{"id":90845,"date":"2020-08-07T01:42:00","date_gmt":"2020-08-06T23:42:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes"},"modified":"2020-08-07T01:42:00","modified_gmt":"2020-08-06T23:42:00","slug":"luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes","title":{"rendered":"Il migliore della sua categoria: la storia della creazione dello standard di crittografia AES","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della creazione dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/8a9b19529cb9c03e9e8df79558a998b2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDal maggio 2020, in Russia sono iniziate le vendite ufficiali degli hard disk esterni WD My Book, che supportano la crittografia hardware AES con una chiave a 256 bit. A causa di limitazioni legislative, in precedenza tali dispositivi potevano essere acquistati solo in negozi di elettronica online all'estero o nel mercato 'grigio', ma ora chiunque desideri pu\u00f2 procurarsi un'unit\u00e0 protetta con garanzia di 3 anni da Western Digital. In onore di questo evento significativo, abbiamo deciso di fare una piccola escursione nella storia e scoprire come \u00e8 nato lo Standard di Crittografia Avanzata e quali sono i suoi punti di forza rispetto alle soluzioni concorrenti.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nA lungo, lo standard ufficiale di crittografia simmetrica negli Stati Uniti \u00e8 stato il DES (Data Encryption Standard \u2014 standard di crittografia dei dati), sviluppato da IBM e inserito nell'elenco degli standard federali di elaborazione delle informazioni nel 1977 (FIPS 46-3). Alla base dell'algoritmo ci sono le scoperte ottenute durante un progetto di ricerca con il nome in codice Lucifer. Quando il 15 maggio 1973, il National Bureau of Standards degli Stati Uniti ha annunciato un concorso per la creazione di uno standard di crittografia per le istituzioni governative, la corporation americana \u00e8 entrata nella corsa crittografica con la terza versione di Lucifer, utilizzando una rete Feistel aggiornata. Tuttavia, insieme agli altri concorrenti, ha subito una sconfitta: nessuno degli algoritmi presentati al primo concorso soddisfaceva i severi requisiti formulati dagli esperti del NBS.<\/p>\n<p><img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della creazione dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/ed1d6f9a782b0ff013451db0c1751f8e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nOvviamente, in IBM non potevano rassegnarsi semplicemente alla sconfitta: quando il concorso \u00e8 stato rilanciato il 27 agosto 1974, la corporation americana ha nuovamente presentato una candidatura, proponendo una versione migliorata di Lucifer. Questa volta non c'erano lamentele da parte della giuria: grazie a un attento lavoro di correzione, IBM ha eliminato con successo tutti i difetti, non lasciando spazio a critiche. Dopo aver ottenuto una vittoria convincente, Lucifer ha cambiato nome in DES ed \u00e8 stato pubblicato nel registro federale il 17 marzo 1975.<\/p>\n<p>Tuttavia, nel corso di simposi aperti organizzati nel 1976 per discutere il nuovo standard crittografico, il DES \u00e8 stato oggetto di dure critiche da parte della comunit\u00e0 di esperti. La ragione di ci\u00f2 sono state le modifiche apportate all'algoritmo dagli specialisti della NSA: in particolare, la lunghezza della chiave \u00e8 stata ridotta a 56 bit (originariamente Lucifer supportava chiavi di 64 e 128 bit), e la logica di funzionamento dei blocchi di permutazione \u00e8 stata modificata. Secondo i crittografi, i \"miglioramenti\" non avevano senso e l'unico obiettivo dell'Agenzia per la Sicurezza Nazionale nell'introdurre queste modifiche era ottenere la possibilit\u00e0 di visualizzare senza ostacoli documenti crittografati.