Proces de standardizare standard de criptare avansată

De la Wikipedia, enciclopedia liberă.
Salt la navigare Salt la căutare

La 2 ianuarie 1997, Institutul Național de Standarde și Tehnologie (NIST) a propus o licitație pentru dezvoltarea noului algoritm de cifrare bloc pe care guvernul SUA l-ar folosi ca standard pentru criptarea datelor sensibile și neclasificate. (Știind ce este folosit pentru a cripta date clasificate este, de asemenea, clasificat.) Standardul de criptare avansată (AES) trebuia să înlocuiască Triple DES , acesta a fost un algoritm intermediar utilizat după ce Standardul de criptare a datelor (DES) a fost descoperit a fi forțat de un atac de forță brută. Acest lucru a fost posibil, deoarece DES a folosit o cheie de 56 de biți, prea mică pentru capacitățile de calcul moderne. Triple DES a fost doar un remediu temporar, deoarece acesta nu a fost altceva decât DES aplicat de trei ori cu două taste diferite și, astfel, cheia totală a avut 112 biți. Apoi DES a fost rapid dacă a fost implementat în hardware, dar lent dacă a fost implementat în software, iar Triple DES a fost și mai lent, trebuind să utilizeze algoritmul DES de trei ori pe același bloc de date.

Specificația preciza că AES nu trebuia să fie secret, se aștepta să se răspândească ca algoritm standard de criptare în afara Statelor Unite ale Americii, înlocuind DES și Triple DES.

Cerințele noului standard erau foarte restrictive. Trebuia să fie un algoritm de bloc, cu blocuri de 128 de biți, trebuia să gestioneze tastele de 128, 192 și 256 de biți. Trebuia să fie sigur, rapid atât în ​​hardware, cât și în software și să funcționeze și cu echipamente cu RAM și ROM foarte puține, cum ar fi sisteme dedicate și carduri inteligente

Cincisprezece algoritmi diferiți au fost prezentați de participanți din șapte țări. In ordine alfabetica:

CAST-256 , CRYPTON , DEAL , DFC , E2 , FROG , Hasty Pudding Cipher , LOKI97 , MAGENTA , MARS , RC6 , Rijndael , SAFER + , Șarpe și Twofish .

Unii candidați nu au fost suficient de încrezători, deși majoritatea au trecut testul de siguranță. Comisia a restrâns lista scurtă la cinci candidați: MARS, RC6, Rijndael, Serpent și Twofish.

La 2 octombrie 2000 , NIST a anunțat că Rijndael a fost selectat pentru a deveni baza AES. La 26 noiembrie 2001 , NIST a anunțat aprobarea finală a AES sub numele FIPS PUB 197.

Elemente conexe