რამდენად საიმედოა AES-256 დაშიფვრა: ფაქტების ენაზე
ProxyVPN-ის შიგნით ყველა ტრაფიკი დაშიფრულია AES-256-ით — ეს ეხება ყველა კავშირს, მათ შორის სესიებს საჯარო, დაუცველი Wi-Fi-ის მეშვეობით კაფეში, აეროპორტში ან სასტუმროში. მოდით გავარკვიოთ, რა დგას ამ აბრევიატურის უკან, რატომ ეწოდება მას „ოქროს სტანდარტი“ და საიდან მოდის რეალურად ნდობა მისი საიმედოობის მიმართ.
რა არის რეალურად AES-256
AES (Advanced Encryption Standard) სიმეტრიული დაშიფვრის ალგორითმია: იგივე გასაღები გამოიყენება როგორც მონაცემების დასაშიფრად, ისე გასაშიფრად. რიცხვი 256 გულისხმობს გასაღების სიგრძეს ბიტებში. ალგორითმი შეირჩა 2001 წელს NIST-ის, აშშ-ის სტანდარტებისა და ტექნოლოგიების ეროვნული ინსტიტუტის მიერ, ღია საერთაშორისო კონკურსის შედეგად — გამარჯვებული იყო ბელგიური შიფრი Rijndael, რომელმაც აჩვენა კრიპტოგრაფიული სიმტკიცისა და წარმადობის საუკეთესო კომბინაცია სხვადასხვა ქვეყნის დაახლოებით თხუთმეტ კანდიდატს შორის.
მას შემდეგ AES-256 გახდა ფაქტობრივი სტანდარტი: ბანკები მას იყენებენ ტრანზაქციების დასაცავად, ღრუბლოვანი სერვისები — მონაცემების შესანახად, ხოლო მთავრობათა და სამხედრო უწყებები არაერთ ქვეყანაში, მათ შორის აშშ-ში, მას იყენებენ ინფორმაციის დასაშიფრად TOP SECRET გრიფის ჩათვლით.
რატომ არის გასაღების უხეში გადარჩევა შეუძლებელი
AES-256 გასაღები არის 256 ბიტისგან შემდგარი მიმდევრობა, რაც ნიშნავს, რომ შესაძლო კომბინაციების რაოდენობა უდრის 2-ს 256-ე ხარისხში. ეს რიცხვი იმდენად უზარმაზარია, რომ დედამიწაზე არსებულთან შედარება აზრს კარგავს — ამიტომ ჩვეულებრივ მას სამყაროს მასშტაბს ადარებენ: ფიზიკოსების შეფასებით, ატომების რაოდენობა დაკვირვებად სამყაროში დაახლოებით 10^80-ია, ხოლო 2^256 დაახლოებით 10^77 კომბინაციას შეადგენს. სხვა სიტყვებით, ყველა შესაძლო გასაღების უხეში გადარჩევა მასშტაბით შედარებადია ჩვენს გარშემო არსებული ატომების მნიშვნელოვანი ნაწილის დათვლასთან.
სულაც ფანტასტიკური გამოთვლითი სიმძლავრის დაშვებითაც კი — ვთქვათ, დედამიწაზე ყველა სუპერკომპიუტერის გაერთიანებით, მილიარდობით წლის განმავლობაში მუშაობით — გადასვლა „ერთი სწორი გასაღები თეორიულად არსებობს“-დან „ეს გასაღები უხეში გადარჩევით ნაპოვნია“-მდე ფიზიკურად მიუღწეველი რჩება ნებისმიერ გონივრულ ვადაში. სწორედ ამიტომ AES-256-ზე რეალური შეტევები არასდროს მიმართავენ გასაღების პირდაპირ უხეშ გადარჩევას — ეს ჩიხია.
სად ერგება ამაში VPN გვირაბი
ProxyVPN-ის შიგნით AES-256 შიფრავს მონაცემებს, რომლებიც მოძრაობენ დაცულ გვირაბში თქვენს მოწყობილობასა და სერვერს შორის. ეს ნიშნავს, რომ თუნდაც ვინმემ გადაჭრას ნედლი ტრაფიკი — მაგალითად, ღია, პაროლის გარეშე Wi-Fi ქსელში — ის დაინახავს მხოლოდ წაუკითხავ, დაშიფრულ ნაკადს, ორიგინალური შემცველობის აღდგენის შესაძლებლობის გარეშე: რომელ გვერდებს ხსნით, რას წერთ ფორმებში, ან რა შეტყობინებებს აგზავნით.
ეს არის ცალკე დაცვის ფენა იმაზე დამატებით, რასაც უკვე უზრუნველყოფს თავად კავშირის პროტოკოლი (VLESS Reality-ს თავზე, ამის შესახებ მეტი — ჩვენს სტატიაში ბლოკირების გვერდის ავლის შესახებ): ერთი იცავს კავშირს პროვაიდერის მიერ დაბლოკვისა და ამოცნობისგან, მეორე იცავს შემცველობას გარეშე პირების მიერ გადაჭერისა და წაკითხვისგან.