<\/p>\n<p>A causa delle accuse sopra elencate, \u00e8 stata creata una commissione speciale presso il Senato degli Stati Uniti, il cui obiettivo era verificare la legittimit\u00e0 delle azioni della NSA. Nel 1978, al termine dell'indagine, \u00e8 stata pubblicata una relazione che riportava quanto segue:<\/p>\n<ul>\n<li>i rappresentanti della NSA hanno partecipato alla revisione del DES solo in modo indiretto, e il loro contributo riguardava esclusivamente la modifica del funzionamento dei blocchi di permutazione;<\/li>\n<li>la versione finale del DES si \u00e8 rivelata pi\u00f9 resistente agli attacchi e all'analisi crittografica rispetto all'originale, quindi le modifiche apportate erano giustificate;<\/li>\n<li>la lunghezza della chiave di 56 bit \u00e8 pi\u00f9 che sufficiente per la maggior parte delle applicazioni, poich\u00e9 per violare tale cifra sarebbe necessario un supercomputer dal costo di almeno diverse decine di milioni di dollari, e poich\u00e9 i comuni criminali e anche gli hacker professionisti non dispongono di risorse simili, non c'\u00e8 motivo di preoccuparsi.<\/li>\n<\/ul>\n<p>\nLe conclusioni della commissione sono state parzialmente confermate nel 1990, quando i crittografi israeliani Eli Biham e Adi Shamir, lavorando sul concetto di crittoanalisi differenziale, hanno condotto una vasta ricerca sugli algoritmi a blocchi, tra cui anche il DES. Gli scienziati hanno concluso che il nuovo modello di permutazioni si \u00e8 rivelato molto pi\u00f9 resistente agli attacchi rispetto all'originale, il che significa che la NSA ha effettivamente contribuito ad eliminare diverse vulnerabilit\u00e0 nell'algoritmo.<\/p>\n<p><img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della creazione dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/1893c515351415094f7373b9c26783e5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Adi Shamir<\/i><\/p>\n<p>Allo stesso tempo, il limite sulla lunghezza della chiave si \u00e8 rivelato un problema, e di fatto piuttosto serio, come dimostr\u00f2 nel 1998 l'organizzazione pubblica Electronic Frontier Foundation (EFF) nell'ambito dell'esperimento DES Challenge II, condotto sotto l'egida del RSA Laboratory. Per forzare l'accesso a DES, fu costruito un supercomputer, soprannominato EFF DES Cracker, per il quale lavorarono John Gilmore, cofondatore dell'EFF e responsabile del progetto DES Challenge, e Paul Kocher, fondatore dell'azienda Cryptography Research.<\/p>\n<p><img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della creazione dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/8538a9aaaa2291042e215e84cc7a0151.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Processore EFF DES Cracker<\/i><\/p>\n<p>Il sistema sviluppato da loro \u00e8 riuscito a trovare con successo la chiave per il campione crittografato utilizzando il metodo di forza bruta in sole 56 ore, ovvero meno di tre giorni. Per questo, il DES Cracker ha dovuto verificare circa un quarto di tutte le possibili combinazioni, il che significa che anche nelle condizioni pi\u00f9 sfavorevoli, la decrittazione richiederebbe circa 224 ore, cio\u00e8 non pi\u00f9 di 10 giorni. Inoltre, il costo del supercomputer, tenendo conto delle spese sostenute per la sua progettazione, \u00e8 stato di soli 250.000 dollari. Non \u00e8 difficile capire che oggi, forzare un simile algoritmo \u00e8 ancora pi\u00f9 semplice e conveniente: non solo l'hardware \u00e8 diventato molto pi\u00f9 potente, ma anche grazie all'evoluzione delle tecnologie internet, un hacker non ha affatto bisogno di acquistare o affittare l'attrezzatura necessaria \u2014 \u00e8 sufficiente creare un botnet di PC infettati da virus.<\/p>\n<p>Questo esperimento ha dimostrato chiaramente quanto il DES fosse moralmente obsoleto. E dato che all'epoca l'algoritmo veniva utilizzato in circa il 50% delle soluzioni nel campo della crittografia dei dati (secondo la stima della stessa EFF), la questione della ricerca di alternative si \u00e8 posta come mai prima d'ora.<\/p>\n<h2>Nuove sfide \u2014 nuovo concorso<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della creazione dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/5997cccf9349b208e662c95186417aee.