AES
siglacriptografia
Significa: Advanced Encryption Standard
A cifra de bloco simétrica padrão usada em quase todo lugar para criptografia em massa.
Padrão de Criptografia Avançada (do inglês Advanced Encryption Standard, NIST FIPS 197), originalmente a cifra Rijndael, criptografa dados em blocos de 128 bits com chaves de 128, 192 ou 256 bits. É a base da proteção de registros do TLS, da criptografia de disco e das VPNs.
O AES é a cifra de bloco que quase tudo usa, padronizada pelo NIST em 2001 após uma competição internacional aberta, e desde então resistiu à criptanálise prática. Os processadores modernos o implementam em hardware, então costuma ser mais rápido que as alternativas em software às quais as pessoas recorrem achando que estão otimizando.
O número em AES-128 ou AES-256 é o comprimento da chave, não uma nota de qualidade, e 128 continua inteiramente adequado contra ataque clássico. A razão usual para escolher 256 é uma exigência de política ou um argumento pós-quântico, já que o algoritmo de Grover reduziria pela metade a segurança simétrica efetiva, fazendo o 256 se comportar como 128 diante de um adversário quântico. É uma degradação bem mais suave que a enfrentada pela criptografia de chave pública.
O erro que de fato causa incidentes é o modo, não a cifra. O AES sozinho criptografa um bloco; como os blocos são encadeados determina se o resultado é seguro. O modo ECB vaza estrutura de forma tão visível que a mesma imagem criptografada com ele continua reconhecível, e o CBC sem autenticação convida a ataques de oráculo de preenchimento. A prática moderna é um modo AEAD como o GCM, em que criptografia e autenticação acontecem juntas e a disciplina restante é nunca repetir um nonce.
Também conhecido como: aes, Rijndael