Введение

Процесс разработки стандарта AES

Advanced Encryption Standard (AES), симметричный блочный шифр, утвержденный в качестве стандарта Национальным институтом стандартов и технологий США (NIST), был выбран в результате процесса, проходившего с 1997 по 2000 год, который был значительно более открытым и прозрачным, чем процесс разработки его предшественника – стандарта шифрования данных (DES). Этот процесс получил высокую оценку со стороны открытого криптографического сообщества и способствовал повышению доверия к безопасности выбранного алгоритма у тех, кто подозревал наличие скрытых уязвимостей (бэкдоров) в DES. Необходимость в новом стандарте возникла главным образом из-за относительно небольшого 56-битного ключа DES, который становился уязвимым для атак полным перебором. Кроме того, DES был разработан преимущественно для аппаратной реализации и был относительно медленным при программной реализации. Хотя Triple DES решает проблему малого размера ключа, он остается очень медленным даже при аппаратной реализации, не подходит для платформ с ограниченными ресурсами и может быть подвержен потенциальным проблемам безопасности, связанным с (на сегодняшний день сравнительно небольшим) размером блока в 64 бита.

Начало процесса

2 января 1997 года NIST объявил о намерении выбрать преемника DES, который должен был называться AES. Как и DES, это должен был быть "не засекреченный, общедоступный алгоритм шифрования, способный защищать конфиденциальную правительственную информацию на протяжении следующего столетия". Однако, вместо простой публикации преемника, NIST запросил отзывы заинтересованных сторон о том, как следует проводить выбор. Интерес со стороны открытого криптографического сообщества был немедленно очень высоким, и NIST получил множество заявок в течение трехмесячного периода для комментариев. Результатом этой обратной связи стал запрос на новые алгоритмы, опубликованный 12 сентября 1997 года. Все алгоритмы должны были быть блочными шифрами, поддерживающими размер блока 128 бит и размеры ключей 128, 192 и 256 бит. Такие шифры были редкостью на момент объявления; одним из наиболее известных, вероятно, был Square.

Выбор победителя

2 октября 2000 года NIST объявил о выборе Rijndael в качестве предлагаемого стандарта AES и начал процесс утверждения его в качестве официального стандарта, опубликовав 28 февраля 2001 года объявление в Федеральном реестре о проекте FIPS для сбора отзывов. 26 ноября 2001 года NIST объявил об утверждении AES в качестве FIPS PUB 197. NIST получил высокую оценку от криптографического сообщества за прозрачность и тщательность, проявленные в процессе стандартизации. Брюс Шнайер, один из авторов алгоритма Twofish, не прошедшего конкурс, после его завершения написал: "У меня есть только хорошие отзывы о NIST и процессе AES".