Mikä on AES -salausalgoritmi?

Yhdysvaltain viranomaiset käyttävät AES -salausalgoritmia luottamuksellisten tietojen salaamiseen. Sitä käytetään nyt sekä luokiteltuihin että luokittelemattomiin tietoihin. Algoritmi on julkaistu julkisesti ja todennäköisesti sitä käytetään lopulta laajasti kaupallisella sektorilla.

Alun perin AES -salausalgoritmi on suunniteltu käytettäväksi vain salaisten, mutta luokittelemattomien tietojen kanssa. Luokiteltu data on sitä, missä laki rajoittaa ihmisten pääsyä tietoihin. AES -salausalgoritmi hyväksyttiin liittohallituksen standardiksi vuonna 2002, sitten vuonna 2003 se hyväksyttiin käytettäväksi luokitelluissa asiakirjoissa. Vuodesta 2010 lähtien se oli edelleen ainoa julkisesti saatavilla oleva salausjärjestelmä, joka on hyväksytty luokiteltuihin asiakirjoihin.

AES -salausalgoritmi korvasi datan salausstandardin Yhdysvaltain hallituksen käytössä. Tietojen salausstandardissa, joka otettiin ensimmäisen kerran käyttöön vuonna 1976, käytettiin 56 -bittistä avainta, mikä tarkoittaa, että se voidaan supistaa 56 merkiksi, joista jokainen on joko 1 tai 0. Tämä tarkoitti, että todennäköisyys arvata numero oikein oli yksi 72 quadrillionista , joka voidaan ilmaista myös yhdellä 72 tuhannesta miljoonasta miljoonasta. Toisin sanoen, keskimäärin yksi 36 kvadriljoonaa yritystä arvata oikein koko avain ja pystyä salaamaan salatut viestit ilman lupaa.

Siihen aikaan se tuntui niin vaikealta, että se oli käytännössä mahdotonta. Kun laskentateho kasvoi, siitä tuli entistä toteuttamiskelpoisempi. Vuonna 1999 kokeilu osoitti, että tietokone pystyi murtamaan algoritmin alle päivässä yksinkertaisesti kokeilemalla kaikkia mahdollisia 1: n ja 0: n yhdistelmiä. Tätä kutsutaan raa’an voiman hyökkäykseksi. Virkamiehet yrittivät torjua tämän kehittämällä “Triple DES” -palvelun, jossa on kolme erillistä avainta kullekin tietojoukolle, mutta silti vaadittiin uutta järjestelmää.

AES -algoritmi on paljon monimutkaisempi. Se koostuu kolmesta erillisestä avaimesta, jotka ovat 128, 192 ja 256 bittiä. Algoritmin murtamisen todennäköisyys on lievästi sanottuna valtava. Lukuun ottamatta ihmisiä, jotka jo tuntevat yksikön quattuorvigintillion, on luultavasti turvallista sanoa, että kertoimet ovat käsittämättömiä!

Tämä ei tarkoita sitä, ettei koskaan ole riittävän tehokasta tietokonetta, joka murtaisi AES: n raa’alla voimalla, mutta tällä hetkellä se olisi käytännössä mahdotonta. Vaikka tietokoneesta voitaisiin tehdä riittävän tehokas, kaikki olemassa olevat valmistustekniikat tekisivät mahdottomaksi rakentaa tällaisen koneen hallittavissa olevaan kokoon. Itse asiassa jokainen, joka yrittää rakentaa tällaista konetta, herättäisi todennäköisesti Yhdysvaltain hallituksen kiinnostuksen jo kauan ennen kuin he pystyivät murtamaan algoritmin.