Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
AES стандартын әзірлеу процесі
Process of developing the AES standard
Америка Құрама Штаттарының Ұлттық стандарттар және технология институты (NIST) стандарт ретінде бекіткен симметриялық блок шифры – AES, 1997 жылдан 2000 жылға дейін жалғасқан, алдыңғысы – Деректерді шифрлау стандартынан (DES) едәуір ашық және түсінікті процесс арқылы таңдалды. Бұл процесс ашық криптографиялық қауымдастықтың мақтауына ие болды және DES-тің бұрынғы нұсқасында жасырын мүмкіндіктер болды деген күдікпен қарағандардың жеңімпаз алгоритмнің қауіпсіздігіне сенімін арттыруға көмектесті. Жаңа стандарттың қажеттілігі негізінен DES-тің салыстырмалы түрде шағын 56 биттік кілтінің әлсіздігінен туындады, ол күшпен бұзу әрекеттеріне ұшырау ықтималдығы артып келе жатқан еді. Сонымен қатар, DES көбінесе аппараттық құралдар үшін жасалған және бағдарламалық жасақтамада салыстырмалы түрде баяу жұмыс істейтін. Үштік DES кілт өлшемінің кіші болуы мәселесін шешсе де, аппараттық құралдарда да өте баяу, шектеулі ресурстарға ие платформалар үшін қолайсыз және 64 биттік блок өлшемімен (қазіргі кезде салыстырмалы түрде кіші) байланысты қауіпсіздік мәселелеріне ұшырауы мүмкін.
The Advanced Encryption Standard (AES), the symmetric block cipher ratified as a standard by National Institute of Standards and Technology of the United States (NIST), was chosen using a process lasting from 1997 to 2000 that was markedly more open and transparent than its predecessor, the Data Encryption Standard (DES). This process won praise from the open cryptographic community, and helped to increase confidence in the security of the winning algorithm from those who were suspicious of backdoors in the predecessor, DES. A new standard was needed primarily because DES had a relatively small 56 bit key which was becoming vulnerable to brute force attacks. In addition, the DES was designed primarily for hardware and was relatively slow when implemented in software. While Triple DES avoids the problem of a small key size, it is very slow even in hardware, it is unsuitable for limited resource platforms, and it may be affected by potential security issues connected with the (today comparatively small) block size of 64 bits.
Процесс басталуы
1997 жылдың 2 қаңтарында NIST DES-тің ізбасарын AES деп атағысы келетінін жариялады. DES сияқты, бұл «жасырын емес, көпшілікке ашық, келесі ғасырға дейін құпия үкіметтік ақпаратты қорғауға қабілетті шифрлау алгоритмі» болуы тиіс еді. Бірақ, жаңа алгоритмді жариялаудың орнына, NIST мүдделі тараптардан оны қалай таңдау керектігі туралы пікірлер сұрады. Ашық криптографиялық қауымдастықтың қызығушылығы бірден артып, NIST үш айлық пікір алмасу кезеңінде көптеген ұсыныстар алды. Осы пікірлердің нәтижесінде 1997 жылдың 12 қыркүйегінде жаңа алгоритмдерге шақыру жарияланды. Алгоритмдердің бәрі 128 биттік блок өлшемін және 128, 192 және 256 биттік кілтті қолдайтын блок шифрлары болуы керек еді. Бұл типтегі шифрлар хабарланған кезде сирек кездесетін, ең белгілісі, мүмкін, Square болды.
On January 2, 1997, NIST announced that they wished to choose a successor to DES to be known as AES. Like DES, this was to be "an unclassified, publicly disclosed encryption algorithm capable of protecting sensitive government information well into the next century." However, rather than simply publishing a successor, NIST asked for input from interested parties on how the successor should be chosen. Interest from the open cryptographic community was immediately intense, and NIST received a great many submissions during the three month comment period. The result of this feedback was a call for new algorithms on September 12, 1997. The algorithms were all to be block ciphers, supporting a block size of 128 bits and key sizes of 128, 192, and 256 bits. Such ciphers were rare at the time of the announcement; the best known was probably Square.
Жеңімпазды таңдау
2000 жылдың 2 қазанында NIST Rijndael алгоритмінің AES ретінде қабылданғанын жариялады және оны ресми стандартқа айналдыру процесін 2001 жылдың 28 ақпанында Федералдық тіркелімде FIPS жобасын жариялап, пікірлер жинау арқылы бастады. 2001 жылдың 26 қарашасында NIST AES FIPS PUB 197 ретінде мақұлданғанын хабарлады. NIST стандарттау процесін ашық және сақтықпен жүргізгені үшін криптографиялық қоғамдастықтың алғысына ие болды. Жеңіліске ұшыраған Twofish алгоритмінің авторларының бірі Брюс Шнайер бәйге аяқталғаннан кейін "NIST және AES процесі туралы жақсы нәрселерден басқа айтатын түйін жоқ" деп жазды.
On October 2, 2000, NIST announced that Rijndael had been selected as the proposed AES and started the process of making it the official standard by publishing an announcement in the Federal Register on February 28, 2001 for the draft FIPS to solicit comments. On November 26, 2001, NIST announced that AES was approved as FIPS PUB 197. NIST won praises from the cryptographic community for the openness and care with which they ran the standards process. Bruce Schneier, one of the authors of the losing Twofish algorithm, wrote after the competition was over that "I have nothing but good things to say about NIST and the AES process."