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nA dire il vero, la ricerca di un sostituto per il Data Encryption Standard \u00e8 iniziata praticamente contemporaneamente alla preparazione dell'EFF DES Cracker: nel 1997, l'Istituto nazionale degli standard e della tecnologia (NIST) degli Stati Uniti annunci\u00f2 l'avvio di un concorso per algoritmi di crittografia, volto a identificare il nuovo \"collo di bottiglia\" della crittografia. E se in passato eventi simili venivano svolti esclusivamente \"per i propri\", tenendo conto delle esperienze negative di trent'anni fa, al NIST decisero di rendere il concorso completamente aperto: qualsiasi azienda e qualsiasi privato, indipendentemente dalla localizzazione o dalla nazionalit\u00e0, potevano partecipare.<\/p>\n<p>Questo approccio si rivel\u00f2 efficace sin dalla fase di selezione dei candidati: tra gli autori che presentarono domanda per partecipare al concorso per l'Advanced Encryption Standard, c'erano crittologi di fama mondiale (come Ross Anderson, Eli Biham, Lars Knudsen), piccole aziende IT specializzate in cybersicurezza (Counterpane), grandi corporation (Deutsche Telekom, Germania), istituzioni educative (Universit\u00e0 Cattolica di Leuven, Belgio), oltre a startup e piccole imprese di cui pochi avevano sentito parlare al di fuori dei loro paesi (come Tecnologia Apropriada Internacional dalla Costa Rica).<\/p>\n<p>\u00c8 interessante notare che questa volta il NIST approv\u00f2 solo due requisiti principali per gli algoritmi partecipanti:<\/p>\n<ul>\n<li>il blocco di dati deve avere una dimensione fissa di 128 bit;<\/li>\n<li>l'algoritmo deve supportare almeno tre dimensioni delle chiavi: 128, 192 e 256 bit.<\/li>\n<\/ul>\n<p>\nOttenere tale risultato fu relativamente semplice, ma, come si suol dire, il diavolo si nasconde nei dettagli: ci furono molte pi\u00f9 esigenze secondarie, e soddisfarle risult\u00f2 molto pi\u00f9 difficile. Nel frattempo, fu proprio su questa base che i revisori del NIST condussero la selezione dei concorrenti. Ecco quali criteri dovevano rispettare i candidati per vincere:<\/p>\n<ol>\n<li>capacit\u00e0 di resistere a qualsiasi attacco crittanalitico noto al momento del concorso, comprese le attacchi tramite canali laterali;<\/li>\n<li>assenza di chiavi di crittografia deboli ed equivalenti (per equivalenti si intendono chiavi che, pur presentando differenze significative tra loro, portano a cifrature identiche);<\/li>\n<li>la velocit\u00e0 di crittografia \u00e8 stabile e praticamente identica su tutte le piattaforme attuali (da 8 a 64 bit);<\/li>\n<li>ottimizzazione per sistemi multiprocessore, supporto per il parallelismo delle operazioni;<\/li>\n<li>requisiti minimi per la quantit\u00e0 di memoria RAM;<\/li>\n<li>assenza di limitazioni per l'uso in scenari standard (come base per la creazione di funzioni hash, RNG, ecc.);<\/li>\n<li>la struttura dell'algoritmo deve essere giustificata e semplice da comprendere.<\/li>\n<\/ol>\n<p>\nL'ultimo punto pu\u00f2 sembrare strano, ma se ci riflettiamo, non \u00e8 privo di senso, poich\u00e9 un algoritmo ben strutturato \u00e8 molto pi\u00f9 facile da analizzare; inoltre, \u00e8 molto pi\u00f9 difficile nascondere un 'backdoor' al suo interno, attraverso cui il programmatore potrebbe ottenere accesso illimitato ai dati crittografati.<\/p>\n<p>Il periodo di presentazione delle domande per il concorso Advanced Encryption Standard \u00e8 durato un anno e mezzo. In totale, hanno partecipato 15 algoritmi:<\/p>\n<ol>\n<li>CAST-256, sviluppato dalla societ\u00e0 canadese Entrust Technologies sulla base di CAST-128, creato da Carlisle Adams e Stafford Tavares;<\/li>\n<li>Crypton, creato dal crittografo Che Hong Lim della societ\u00e0 sudcoreana Future Systems, attiva nel campo della sicurezza informatica;<\/li>\n<li>DEAL, il cui concetto \u00e8 stato inizialmente proposto dal matematico danese Lars Knudsen, le cui idee sono state successivamente sviluppate da Richard