Все статьи

Что такое AES-256 простыми словами

6 минут

AES-256 указывают почти все сервисы, работающие с шифрованием, и почти никто не объясняет, что это значит. Разберём без формул.

Что такое AES

AES — алгоритм симметричного шифрования. Симметричный значит, что один и тот же ключ используется и для зашифровки, и для расшифровки. Его приняли как стандарт в 2001 году по итогам открытого конкурса, и с тех пор он стал основным способом шифрования данных практически везде: в веб-соединениях, архивах, дисках, мессенджерах.

Что означает 256

Это длина ключа в битах. У AES есть варианты со 128, 192 и 256 битами. Чем длиннее ключ, тем больше вариантов нужно перебрать, чтобы его угадать.

Число вариантов при 256 битах — это двойка в 256-й степени. Величина настолько большая, что привычные сравнения перестают работать: она превышает оценочное количество атомов в наблюдаемой Вселенной. Перебрать такой ключ нельзя не потому, что это долго, а потому, что во Вселенной не хватит ни энергии, ни времени.

Как это работает в общих чертах

Данные разбиваются на блоки по 128 бит. Каждый блок проходит несколько раундов преобразований: замена байтов по таблице, перестановка строк, перемешивание столбцов и наложение ключа. Для 256-битного ключа таких раундов четырнадцать.

Смысл в том, чтобы изменение одного бита исходных данных меняло весь результат до неузнаваемости. Тогда по зашифрованному тексту невозможно догадаться ни о содержимом, ни о ключе.

Почему «военное шифрование» — маркетинг

Формулировка появилась потому, что AES-256 одобрен для защиты секретной информации в США. Звучит внушительно, но AES используют примерно все: он работает в вашем браузере при заходе на любой сайт по HTTPS и в мессенджере, которым вы пользуетесь каждый день.

То есть надпись «военное шифрование» на сайте сервиса не отличает его от конкурентов — она отличает его разве что от сервиса, который вообще не шифрует данные. Как критерий выбора она бесполезна.

Что действительно важно вместо длины ключа

  • Как именно генерируются и передаются ключи. Взлом почти никогда не идёт через сам алгоритм — он идёт через ошибки в реализации.
  • Обновляются ли ключи со временем. Долгоживущий ключ опаснее короткого по срокам жизни.
  • Что происходит с данными после расшифровки на сервере — здесь начинается вопрос доверия, а не криптографии.
  • Нет ли утечек мимо шифрованного канала, например через DNS.

Проще говоря, стойкость алгоритма давно перестала быть слабым местом. Слабое место — это всегда то, что вокруг него.

Частые вопросы

AES-256 когда-нибудь взламывали?

Сам алгоритм — нет. Известные атаки касаются либо ослабленных версий с меньшим числом раундов, либо ошибок в конкретных реализациях, а не математики AES.

AES-256 сильно медленнее AES-128?

Незначительно: раундов больше на четыре, но современные процессоры выполняют AES аппаратно, и разница в скорости на практике почти не заметна.

Сломают ли AES квантовые компьютеры?

Для симметричных алгоритмов квантовые методы эффективно уменьшают длину ключа вдвое. Для AES-256 это означает стойкость на уровне 128 бит, что по-прежнему вне пределов перебора. Под угрозой в первую очередь другие, асимметричные алгоритмы, а не AES.

ABSOLUTE работает на VLESS с Reality и XTLS-Vision, серверы в Швеции, Германии и Финляндии. Первые 72 часа бесплатно, карта не нужна.

Посмотреть тарифы