// անվտանգություն

Որքանո՞վ է հուսալի AES-256 գաղտնագրումը. առանց դատարկաբանության

proxyvpn Բլոգ · ~5 րոպե կարդալու համար

ProxyVPN-ի ներսում ամբողջ թրաֆիկը գաղտնագրվում է AES-256-ով — սա վերաբերում է յուրաքանչյուր միացմանը, ներառյալ սեսիաները հանրային, չպաշտպանված Wi-Fi-ով՝ սրճարանում, օդանավակայանում կամ հյուրանոցում։ Վերլուծենք, թե ինչ կա այս հապավման հետևում, ինչու է այն կոչվում «ոսկե ստանդարտ», և որտեղից է իրապես գալիս վստահությունն իր հուսալիության հանդեպ։

Ինչ է իրապես AES-256-ը

AES-ը (Advanced Encryption Standard) սիմետրիկ գաղտնագրման ալգորիթմ է. նույն բանալին օգտագործվում է և՛ տվյալները գաղտնագրելու, և՛ ապագաղտնագրելու համար։ 256 թիվը վերաբերում է բանալու երկարությանը՝ բիթերով։ Ալգորիթմն ընտրվել է 2001 թվականին NIST-ի՝ ԱՄՆ Ստանդարտների և տեխնոլոգիաների ազգային ինստիտուտի կողմից, բաց միջազգային մրցույթից հետո — հաղթել է բելգիական Rijndael ծածկագիրը, որը ցույց տվեց կրիպտոգրաֆիական ամրության և արտադրողականության լավագույն համադրությունը տարբեր երկրների մոտ տասնհինգ թեկնածուների մեջ։

Այդ ժամանակվանից AES-256-ը դարձել է փաստացի ստանդարտ. բանկերն այն օգտագործում են գործարքները պաշտպանելու համար, ամպային ծառայությունները՝ տվյալները պահելու համար, իսկ մի շարք երկրների կառավարական և զինվորական կառույցները, ներառյալ ԱՄՆ-ինը, օգտագործում են այն նույնիսկ TOP SECRET դասակարգման մակարդակի տեղեկատվությունը գաղտնագրելու համար։

Ինչու է բանալիի ամբողջական թվարկումն անհնար

AES-256 բանալին 256 բիթից բաղկացած հաջորդականություն է, ինչը նշանակում է, որ հնարավոր համակցությունների թիվը հավասար է 2-ի 256-րդ աստիճանի։ Այս թիվն այնքան հսկայական է, որ Երկրի վրայի որևէ բանի հետ համեմատությունները դադարում են օգտակար լինել — այդ իսկ պատճառով այն սովորաբար համեմատում են Տիեզերքի մասշտաբի հետ. ֆիզիկոսները դիտելի Տիեզերքի ատոմների թիվը գնահատում են շուրջ 10^80, մինչդեռ 2^256-ը կազմում է մոտավորապես 10^77 համակցություն։ Այլ կերպ ասած՝ բոլոր հնարավոր բանալիների ամբողջական թվարկումը մասշտաբով համադրելի է մեզ շրջապատող ատոմների զգալի մասը հաշվելու հետ։

Նույնիսկ ենթադրելով ֆանտաստիկ քանակությամբ հաշվողական հզորություն — ասենք, Երկրի բոլոր սուպերհամակարգիչները միասին վերցված, միլիարդավոր տարիներ աշխատող — «մեկ ճիշտ բանալի տեսականորեն գոյություն ունի» պնդումից «այդ բանալին գտնվել է ամբողջական թվարկմամբ» պնդմանը անցնելը մնում է ֆիզիկապես անհասանելի ցանկացած ողջամիտ ժամկետում։ Հենց դրա համար է, որ AES-256-ի դեմ իրական հարձակումները երբեք ուղղակիորեն թիրախավորում են բանալիի ամբողջական թվարկումը — դա փակուղի է։

Խոցելիությունները, որոնք երբեմն վերնագրեր են դառնում «AES-ը կոտրված է» մասին, գրեթե միշտ վերաբերում են ոչ թե հենց ալգորիթմին, այլ դրա թերի իրականացմանը. թույլ բանալիների գեներացիա, կոնկրետ ծրագրային ապահովման սխալներ, կամ կողմնակի ալիքների հարձակումներ (օրինակ՝ կատարման ժամանակի չափում)։ AES-256-ի հենց մաթեմատիկական մեթոդը չի կոտրվել ոչ մի անգամ ավելի քան 20 տարվա հրապարակային վերլուծության ընթացքում։

Որտե՞ղ է այստեղ VPN թունելի տեղը

ProxyVPN-ի ներսում AES-256-ը գաղտնագրում է ձեր սարքի և սերվերի միջև անվտանգ թունելով անցնող տվյալները։ Սա նշանակում է, որ նույնիսկ եթե ինչ-որ մեկը որսում է հում թրաֆիկը — օրինակ, բաց, առանց գաղտնաբառի Wi-Fi ցանցում — նա կտեսնի միայն անընթեռնելի գաղտնագրված հոսք, առանց հնարավորության վերականգնել բուն պարունակությունը. ո՞ր էջերն եք բացում, ի՞նչ եք մուտքագրում ձևաթղթերում, կամ ի՞նչ հաղորդագրություններ եք ուղարկում։

Սա առանձին պաշտպանության շերտ է՝ ի հավելումն այն, ինչ արդեն տրամադրում է հենց միացման արձանագրությունը (VLESS Reality-ի վրա, ավելին՝ մեր հոդվածում արգելափակումների շրջանցման մասին). մեկը պաշտպանում է միացումը մատակարարի կողմից արգելափակումից և ճանաչումից, մյուսը՝ պարունակությունը՝ կողմնակի անձանց կողմից որսումից և կարդալուց։

Դեռ ունե՞ք հարցեր գաղտնագրման մասին
Տեսնել FAQ →