Outerbridge, che ha anche presentato la domanda di partecipazione al concorso;<\/li>\n<li>DFC, progetto congiunto dell'\u00c9cole Normale Sup\u00e9rieure di Parigi, del Centro Nazionale per la Ricerca Scientifica della Francia (CNRS) e della compagnia di telecomunicazioni France Telecom; <\/li>\n<li>E2, sviluppato sotto l'egida della pi\u00f9 grande compagnia di telecomunicazioni del Giappone Nippon Telegraph and Telephone;<\/li>\n<li>FROG, frutto della societ\u00e0 costaricana Tecnologia Apropriada Internacional;<\/li>\n<li>HPC, concepito dal crittografo e matematico statunitense Richard Schrepel dell'Universit\u00e0 dell'Arizona;<\/li>\n<li>LOKI97, creato dai crittografi australiani Laurence Brown e Jennifer Seberry;<\/li>\n<li>Magenta, sviluppato da Michael Jacobson e Klaus Huber per la compagnia di telecomunicazioni tedesca Deutsche Telekom AG;<\/li>\n<li>MARS di IBM, alla cui creazione ha partecipato Don Coppersmith, uno dei creatori di Lucifer;<\/li>\n<li>RC6, scritto da Ron Rivest, Matt Robshaw e Ray Sidney appositamente per il concorso AES;<\/li>\n<li>Rijndael, creato da Vincent Rijmen e Joan Daemen dell'Universit\u00e0 Cattolica di Lovanio;<\/li>\n<li>SAFER+, sviluppato dalla societ\u00e0 californiana Cylink in collaborazione con l'Accademia Nazionale delle Scienze della Repubblica di Armenia;<\/li>\n<li>Serpent, creato da Ross Anderson, Eli Biham e Lars Knudsen;<\/li>\n<li>Twofish, sviluppato dal gruppo di ricerca di Bruce Schneier sulla base dell'algoritmo crittografico Blowfish, proposto da Bruce nel 1993.<\/li>\n<\/ol>\n<p>\nAlla fine del primo turno sono stati determinati 5 finalisti, tra cui Serpent, Twofish, MARS, RC6 e Rijndael. I membri della giuria hanno riscontrato difetti in praticamente tutti gli algoritmi elencati, tranne uno. Chi \u00e8 stato il vincitore? Prolunghiamo un po' l'intrigo e iniziamo a considerare i principali pregi e difetti di ciascuna delle soluzioni menzionate.<\/p>\n<h3>MARS<\/h3>\n<p>\nNel caso del \u00abdio della guerra\u00bb, gli esperti hanno notato l'identit\u00e0 della procedura di crittografia e decifratura dei dati, ma questa era l'unica sua vantaggio. L'algoritmo IBM si \u00e8 rivelato sorprendentemente assetato di risorse, rendendolo inadeguato per lavorare in condizioni di risorse limitate. Sono stati anche riscontrati problemi nella parallelizzazione dei calcoli. Per funzionare efficacemente, MARS aveva bisogno di supporto hardware per moltiplicazioni a 32 bit e rotazioni su un numero variabile di bit, il che imponeva ulteriori limitazioni sulla gamma delle piattaforme supportate.<\/p>\n<p>MARS si \u00e8 anche dimostrato piuttosto vulnerabile ad attacchi basati sul tempo e sul consumo energetico, presentava problemi di espansione delle chiavi \u00abal volo\u00bb, e la sua eccessiva complessit\u00e0 rendeva difficile l'analisi dell'architettura e creava ulteriori problemi nella fase di implementazione pratica. In breve, rispetto agli altri finalisti, MARS appariva come un vero e proprio perdente.<\/p>\n<h3>RC6<\/h3>\n<p>\nL'algoritmo ha ereditato alcune trasformazioni dal suo predecessore, RC5, precedentemente studiato in modo approfondito, il che, insieme a una struttura semplice e chiara, lo rendeva completamente trasparente per gli esperti e escludeva la presenza di \u00abbackdoor\u00bb. Inoltre, RC6 ha mostrato velocit\u00e0 di elaborazione record sui sistemi a 32 bit, e le procedure di crittografia e decifratura erano state implementate in modo assolutamente identico.<\/p>\n<p>Tuttavia, l'algoritmo aveva gli stessi problemi del gi\u00e0 citato MARS: vulnerabilit\u00e0 ad attacchi tramite canali secondari, dipendenza delle prestazioni dal supporto delle operazioni a 32 bit, oltre a problemi con calcoli paralleli, espansione delle chiavi e un'elevata richiesta di risorse hardware. Di conseguenza, non era assolutamente adatto per il ruolo di vincitore.