Кіріспе

AES стандартын әзірлеу процесі

Америка Құрама Штаттарының Ұлттық стандарттар және технология институты (NIST) стандарт ретінде бекіткен симметриялық блок шифры – AES, 1997 жылдан 2000 жылға дейін жалғасқан, алдыңғысы – Деректерді шифрлау стандартынан (DES) едәуір ашық және түсінікті процесс арқылы таңдалды. Бұл процесс ашық криптографиялық қауымдастықтың мақтауына ие болды және DES-тің бұрынғы нұсқасында жасырын мүмкіндіктер болды деген күдікпен қарағандардың жеңімпаз алгоритмнің қауіпсіздігіне сенімін арттыруға көмектесті. Жаңа стандарттың қажеттілігі негізінен DES-тің салыстырмалы түрде шағын 56 биттік кілтінің әлсіздігінен туындады, ол күшпен бұзу әрекеттеріне ұшырау ықтималдығы артып келе жатқан еді. Сонымен қатар, DES көбінесе аппараттық құралдар үшін жасалған және бағдарламалық жасақтамада салыстырмалы түрде баяу жұмыс істейтін. Үштік DES кілт өлшемінің кіші болуы мәселесін шешсе де, аппараттық құралдарда да өте баяу, шектеулі ресурстарға ие платформалар үшін қолайсыз және 64 биттік блок өлшемімен (қазіргі кезде салыстырмалы түрде кіші) байланысты қауіпсіздік мәселелеріне ұшырауы мүмкін.

Процесс басталуы

1997 жылдың 2 қаңтарында NIST DES-тің ізбасарын AES деп атағысы келетінін жариялады. DES сияқты, бұл «жасырын емес, көпшілікке ашық, келесі ғасырға дейін құпия үкіметтік ақпаратты қорғауға қабілетті шифрлау алгоритмі» болуы тиіс еді. Бірақ, жаңа алгоритмді жариялаудың орнына, NIST мүдделі тараптардан оны қалай таңдау керектігі туралы пікірлер сұрады. Ашық криптографиялық қауымдастықтың қызығушылығы бірден артып, NIST үш айлық пікір алмасу кезеңінде көптеген ұсыныстар алды. Осы пікірлердің нәтижесінде 1997 жылдың 12 қыркүйегінде жаңа алгоритмдерге шақыру жарияланды. Алгоритмдердің бәрі 128 биттік блок өлшемін және 128, 192 және 256 биттік кілтті қолдайтын блок шифрлары болуы керек еді. Бұл типтегі шифрлар хабарланған кезде сирек кездесетін, ең белгілісі, мүмкін, Square болды.

Жеңімпазды таңдау

2000 жылдың 2 қазанында NIST Rijndael алгоритмінің AES ретінде қабылданғанын жариялады және оны ресми стандартқа айналдыру процесін 2001 жылдың 28 ақпанында Федералдық тіркелімде FIPS жобасын жариялап, пікірлер жинау арқылы бастады. 2001 жылдың 26 қарашасында NIST AES FIPS PUB 197 ретінде мақұлданғанын хабарлады. NIST стандарттау процесін ашық және сақтықпен жүргізгені үшін криптографиялық қоғамдастықтың алғысына ие болды. Жеңіліске ұшыраған Twofish алгоритмінің авторларының бірі Брюс Шнайер бәйге аяқталғаннан кейін "NIST және AES процесі туралы жақсы нәрселерден басқа айтатын түйін жоқ" деп жазды.