AES-256 шифрлөө канчалык ишенимдүү: божомолсуз түшүндүрөбүз
ProxyVPNдин ичиндеги бардык трафик AES-256 менен шифрленет — бул кафеде, аэропортто же мейманканада коомдук, корголбогон Wi-Fi аркылуу болгон сессияларды кошуп, ар бир туташууга тиешелүү. Бул кыскартуунун артында эмне жатканын, эмне үчүн ал «алтын стандарт» деп аталарын жана анын ишенимдүүлүгүнө болгон ишенимдин чын эле кайдан келерин талдайлы.
AES-256 чын эле эмне
AES (Advanced Encryption Standard) — симметриялык шифрлөө алгоритми: маалыматты шифрлөө үчүн да, аны чечмелөө үчүн да бир эле ачкыч колдонулат. 256 деген сан ачкычтын биттердеги узундугун билдирет. Алгоритм 2001-жылы АКШнын Улуттук стандарттар жана технологиялар институту (NIST) тарабынан ачык эл аралык конкурстун жыйынтыгы боюнча тандалган — жеңүүчү болуп бельгиялык Rijndael шифри болгон, ал ар кайсы өлкөдөн келген болжол менен он беш талапкердин арасынан криптографиялык бекемдик менен өндүрүмдүүлүктүн эң мыкты айкалышын көрсөткөн.
Ошондон бери AES-256 иш жүзүндөгү стандартка айланды: банктар аны транзакцияларды коргоо үчүн, булуттук кызматтар маалыматты сактоо үчүн колдонот, ал эми АКШ кошкондо бир катар өлкөлөрдүн мамлекеттик жана аскердик мекемелери маалыматты ТОП СЕКРЕТТИК деңгээлге чейин ушул алгоритм менен шифрлешет.
Эмне үчүн ачкычты толук иргөө мүмкүн эмес
AES-256 ачкычы — 256 биттен турган ырааттуулук, демек мүмкүн болгон айкалыштардын саны 2нин 256-даражасына барабар. Бул сан ушунчалык чоң, Жердеги эч нерсе менен салыштыруу мааниге ээ болбой калат — ошондуктан аны адатта Аалам масштабы менен салыштырышат: физиктер байкала турган Ааламдагы атомдордун санын болжол менен 10^80 деп бааласа, 2^256 болжол менен 10^77 айкалышты берет. Башкача айтканда, мүмкүн болгон бардык ачкычтарды толук иргөө биздин тегерегибиздеги атомдордун олуттуу бөлүгүн санап чыгуу менен масштабы боюнча барабар.
Ал тургай эсептөө күчүнүн укмуштуудай көлөмүн — мисалы, Жердеги бардык суперкомпьютерлердин баарын биригип, миллиарддаган жыл иштегенин элестетсек да, «туура ачкыч теориялык жактан бар» дегенден «ал ачкыч толук иргөө менен табылды» дегенге өтүү акылга сыярлык убакыттын ичинде физикалык жактан жетишсиз бойдон калат. Так ушул себептен AES-256ге болгон чыныгы чабуулдар эч качан ачкычты түз толук иргөөгө багытталбайт — бул чыгуучу жолу жок тыгырык.
VPN-туннель кайда орун алат
ProxyVPNдин ичинде AES-256 түзмөгүңүз менен сервердин ортосундагы корголгон туннелдин ичинде жүргөн маалыматты шифрлейт. Демек, эгер кимдир бирөө чийки трафикти кармап алса — мисалы, сырсөзсүз ачык Wi-Fi тармагында — ал көрө турган нерсе окулбай турган шифрленген агым гана болот, баштапкы мазмунду калыбына келтирүүнүн эч кандай жолу жок: сиз кайсы барактарды ачканыңызды, формаларга эмне терип жатканыңызды же кандай билдирүү жиберип жатканыңызды.
Бул туташуу протоколунун өзү мурунтан бере турган коргоонун (Reality аркылуу VLESS, кененирээк — бөгөттөрдү айланып өтүү жөнүндөгү макалабызда) үстүнөн кошумча катмар: бири туташууну провайдериңиз бөгөп же таанып коюудан коргойт, экинчиси мазмунду тышкы адамдардын кармап алып окуп коюусунан коргойт.