<\/p>\n<h3>Twofish<\/h3>\n<p>\nTwofish si \u00e8 dimostrato piuttosto veloce e ben ottimizzato per il funzionamento su dispositivi a bassa potenza, gestendo egregiamente l'espansione delle chiavi e prevedendo diverse varianti di implementazione, il che consentiva un adattamento fine alle esigenze specifiche. Allo stesso tempo, \"due pesci\" si sono rivelati vulnerabili ad attacchi attraverso canali laterali (in particolare, in base al tempo e alla potenza consumata), non si sono comportati bene con i sistemi multiprocessore e presentavano una complessit\u00e0 eccessiva, che, tra l'altro, ha influito anche sulla velocit\u00e0 di espansione della chiave.<\/p>\n<h3>Serpent<\/h3>\n<p>\nL'algoritmo aveva una struttura semplice e chiara, il che semplificava notevolmente il suo audit, non era particolarmente esigente riguardo alla potenza della piattaforma hardware, supportava l'espansione delle chiavi \"al volo\" e si prestava relativamente facilmente a modifiche, distinguendosi cos\u00ec dai suoi concorrenti. Tuttavia, Serpent era fondamentalmente il pi\u00f9 lento tra i finalisti; inoltre, le procedure di crittografia e decrittazione delle informazioni in esso si differenziavano radicalmente e richiedevano approcci sostanzialmente diversi per la loro implementazione.<\/p>\n<h3>Rijndael<\/h3>\n<p>\nRijndael si \u00e8 rivelato straordinariamente vicino all'ideale: l'algoritmo soddisfaceva pienamente i requisiti del NIST, senza tuttavia essere inferiore, e per complesso di caratteristiche superava chiaramente i concorrenti. I punti deboli di Rijndael erano solo due: vulnerabilit\u00e0 agli attacchi basati sul consumo energetico durante il procedimento di espansione della chiave, che rappresenta uno scenario piuttosto specifico, e alcuni problemi con l'espansione della chiave \"al volo\" (questo meccanismo funzionava senza limitazioni solo per due concorrenti \u2014 Serpent e Twofish). Inoltre, secondo le valutazioni degli esperti, Rijndael presentava una leggera inferiorit\u00e0 in termini di riserva di crittografia rispetto a Serpent, Twofish e MARS, sebbene ci\u00f2 fosse ampiamente compensato dalla sua resistenza alla gran parte delle varianti di attacchi attraverso canali laterali e da un ampio ventaglio di opzioni di implementazione.<\/p>\n<p>Categoria<\/p>\n<p><\/p>\n<p>Serpent<\/p>\n<p><\/p>\n<p>Twofish<\/p>\n<p><\/p>\n<p>MARS<\/p>\n<p><\/p>\n<p>RC6<\/p>\n<p><\/p>\n<p>Rijndael<\/p>\n<p><\/p>\n<p>Resistenza crittografica<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Riserva di resistenza crittografica<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Velocit\u00e0 di crittografia in implementazione software<\/p>\n<p><\/p>\n<p>&#8212;<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Velocit\u00e0 di espansione della chiave in implementazione software<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>&#8212;<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Smart card con elevata potenza di risorse<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>&#8212;<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>Smart card con risorse limitate<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>&#8212;<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>Implementazione hardware (FPGA)<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>&#8212;<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Implementazione hardware (in circuito integrato specializzato)<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>&#8212;<\/p>\n<p><\/p>\n<p>&#8212;<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Protezione contro attacchi basati sul tempo di esecuzione e sul consumo di energia<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>&#8212;<\/p>\n<p><\/p>\n<p>&#8212;<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Protezione contro gli attacchi basati sul consumo di potenza durante la procedura di estensione della chiave<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>&#8212;<\/p>\n<p><\/p>\n<p>Protezione contro gli attacchi basati sul consumo di potenza nelle implementazioni su smart