Что такое AES-256 простыми словами
AES-256 указывают почти все сервисы, работающие с шифрованием, и почти никто не объясняет, что это значит. Разберём без формул.
Что такое AES
AES — алгоритм симметричного шифрования. Симметричный значит, что один и тот же ключ используется и для зашифровки, и для расшифровки. Его приняли как стандарт в 2001 году по итогам открытого конкурса, и с тех пор он стал основным способом шифрования данных практически везде: в веб-соединениях, архивах, дисках, мессенджерах.
Что означает 256
Это длина ключа в битах. У AES есть варианты со 128, 192 и 256 битами. Чем длиннее ключ, тем больше вариантов нужно перебрать, чтобы его угадать.
Число вариантов при 256 битах — это двойка в 256-й степени. Величина настолько большая, что привычные сравнения перестают работать: она превышает оценочное количество атомов в наблюдаемой Вселенной. Перебрать такой ключ нельзя не потому, что это долго, а потому, что во Вселенной не хватит ни энергии, ни времени.
Как это работает в общих чертах
Данные разбиваются на блоки по 128 бит. Каждый блок проходит несколько раундов преобразований: замена байтов по таблице, перестановка строк, перемешивание столбцов и наложение ключа. Для 256-битного ключа таких раундов четырнадцать.
Смысл в том, чтобы изменение одного бита исходных данных меняло весь результат до неузнаваемости. Тогда по зашифрованному тексту невозможно догадаться ни о содержимом, ни о ключе.
Почему «военное шифрование» — маркетинг
Формулировка появилась потому, что AES-256 одобрен для защиты секретной информации в США. Звучит внушительно, но AES используют примерно все: он работает в вашем браузере при заходе на любой сайт по HTTPS и в мессенджере, которым вы пользуетесь каждый день.
То есть надпись «военное шифрование» на сайте сервиса не отличает его от конкурентов — она отличает его разве что от сервиса, который вообще не шифрует данные. Как критерий выбора она бесполезна.
Что действительно важно вместо длины ключа
- Как именно генерируются и передаются ключи. Взлом почти никогда не идёт через сам алгоритм — он идёт через ошибки в реализации.
- Обновляются ли ключи со временем. Долгоживущий ключ опаснее короткого по срокам жизни.
- Что происходит с данными после расшифровки на сервере — здесь начинается вопрос доверия, а не криптографии.
- Нет ли утечек мимо шифрованного канала, например через DNS.
Проще говоря, стойкость алгоритма давно перестала быть слабым местом. Слабое место — это всегда то, что вокруг него.
Частые вопросы
AES-256 когда-нибудь взламывали?
Сам алгоритм — нет. Известные атаки касаются либо ослабленных версий с меньшим числом раундов, либо ошибок в конкретных реализациях, а не математики AES.
AES-256 сильно медленнее AES-128?
Незначительно: раундов больше на четыре, но современные процессоры выполняют AES аппаратно, и разница в скорости на практике почти не заметна.
Сломают ли AES квантовые компьютеры?
Для симметричных алгоритмов квантовые методы эффективно уменьшают длину ключа вдвое. Для AES-256 это означает стойкость на уровне 128 бит, что по-прежнему вне пределов перебора. Под угрозой в первую очередь другие, асимметричные алгоритмы, а не AES.
ABSOLUTE работает на VLESS с Reality и XTLS-Vision, серверы в Швеции, Германии и Финляндии. Первые 72 часа бесплатно, карта не нужна.
Посмотреть тарифы