// securitate

Cât de sigură este criptarea AES-256: fără vorbe goale

Blogul proxyvpn · ~5 min de citit

Tot traficul din interiorul ProxyVPN este criptat cu AES-256 — acest lucru se aplică oricărei conexiuni, inclusiv sesiunilor prin rețele Wi-Fi publice și nesecurizate, dintr-o cafenea, aeroport sau hotel. Să analizăm ce se ascunde în spatele acestei abrevieri, de ce este numit „standardul de aur” și de unde vine, de fapt, încrederea în fiabilitatea sa.

Ce este, de fapt, AES-256

AES (Advanced Encryption Standard) este un algoritm de criptare simetrică: aceeași cheie este folosită atât pentru criptarea datelor, cât și pentru decriptarea lor. Numărul 256 se referă la lungimea cheii în biți. Algoritmul a fost ales în 2001 de NIST, Institutul Național de Standarde și Tehnologie al SUA, în urma unui concurs internațional deschis — câștigător a fost cifrul belgian Rijndael, care a arătat cea mai bună combinație de rezistență criptografică și performanță dintre aproximativ cincisprezece candidați din diferite țări.

De atunci, AES-256 a devenit standardul de facto: băncile îl folosesc pentru a proteja tranzacțiile, serviciile cloud pentru a stoca date, iar instituțiile guvernamentale și militare din mai multe țări, inclusiv SUA, îl folosesc pentru a cripta informații până la nivelul de clasificare TOP SECRET.

De ce testarea exhaustivă a cheii este imposibilă

O cheie AES-256 este o secvență de 256 de biți, ceea ce înseamnă că numărul combinațiilor posibile este egal cu 2 la puterea 256. Acest număr este atât de enorm încât comparațiile cu orice de pe Pământ încetează să mai fie utile — de aceea este de obicei comparat cu scara universului: fizicienii estimează numărul de atomi din universul observabil la aproximativ 10^80, în timp ce 2^256 reprezintă aproximativ 10^77 de combinații. Cu alte cuvinte, testarea exhaustivă a tuturor cheilor posibile este comparabilă ca amploare cu numărarea unei proporții semnificative din toți atomii din jurul nostru.

Chiar presupunând o putere de calcul fantastică — de exemplu, toate supercomputerele de pe Pământ combinate, funcționând timp de miliarde de ani — trecerea de la „teoretic există o singură cheie corectă” la „acea cheie a fost găsită prin testare exhaustivă” rămâne fizic irealizabilă în orice interval de timp rezonabil. Tocmai de aceea atacurile reale asupra AES-256 nu vizează niciodată testarea exhaustivă directă a cheii — este o fundătură.

Vulnerabilitățile care apar din când în când în titlurile despre „spargerea AES” aproape întotdeauna nu țin de algoritmul în sine, ci de o implementare defectuoasă a acestuia: generare slabă de chei, erori într-un anumit program, sau atacuri prin canale laterale (de exemplu, măsurarea timpului de execuție). Metoda matematică din spatele AES-256 în sine nu a fost compromisă niciodată în peste 20 de ani de analiză publică.

Ce legătură are tunelul VPN

În ProxyVPN, AES-256 criptează datele care circulă în interiorul tunelului securizat dintre dispozitivul tău și server. Asta înseamnă că, chiar dacă cineva interceptează traficul brut — de exemplu, într-o rețea Wi-Fi deschisă, fără parolă — tot ce va vedea este un flux criptat, ilizibil, fără nicio posibilitate de a reconstitui conținutul original: ce pagini deschizi, ce introduci în formulare sau ce mesaje trimiți.

Acesta este un nivel separat de protecție, în plus față de ceea ce oferă deja protocolul de conexiune în sine (VLESS peste Reality, mai multe detalii în articolul nostru despre ocolirea blocajelor): unul protejează conexiunea de a fi blocată și recunoscută de furnizorul tău de internet, celălalt protejează conținutul de a fi interceptat și citit de persoane din afară.

Mai ai întrebări despre criptare?
Vezi FAQ →