Колко сигурен е AES алгоритъмът за криптиране от военен клас?
Има много компании, които обичат да твърдят, че вашите данни са защитени от военно криптиране. За всеки, който не е запознат с технологичния жаргон, това би прозвучало като непроницаем хранилище, където вашите данни никога не се страхуват от компромис. В крайна сметка, ако е достатъчно добър за военните, тогава трябва да е невероятно.
Искам да се обърна към слона в стаята, който е „военен клас“ всъщност не съществува. Е, поне не по начина, по който си мислите. Когато компаниите използват термина военно ниво, това е предимно за маркетинг и малко друго. Това, което те наистина имат предвид, е, че тяхната компания предоставя криптиране Avanced E ncryption S (A)standard(E) ( AES(S) ) 256.
Въпреки че военните могат да използват алгоритъма за криптиране AES , това всъщност беше първият публично достъпен и отворен шифър, одобрен от Агенцията за национална сигурност(National Security Agency) ( NSA ), за защита на информацията на ниво „Строго секретно“. Нанасянето на военен клас върху него служи само за стимулиране на продажба. Така че, като го премахнем, можем да преминем към важния въпрос.
HDG обяснява: Колко сигурен е AES алгоритъмът за криптиране от военен клас?(HDG Explains: How Secure Is The Military-Grade AES Encryption Algorithm?)
Предполагаме, че преди да можем да се потопим в алгоритъма за криптиране AES-256 , може би е по-добре да започнем с това какво точно е криптирането.
Шифроването е основно нарязване на информация в нещо непоследователно. За да дешифрирате криптирана информация, тогава ще е необходим „ключ“, за да завършите шифъра. Шифърът е цял процес от началото до края, когато се работи с криптиране или декриптиране.
Пример за това би бил при работа с уебсайтове, криптирани с HTTPS . Когато се опитате да влезете с парола или да предоставите номер на кредитна карта, тези лични данни първо се криптират, преди да бъдат изпратени. Това означава, че само вашият компютър и уебсайтът могат да разберат информацията. Мислете(Think) за посещението си на HTTPS сайта(to the HTTPS site) като за ръкостискане преди да започнете личен разговор (криптиране).
Други нива на криптиране(Other Levels Of Encryption)
Военното криптиране е AES-256 , което се различава от AES-128 и AES-192 по това, че има по-голям размер на ключа в алгоритъма за криптиране на AES . По същество AES-256 използва повече процесорна мощност за криптиране и декриптиране на информация, което прави по-трудно пробиването на натрапниците.
Когато чуете термина криптиране на ниво банка, това е почти едно и също нещо. Единствената разлика наистина е, че банките са склонни да използват набор от AES криптиране между AES-128 и AES-256 .
AES-256 очевидно е по-добър, но AES-128 все още не е за подигравка. И двата са невероятно добри протоколи за криптиране за защита на важни и лични данни. Вероятно сте използвали едното или и двете доста често, без дори да го знаете. Причината е, че AES-256 е приет от много различни услуги и софтуер, които не го наричат криптиране от военен клас.
Американската армия използва алгоритъма за криптиране AES от военен клас на два фронта. Първата е секретна (некласифицирана) информация е специфична за AES-128 . Вторият е за строго секретна (класифицирана) информация, която използва AES-256 . Всеки път(Whenever) , когато информацията се обработва на двете нива чрез един обект, AES-256 се приема като стандартен AES алгоритъм за криптиране.
Алгоритъмът за криптиране AES не може ли да бъде взловен?(Is the AES Encryption Algorithm Uncrackable?)
Все още не е имало нито един случай на AES-256 , който някога е бил хакнат, но това не е било поради липса на опит. Първият опит за крак на AES беше през 2011 г. срещу криптиране AES-128(AES-128) , където беше използвана атака с biclique. Biclique е около четири пъти по-бърз при атака на криптиране от стандартната атака с груба сила, която се наблюдава най-често. Не успя.
Ще отнеме повече от милиард години, за да може атака да си проправи път през 126-битов ключ, да не говорим за AES-128(AES-128) . Докато криптирането на данните е въведено правилно, няма известна атака, която да компрометира защитата, предоставена от AES .
256-битовото криптиране е еквивалентно на това от 2256 ключови възможности. За да представим това в перспектива, ще предоставим пример. Да кажем, че един милиард суперкомпютри от цял свят са решили да се обединят, за да премахнат алгоритъма за криптиране на AES . Ще приемем също, че те могат да гледат на 250 ключа в секунда, което е щедро, тъй като това би ги направило способни на приблизително един квадрилион ключа в секунда. Една година в секунди е около 31 557 600.
Така че това означава, че с милиард суперкомпютри, които изчисляват непрекъснато за една година, те ще могат да проверят само около 275 ключа. Ще гледате на скорост от 234 години, за да разгледате по-малко от 0,01% от всички налични ключови възможности. Можете да бъдете сигурни, че никой няма да открадне вашите данни скоро, докато са защитени от AES-256 или „криптиране от военен клас“.
Колко дълго ще продължи тази защита не е известно. Почти невъзможно е да се определи дали и кога AES криптирането ще стане остаряло. Националният институт(National Institute) по стандарти(Standards) и технологии(Technology) създаде стандарта за криптиране на данни(Data Encryption Standard) ( DES ), който продължи около двадесет години, преди да бъде счетен за хакване.
AES поддържа значително по-големи размери на ключове от тези, които DES поддържа, което означава, че AES има потенциал да надмине двадесетгодишната граница.
Необходимо ли е криптиране от военен клас?(Is Military-Grade Encryption Necessary?)
Има и други алгоритми за криптиране, които могат да свършат добра работа за защита на вашите лични данни. Просто(Just) знайте, че няма индустрии или услуги, които са сто процента имунизирани срещу атака. Тъй като повечето хора не са свикнали да предоставят личната си информация, освен ако не е защитена, услугите никога не трябва да прилагат нищо по-малко от препоръчания стандарт. Това е AES-256 или друго.
Related posts
SD картата не може да се чете? Ето как да го поправите
6 поправки, когато приложението Spotify не отговаря или не се отваря
Как да поправите грешката „Scratch Disks are full“ във Photoshop
Какво да направите, ако нямате достъп до профила си в Google
9 Поправки, когато Xbox Party Chat не работи
Бутонът Print Screen не работи в Windows 10? Как да го поправя
КОРЕКЦИЯ: Adblock не работи на Crunchyroll
Как да коригирате Amazon Fire Tablet, който не се зарежда
USB 3.0 портовете не работят? Ето как да ги поправите
9 Поправки, когато Microsoft Edge продължава да се срива
Как да поправите, че аудиото не работи на вашия лаптоп
Защо Wsappx причинява висока употреба на процесора и как да го поправите
КОРЕКЦИЯ: Verizon Message+ продължава да спира или не работи
Какво да направите, ако смятате, че компютърът или сървърът ви са били заразени със злонамерен софтуер
Какво да направите, ако сте забравили паролата или имейла си за Snapchat
Google Maps не работи: 7 начина да го поправите
Как да коригирате коментарите в YouTube, които не се зареждат в Chrome
Поправете планираната задача, която не се изпълнява за .BAT файл
Как да коригирате грешката „RPC сървърът не е наличен“ в Windows
Бавна скорост на изтегляне на Chrome? 13 начина за поправяне