card<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>&#8212;<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Possibilit\u00e0 di estendere la chiave \"al volo\"<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>Disponibilit\u00e0 di varianti di implementazione (senza perdita di compatibilit\u00e0)<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Possibilit\u00e0 di calcoli paralleli<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p>Nel complesso, le caratteristiche di Rijndael lo hanno reso nettamente superiore ai concorrenti, tanto che il risultato del voto finale \u00e8 stato del tutto prevedibile: l'algoritmo ha ottenuto una vittoria convincente, con 86 voti favorevoli e solo 10 contrari. Serpent ha occupato un onorevole secondo posto con 59 voti, mentre Twofish si \u00e8 posizionato al terzo posto: per lui si sono espressi 31 giurati. Seguiva RC6, che ha guadagnato 23 voti, mentre MARS si \u00e8 trovato giustamente all'ultimo posto, con soli 13 voti favorevoli e 83 contrari.<\/p>\n<p>Il 2 ottobre 2000, Rijndael \u00e8 stato annunciato vincitore del concorso AES, cambiando per tradizione il nome in Advanced Encryption Standard, con cui \u00e8 conosciuto oggi. Il processo di standardizzazione \u00e8 durato circa un anno: il 26 novembre 2001, l'AES \u00e8 stato inserito nell'elenco degli standard federali per l'elaborazione delle informazioni, ricevendo l'indice FIPS 197. Il nuovo algoritmo \u00e8 stato apprezzato anche dalla NSA, e da giugno 2003 l'Agenzia per la sicurezza nazionale degli Stati Uniti ha persino riconosciuto AES con una chiave di crittografia a 256 bit come sufficientemente robusto per garantire la sicurezza dei documenti di categoria \"top secret\".<\/p>\n<h2>Unit\u00e0 esterne WD My Book con supporto per la crittografia hardware AES-256<\/h2>\n<p>\nGrazie a un'elevata affidabilit\u00e0 e prestazioni, l'Advanced Encryption Standard ha rapidamente guadagnato riconoscimento mondiale, diventando uno degli algoritmi di crittografia simmetrica pi\u00f9 popolari al mondo ed essendo incluso in numerose librerie crittografiche (OpenSSL, GnuTLS, Crypto API di Linux, ecc.). Attualmente, l'AES \u00e8 ampiamente utilizzato sia in applicazioni aziendali che di consumo, ed \u00e8 supportato da una vasta gamma di dispositivi. In particolare, la crittografia hardware AES-256 \u00e8 utilizzata nei dispositivi di archiviazione esterna Western Digital della famiglia My Book per proteggere i dati salvati. Approfondiamo questi dispositivi.<\/p>\n<p><img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della creazione dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/34206950ac46e6d739c6aaae4cb9733c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLa linea di hard disk esterni WD My Book comprende sei modelli con diverse capacit\u00e0: 4, 6, 8, 10, 12 e 14 terabyte, consentendo di scegliere un dispositivo adatto alle vostre esigenze. Per impostazione predefinita, gli HDD esterni utilizzano il file system exFAT, che garantisce la compatibilit\u00e0 con un'ampia gamma di sistemi operativi, tra cui Microsoft Windows 7, 8, 8.1 e 10, cos\u00ec come Apple macOS versione 10.13 (High Sierra) e superiori. Gli utenti di Linux possono montare l'unit\u00e0 utilizzando il driver exfat-nofuse.<\/p>\n<p>La connessione di My Book al computer avviene tramite un'interfaccia USB 3.0 ad alta velocit\u00e0, retrocompatibile con USB 2.0. Da un lato, questo consente di trasferire file alla massima velocit\u00e0 possibile, poich\u00e9 la larghezza di banda di USB SuperSpeed \u00e8 di 5 Gbit\/s (cio\u00e8 640 MB\/s), risultando pi\u00f9 che sufficiente. Allo stesso tempo, la funzione di retrocompatibilit\u00e0 supporta praticamente qualsiasi dispositivo prodotto negli ultimi 10 anni.<\/p>\n<p><img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della creazione dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/d1200e78db61afdc5c2ed60a58847156.