. Para ello recurre a lo que se conoce como Métodos Formales, un conjunto de procesos, técnicas y herramientas basadas en matemáticas computacionales que analizan todos los escenarios posibles en los que se desenvuelve un sistema con el fin de encontrar fallos en su diseño y, por tanto, vulnerabilidades ante un ataque.

Esta habilidad es la que les ha llevado a dar el salto desde la orilla del río Turia a la del Potomac, en Washington DC. Allí, cerca de la Casa Blanca, se encuentra el Naval Research Lab (NRL), el laboratorio de investigación de la US Navy. Así, científicos de este centro de investigación básica de la Armada de Estados Unidos y un equipo de la Politècnica -formado por Alpuente, el doctor Santiago Escobar y la investigadora Sonia Santiago-, junto a otro grupo de la Universidad de Illinois en Urbana-Champaign, liderado por el profesor murciano José Meseguer, llevan siete años colaborando en una herramienta de verificación que analiza automáticamente los protocolos de comunicaciones.

Alpuente explica que esta "formalización o verificación rigurosa estaba restringida a entornos de seguridad crítica, como el software aeroespacial, donde un fallo puede ser crítico". Pero ahora, añade, "con internet, al tratarse de un contexto abierto y un canal inseguro de comunicaciones, no hay diferencia entre software crítico y de consumo".

Escobar apunta que más que en la vulnerabilidad de las computadoras o de las redes, "se centran en la seguridad de la información que se trasmite". "Puedes tener el método de encriptación más perfecto del mundo, pero si tu protocolo de comunicaciones está difundiendo información que tu no deseas que se conozca, estás fallando". "La autenticación de los dispositivos, es decir el saber que te estas comunicando con quien quieres y no con un intruso, y la confidencialidad de algunos mensajes son las propiedades clave en los protocolos de comunicaciones", concluye.