高级加密标准(AES)101

Download Astro
Download Astro
2022年5月27日

 

高级加密标准(AES)是目前最流行、应用最广泛的算法,许多互联网公司运用这一算法确保网络信息的安全。当今的大多数网络活动,包括公司,无论大小,都依靠AES保护其在线数据的安全。

 

这篇文章会对AES进行入门级介绍,全篇风格简明,使用非技术性的词汇来解释一个非常专业的话题。什么是AES?它是如何运作的?它又有哪些特点?我们如何将它应用在日常的网络活动中?这篇指导文章会就这些问题进行讨论。

 

AES 101,现在开讲!

 

什么是AES

AES是一种采用区块密码算法的加密方法,它可用于保护您的网络信息,使其远离各种各样的威胁。AES被公认为是抵御日益猖獗的数据泄露最有效和最受欢迎的加密系统,一些知名公司,例如谷歌、脸书(Facebook)、亚马逊和苹果,都使用AES保护其在线数据。

 

AES又称为Rijndael加密法。

 

AES简史
 

在AES出现之前,IBM(国际商业机器公司)曾开发出另一套加密系统——数据加密标准(DES),并被(美国)国家标准局确定为行业标准。DES在1970年就得到应用,随后便统治加密领域长达20多年;直到90年代中期时,安全专家们意识到该系统容易造成数据泄露,且易于受到网络攻击。

 

之后,一个“白帽子”黑客组织公开在24小时之内破解了DES系统,使得该系统的脆弱性暴露无遗。DES作为标准加密协议长达20多年的统治,就此宣告终结。

 

五年之后,另一加密系统才被确认为下一代加密标准。为何长达五年之后才推出新的标准?这又是另一个很长的故事了。我们先在此收尾,了解一下相关的背景就可以。

 

最终,DES便不再是标准加密系统了。随后,美国国家标准与技术研究所公开向当时所有的全球大公司征集加密模型,包括IBM、Towfish、Rijndael、RSA Security和Serpent。

 

每一个设计都经历了漫长且严苛的评估过程,其中包括实时攻击评估、讨论与争辩以及质量测试。经过五年漫长的测试,Rijndael加密法从众多的竞争者中脱颖而出,被评为最佳加密系统。在进行标准化处理之后,Rijndael加密法随后被命名为AES。

 

Rijndael是通过结合两位比利时设计者Vincent Rijmen和Joan Daemen的名字而得来的。

 

AES工作原理
 

AES是基于一组代码(被称为“区块”)中的某个代码进行运作的。基本上来说,AES的运作包括一系列的诸如排列和替换操作。

 

我们知道,无论是什么类型的数据——文本、音频、图像还是视频,都是以数据包(也称为“位”)的形式进行传输。“位”是最基础的数据单位,8位组成一个字节。AES中所有的运算操作都是在字节基础上进行。

 

在AES加密过程中,数据被划分为数个区块,每个区块由16个字节组成;而每个区块又进一步划分为一个4×4矩阵。根据密匙的长度,AES会经过不同的多轮运算。

 

密匙是AES用来加密数据而使用的特殊代码,由于AES采用的是对称性算法,因此它在加密和解密数据时采用的同一个密匙。AES支持三种密匙长度:128位、192位和256位;而相对应的会进行10轮、12轮和14轮加密运算。

 

AES的应用
 

在成为网络领域的标准加密算法之后,AES变得越来越流行,且之后的各种严苛测试也持续证明它是有史以来最优秀的加密系统。2003年,(美国)国家安全委员会认定AES系统适合用来保护最高密级信息。

 

AES加密法是一种免费的安全工具,任何类型及规模的公立和私立机构都可以使用该系统保护自己的网络安全。目前,AES的用途十分广泛,我们在此会介绍其中的一些应用,供您了解。

 

VPNs
 

虚拟专用网络(VPN)是一种用来帮您匿名访问互联网的工具,它能隐藏您的真实身份和位置,让您可以放心地使用公共网络,而无需担心数据和信息安全。

 

目前最受欢迎的VPN,例如NordVPN 和ExpressVPN在工作时也会使用AES。这里需要说明的是,并不是所有的VPN都采用AES加密。因此,如果您有使用VPN,请确保您的VPN结合了AES加密法。

 

        

 

数据压缩工具
 

在网上分享文件时,经常会在下载或上传时出现文件过大的情况。文件压缩法可以帮助我们将原始文件缩小为一个较小版本,从而让其更容易分享。文件压缩还能帮助我们节约设备中的磁盘空间。用于文件压缩的工具、程序和软件都使用了AES加密法。

 

加密工具

为确保设备中个人数据的安全,有许多加密工具可供我们使用,例如FileVault和BitLocker。这些工具会对数据进行加密,使得无关人员在没有我们许可的情况下无法获取相关数据。这些加密工具大多也会在运作中使用AES加密法。
结论:

 

尽管互联网让我们的生活变得越来越方便,我们的网络信息和数据却面临着越来越多的威胁。在这种情况下,了解网络安全工具及其特点是非常重要的,因为我们可以有效地利用这些工具,保护自己免受日益猖獗的网络攻击。

 

我们真诚地希望这一“AES加密入门指南”能够让您对当今时代最重要的网络安全工具有所了解。

 

AES不仅是当前最安全的加密工具,它还会在这一领域持续保持这一主导地位。因此,在对AES有所了解之后,您也可以有效地利用这一工具,最大程度地保护自己的数据安全。