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSebbene My Book non richieda l'installazione di software aggiuntivo grazie alla tecnologia di rilevamento e configurazione automatica dei dispositivi Plug and Play, consigliamo comunque di utilizzare il pacchetto software WD Discovery, fornito con ogni dispositivo.<\/p>\n<p><img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della creazione dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/ccd9e3d7fe0c5071265e840b422859af.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nIl pacchetto comprende le seguenti applicazioni:<\/p>\n<h3>WD Drive Utilities<\/h3>\n<p>\nIl programma consente di ottenere informazioni aggiornate sullo stato attuale dell'unit\u00e0 basate sui dati S.M.A.R.T. e di controllare il disco rigido per eventuali settori danneggiati. Inoltre, con Drive Utilities \u00e8 possibile eliminare rapidamente tutti i dati memorizzati sul vostro My Book: i file saranno non solo cancellati, ma anche completamente sovrascritti pi\u00f9 volte, in modo che non sar\u00e0 possibile recuperarli al termine della procedura.<\/p>\n<h3>WD Backup<\/h3>\n<p>\nUtilizzando questo strumento, \u00e8 possibile configurare un backup secondo un piano prestabilito. Vale la pena sottolineare che WD Backup supporta l'integrazione con Google Drive e Dropbox, consentendo di scegliere qualsiasi combinazione possibile di \u00aborigine-destinazione\u00bb durante la creazione del backup. In questo modo, \u00e8 possibile impostare il trasferimento automatico dei dati da My Book al cloud o importare i file e le cartelle desiderate dai servizi menzionati sia su un disco esterno che su una macchina locale. Inoltre, \u00e8 prevista la possibilit\u00e0 di sincronizzazione con l'account di Facebook, che consente di creare automaticamente copie di sicurezza delle foto e dei video dal tuo profilo.<\/p>\n<h3>WD Security<\/h3>\n<p>\nProprio grazie a questo strumento \u00e8 possibile limitare l'accesso all'unit\u00e0 tramite una password e gestire la crittografia dei dati. Tutto ci\u00f2 di cui hai bisogno \u00e8 specificare una password (la lunghezza massima pu\u00f2 arrivare fino a 25 caratteri), dopodich\u00e9 tutte le informazioni sul disco saranno crittografate, e solo chi conosce la frase chiave potr\u00e0 accedere ai file salvati. Per maggiore comodit\u00e0, WD Security consente di creare un elenco di dispositivi fidati, con cui My Book si sbloccher\u00e0 automaticamente quando vengono collegati.<\/p>\n<p>Sottolineiamo che WD Security offre semplicemente un'interfaccia visiva conveniente per gestire la protezione crittografica, mentre la crittografia dei dati \u00e8 effettuata dallo stesso dispositivo di archiviazione a livello hardware. Questo approccio garantisce una serie di importanti vantaggi, tra cui:<\/p>\n<ul>\n<li>la creazione delle chiavi di crittografia \u00e8 gestita da un generatore hardware di numeri casuali, e non da un generatore di numeri pseudo-casuali, il che aiuta a ottenere un alto grado di entropia e aumenta la loro resistenza crittografica;<\/li>\n<li>durante il processo di crittografia e decrittografia, le chiavi crittografiche non vengono caricate nella memoria RAM del computer, n\u00e9 vengono create copie temporanee dei file elaborati in cartelle nascoste sul disco di sistema, il che aiuta a ridurre al minimo la possibilit\u00e0 di intercettazione;<\/li>\n<li>la velocit\u00e0 di elaborazione dei file non dipende dalle prestazioni del dispositivo client;<\/li>\n<li>dopo l'attivazione della protezione, la crittografia dei file avverr\u00e0 automaticamente, \u00abal volo\u00bb, senza necessitare azioni aggiuntive da parte dell'utente.<\/li>\n<\/ul>\n<p>\nTutto quanto sopra garantisce la sicurezza dei dati e permette di escludere praticamente del tutto la probabilit\u00e0 di furto di informazioni riservate. Tenendo conto delle ulteriori possibilit\u00e0 dell'unit\u00e0 di archiviazione, My Book diventa uno dei migliori sistemi di storage protetti disponibili nel mercato russo.