// უსაფრთხოება

რამდენად საიმედოა AES-256 დაშიფვრა: ფაქტების ენაზე

proxyvpn ბლოგი · ~5 წუთის საკითხავი

ProxyVPN-ის შიგნით ყველა ტრაფიკი დაშიფრულია AES-256-ით — ეს ეხება ყველა კავშირს, მათ შორის სესიებს საჯარო, დაუცველი Wi-Fi-ის მეშვეობით კაფეში, აეროპორტში ან სასტუმროში. მოდით გავარკვიოთ, რა დგას ამ აბრევიატურის უკან, რატომ ეწოდება მას „ოქროს სტანდარტი“ და საიდან მოდის რეალურად ნდობა მისი საიმედოობის მიმართ.

რა არის რეალურად AES-256

AES (Advanced Encryption Standard) სიმეტრიული დაშიფვრის ალგორითმია: იგივე გასაღები გამოიყენება როგორც მონაცემების დასაშიფრად, ისე გასაშიფრად. რიცხვი 256 გულისხმობს გასაღების სიგრძეს ბიტებში. ალგორითმი შეირჩა 2001 წელს NIST-ის, აშშ-ის სტანდარტებისა და ტექნოლოგიების ეროვნული ინსტიტუტის მიერ, ღია საერთაშორისო კონკურსის შედეგად — გამარჯვებული იყო ბელგიური შიფრი Rijndael, რომელმაც აჩვენა კრიპტოგრაფიული სიმტკიცისა და წარმადობის საუკეთესო კომბინაცია სხვადასხვა ქვეყნის დაახლოებით თხუთმეტ კანდიდატს შორის.

მას შემდეგ AES-256 გახდა ფაქტობრივი სტანდარტი: ბანკები მას იყენებენ ტრანზაქციების დასაცავად, ღრუბლოვანი სერვისები — მონაცემების შესანახად, ხოლო მთავრობათა და სამხედრო უწყებები არაერთ ქვეყანაში, მათ შორის აშშ-ში, მას იყენებენ ინფორმაციის დასაშიფრად TOP SECRET გრიფის ჩათვლით.

რატომ არის გასაღების უხეში გადარჩევა შეუძლებელი

AES-256 გასაღები არის 256 ბიტისგან შემდგარი მიმდევრობა, რაც ნიშნავს, რომ შესაძლო კომბინაციების რაოდენობა უდრის 2-ს 256-ე ხარისხში. ეს რიცხვი იმდენად უზარმაზარია, რომ დედამიწაზე არსებულთან შედარება აზრს კარგავს — ამიტომ ჩვეულებრივ მას სამყაროს მასშტაბს ადარებენ: ფიზიკოსების შეფასებით, ატომების რაოდენობა დაკვირვებად სამყაროში დაახლოებით 10^80-ია, ხოლო 2^256 დაახლოებით 10^77 კომბინაციას შეადგენს. სხვა სიტყვებით, ყველა შესაძლო გასაღების უხეში გადარჩევა მასშტაბით შედარებადია ჩვენს გარშემო არსებული ატომების მნიშვნელოვანი ნაწილის დათვლასთან.

სულაც ფანტასტიკური გამოთვლითი სიმძლავრის დაშვებითაც კი — ვთქვათ, დედამიწაზე ყველა სუპერკომპიუტერის გაერთიანებით, მილიარდობით წლის განმავლობაში მუშაობით — გადასვლა „ერთი სწორი გასაღები თეორიულად არსებობს“-დან „ეს გასაღები უხეში გადარჩევით ნაპოვნია“-მდე ფიზიკურად მიუღწეველი რჩება ნებისმიერ გონივრულ ვადაში. სწორედ ამიტომ AES-256-ზე რეალური შეტევები არასდროს მიმართავენ გასაღების პირდაპირ უხეშ გადარჩევას — ეს ჩიხია.

დაუცველობები, რომლებიც ხანდახან სათაურებში ხვდება „AES გატეხილია“-ს შესახებ, თითქმის ყოველთვის ეხება არა თავად ალგორითმს, არამედ მის მცდარ იმპლემენტაციას: სუსტ გასაღების გენერაციას, კონკრეტული პროგრამული უზრუნველყოფის ხარვეზებს ან გვერდითი არხის შეტევებს (მაგალითად, შესრულების დროის გაზომვას). თავად AES-256-ის მათემატიკური მეთოდი არც ერთხელ არ არის კომპრომეტირებული 20 წელზე მეტი საჯარო ანალიზის განმავლობაში.

სად ერგება ამაში VPN გვირაბი

ProxyVPN-ის შიგნით AES-256 შიფრავს მონაცემებს, რომლებიც მოძრაობენ დაცულ გვირაბში თქვენს მოწყობილობასა და სერვერს შორის. ეს ნიშნავს, რომ თუნდაც ვინმემ გადაჭრას ნედლი ტრაფიკი — მაგალითად, ღია, პაროლის გარეშე Wi-Fi ქსელში — ის დაინახავს მხოლოდ წაუკითხავ, დაშიფრულ ნაკადს, ორიგინალური შემცველობის აღდგენის შესაძლებლობის გარეშე: რომელ გვერდებს ხსნით, რას წერთ ფორმებში, ან რა შეტყობინებებს აგზავნით.

ეს არის ცალკე დაცვის ფენა იმაზე დამატებით, რასაც უკვე უზრუნველყოფს თავად კავშირის პროტოკოლი (VLESS Reality-ს თავზე, ამის შესახებ მეტი — ჩვენს სტატიაში ბლოკირების გვერდის ავლის შესახებ): ერთი იცავს კავშირს პროვაიდერის მიერ დაბლოკვისა და ამოცნობისგან, მეორე იცავს შემცველობას გარეშე პირების მიერ გადაჭერისა და წაკითხვისგან.

კიდევ გაქვთ კითხვები დაშიფვრის შესახებ?
იხილეთ FAQ →