// təhlükəsizlik

AES-256 Şifrələməsi Nə Qədər Etibarlıdır: Boş Sözlər Olmadan

proxyvpn Bloqu · ~5 dəqiqəlik oxu

ProxyVPN daxilindəki bütün trafik AES-256 ilə şifrələnir — bu, kafedə, hava limanında və ya otelda ictimai, qorunmayan Wi-Fi üzərindən olan sessiyalar daxil olmaqla, hər qoşulmaya aiddir. Gəlin bu abbreviaturanın arxasında nə olduğunu, onun niyə «qızıl standart» adlandırıldığını və onun etibarlılığına inamın əslində haradan gəldiyini araşdıraq.

AES-256 əslində nədir

AES (Advanced Encryption Standard) — simmetrik şifrələmə alqoritmidir: eyni açar həm məlumatın şifrələnməsi, həm də şifrənin açılması üçün istifadə olunur. 256 rəqəmi açarın bit uzunluğuna aiddir. Alqoritm 2001-ci ildə ABŞ-ın Milli Standartlar və Texnologiyalar İnstitutu (NIST) tərəfindən açıq beynəlxalq müsabiqədən sonra seçilib — qalib müxtəlif ölkələrdən təxminən on beş namizəd arasında kriptoqrafik davamlılıq və məhsuldarlığın ən yaxşı kombinasiyasını göstərən Belçika şifri Rijndael olub.

O vaxtdan bəri AES-256 fiili standarta çevrilib: banklar əməliyyatları qorumaq üçün, bulud xidmətləri məlumatları saxlamaq üçün, bir sıra ölkələrin, o cümlədən ABŞ-ın dövlət və hərbi qurumları isə TOP SECRET məxfilik səviyyəsinə qədər olan məlumatları şifrələmək üçün ondan istifadə edir.

Açarın tam yoxlanılması niyə mümkün deyil

AES-256 açarı 256 bitlik ardıcıllıqdır, bu da mümkün kombinasiyaların sayının 2-nin 256-cı qüvvətinə bərabər olduğu deməkdir. Bu rəqəm o qədər böyükdür ki, Yer üzündəki hər hansı bir şeylə müqayisə faydasız olur — buna görə də adətən onu Kainatın miqyası ilə müqayisə edirlər: fiziklər müşahidə olunan Kainatdakı atomların sayını təxminən 10^80 olaraq qiymətləndirir, 2^256 isə təxminən 10^77 kombinasiyaya bərabərdir. Başqa sözlə, bütün mümkün açarların tam yoxlanılması ətrafımızdakı atomların əhəmiyyətli bir hissəsini saymaqla müqayisə oluna bilən miqyasdadır.

Hətta fantastik miqdarda hesablama gücü fərz etsək belə — məsələn, Yer üzündəki bütün superkompüterlərin birləşərək milyardlarla il işləməsi — «düzgün açar nəzəri olaraq mövcuddur»dan «bu açar tam yoxlama yolu ilə tapılıb»a keçmək istənilən real vaxt çərçivəsində fiziki cəhətdən əldə edilməzdir. Məhz buna görə AES-256-ya qarşı real hücumlar heç vaxt açarın birbaşa tam yoxlanılmasını hədəf almır — bu, çıxılmaz yoldur.

Vaxtaşırı «AES sındırıldı» başlıqlarına səbəb olan zəifliklər demək olar ki, həmişə alqoritmin özünə deyil, onun qüsurlu tətbiqinə aiddir: zəif açar yaradılması, konkret proqram təminatındakı xətalar, və ya yan kanal hücumları (məsələn, icra vaxtının ölçülməsi). AES-256-nın özünün riyazi metodu isə 20 ildən çox açıq təhlil müddətində bir dəfə də olsun kompromis edilməyib.

VPN tuneli bura necə uyğunlaşır

ProxyVPN daxilində AES-256 cihazınız ilə server arasındakı təhlükəsiz tunel içərisində hərəkət edən məlumatları şifrələyir. Bu o deməkdir ki, kimsə xam trafiki tutsa belə — məsələn, şifrəsiz açıq Wi-Fi şəbəkəsində — onun görəcəyi tək şey oxunmaz şifrəli axındır, ilkin məzmunu — hansı səhifələri açdığınızı, formalara nə yazdığınızı və ya hansı mesajları göndərdiyinizi bərpa etmək imkanı olmadan.

Bu, qoşulma protokolunun özünün artıq təmin etdiyi qorunmanın (VLESS Reality üzərində, bu barədə ətraflı bloklamaları keçmək haqqında məqaləmizdə) üzərinə əlavə olunan ayrı bir qorunma qatıdır: biri qoşulmanı provayderiniz tərəfindən bloklanmaqdan və tanınmaqdan qoruyur, digəri isə məzmunu kənar şəxslər tərəfindən tutulmaqdan və oxunmaqdan qoruyur.

Şifrələmə haqqında sualınız qaldımı?
FAQ-a bax →