AES

sigla

criptografia

Significa: Advanced Encryption Standard

A cifra de bloco simétrica padrão usada em quase todo lugar para criptografia em massa.

Padrão de Criptografia Avançada (do inglês Advanced Encryption Standard, NIST FIPS 197), originalmente a cifra Rijndael, criptografa dados em blocos de 128 bits com chaves de 128, 192 ou 256 bits. É a base da proteção de registros do TLS, da criptografia de disco e das VPNs.

O AES é a cifra de bloco que quase tudo usa, padronizada pelo NIST em 2001 após uma competição internacional aberta, e desde então resistiu à criptanálise prática. Os processadores modernos o implementam em hardware, então costuma ser mais rápido que as alternativas em software às quais as pessoas recorrem achando que estão otimizando.

O número em AES-128 ou AES-256 é o comprimento da chave, não uma nota de qualidade, e 128 continua inteiramente adequado contra ataque clássico. A razão usual para escolher 256 é uma exigência de política ou um argumento pós-quântico, já que o algoritmo de Grover reduziria pela metade a segurança simétrica efetiva, fazendo o 256 se comportar como 128 diante de um adversário quântico. É uma degradação bem mais suave que a enfrentada pela criptografia de chave pública.

O erro que de fato causa incidentes é o modo, não a cifra. O AES sozinho criptografa um bloco; como os blocos são encadeados determina se o resultado é seguro. O modo ECB vaza estrutura de forma tão visível que a mesma imagem criptografada com ele continua reconhecível, e o CBC sem autenticação convida a ataques de oráculo de preenchimento. A prática moderna é um modo AEAD como o GCM, em que criptografia e autenticação acontecem juntas e a disciplina restante é nunca repetir um nonce.

Também conhecido como: aes, Rijndael

Todos os verbetes do glossário