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/wd\/blog\/513846\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>C \u043c\u0430\u044f 2020 \u0433\u043e\u0434\u0430 \u0432 \u0420\u043e\u0441\u0441\u0438\u0438 \u0441\u0442\u0430\u0440\u0442\u043e\u0432\u0430\u043b\u0438 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0436\u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0445 \u0432\u0438\u043d\u0447\u0435\u0441\u0442\u0435\u0440\u043e\u0432 WD My Book, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u043e\u0435 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435 AES \u0441 256-\u0431\u0438\u0442\u043d\u044b\u043c \u043a\u043b\u044e\u0447\u043e\u043c. \u0412 \u0441\u0438\u043b\u0443 \u0437\u0430\u043a\u043e\u043d\u043e\u0434\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0439, \u0440\u0430\u043d\u0435\u0435 \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u0435 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430 \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u043f\u0440\u0438\u043e\u0431\u0440\u0435\u0441\u0442\u0438 \u043b\u0438\u0448\u044c \u0432 \u0437\u0430\u0440\u0443\u0431\u0435\u0436\u043d\u044b\u0445 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043c\u0430\u0433\u0430\u0437\u0438\u043d\u0430\u0445 \u044d\u043b\u0435\u043a\u0442\u0440\u043e\u043d\u0438\u043a\u0438 \u043b\u0438\u0431\u043e \u043d\u0430 \u00ab\u0441\u0435\u0440\u043e\u043c\u00bb \u0440\u044b\u043d\u043a\u0435, \u043e\u0434\u043d\u0430\u043a\u043e \u0442\u0435\u043f\u0435\u0440\u044c \u043e\u0431\u0437\u0430\u0432\u0435\u0441\u0442\u0438\u0441\u044c \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u043c \u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u0435\u043c \u0441 \u0444\u0438\u0440\u043c\u0435\u043d\u043d\u043e\u0439 3-\u043b\u0435\u0442\u043d\u0435\u0439 \u0433\u0430\u0440\u0430\u043d\u0442\u0438\u0435\u0439 \u043e\u0442 Western Digital \u043c\u043e\u0436\u0435\u0442 \u043b\u044e\u0431\u043e\u0439 \u0436\u0435\u043b\u0430\u044e\u0449\u0438\u0439. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90846,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90845","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"C \u043c\u0430\u044f 2020 \u0433\u043e\u0434\u0430 \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041b\u0443\u0447\u0448\u0438\u0439 \u0432 \u0441\u0432\u043e\u0435\u043c \u043a\u043b\u0430\u0441\u0441\u0435: \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0430 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f AES | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"C \u043c\u0430\u044f 2020 \u0433\u043e\u0434\u0430 \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-06T23:42:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-06T23:42:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Il migliore della sua categoria: la storia della nascita dello standard di crittografia AES | ProHoster","description":"Da maggio 2020 in Russia.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041b\u0443\u0447\u0448\u0438\u0439 \u0432 \u0441\u0432\u043e\u0435\u043c \u043a\u043b\u0430\u0441\u0441\u0435: \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0430 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f AES | ProHoster","og:description":"C \u043c\u0430\u044f 2020 \u0433\u043e\u0434\u0430 \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-06T23:42:00+00:00","article:modified_time":"2020-08-06T23:42:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90845","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:40:04","updated":"2022-09-27 21:51:30","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/90845","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=90845"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/90845\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/90846"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=90845"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=90845"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=90845"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}