{"id":90845,"date":"2020-08-07T01:42:00","date_gmt":"2020-08-06T23:42:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes"},"modified":"2020-08-07T01:42:00","modified_gmt":"2020-08-06T23:42:00","slug":"luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes","title":{"rendered":"Il migliore della sua categoria: la storia della nascita dello standard di crittografia AES","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della nascita dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/8a9b19529cb9c03e9e8df79558a998b2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nA partire da maggio 2020, in Russia sono iniziati le vendite ufficiali dei dischi esterni WD My Book, che supportano la crittografia hardware AES con una chiave a 256 bit. A causa di restrizioni legislative, in precedenza era possibile acquistare tali dispositivi solo in negozi di elettronica online all'estero o sul mercato grigio, ma ora chiunque pu\u00f2 ottenere un'unit\u00e0 protetta con la garanzia ufficiale di 3 anni di Western Digital. In onore di questo evento significativo, abbiamo deciso di fare una breve retrospettiva e comprendere come \u00e8 nato lo Standard di Crittografia Avanzata e quali vantaggi presenta rispetto alle soluzioni concorrenti.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nA lungo, lo standard ufficiale di crittografia simmetrica negli Stati Uniti \u00e8 stato il DES (Data Encryption Standard - standard di crittografia dei dati), sviluppato da IBM e inserito nell'elenco degli standard federali di elaborazione delle informazioni nel 1977 (FIPS 46-3). L'algoritmo si basa su ricerche effettuate durante un progetto di ricerca chiamato Lucifer. Quando il 15 maggio 1973 il National Bureau of Standards degli Stati Uniti annunci\u00f2 un concorso per la creazione di uno standard di crittografia per le istituzioni governative, una corporation americana entr\u00f2 nella corsa crittografica con la terza versione di Lucifer, utilizzando una rete Feistel aggiornata. E insieme agli altri concorrenti, sub\u00ec un fallimento: nessuno degli algoritmi presentati al primo concorso soddisfava i rigorosi requisiti formulati dagli esperti del NBS.<\/p>\n<p><img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della nascita dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/ed1d6f9a782b0ff013451db0c1751f8e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nNaturalmente, IBM non poteva semplicemente rassegnarsi alla sconfitta: quando il concorso fu ripristinato il 27 agosto 1974, la corporazione americana present\u00f2 nuovamente una candidatura, offrendo una versione migliorata di Lucifer. Questa volta la giuria non ebbe alcuna lamentela: dopo aver lavorato correttamente sugli errori, IBM elimin\u00f2 con successo tutte le carenze, cos\u00ec non c'era nulla da obiettare. Dopo aver ottenuto una vittoria convincente, Lucifer cambi\u00f2 nome in DES e gi\u00e0 il 17 marzo 1975 fu registrato nel Registro Federale.<\/p>\n<p>Tuttavia, durante i simposi aperti organizzati nel 1976 per discutere il nuovo standard crittografico, il DES ha ricevuto aspre critiche dalla comunit\u00e0 di esperti. La causa \u00e8 stata la modifica apportata all'algoritmo da parte degli specialisti della NSA: in particolare, la lunghezza della chiave \u00e8 stata ridotta a 56 bit (inizialmente Lucifer supportava chiavi di 64 e 128 bit), e la logica di funzionamento dei blocchi di permutazione \u00e8 stata anche cambiata. Secondo i crittografi, i \"miglioramenti\" non avevano senso e l'unico obiettivo dell'Agenzia per la sicurezza nazionale, introducendo le modifiche, era quello di poter visualizzare senza ostacoli i documenti crittografati.<\/p>\n<p>A causa delle accuse sopra citate, \u00e8 stata creata una commissione speciale presso il Senato degli Stati Uniti, il cui scopo era verificare la legittimit\u00e0 delle azioni della NSA. Nel 1978, al termine dell'indagine, \u00e8 stata pubblicata una relazione che riportava quanto segue:<\/p>\n<ul>\n<li>i rappresentanti della NSA hanno partecipato alla revisione del DES solo in modo indiretto, e il loro contributo riguardava solo la modifica del funzionamento dei blocchi di permutazione;<\/li>\n<li>la versione finale del DES si \u00e8 rivelata pi\u00f9 resistente a attacchi e analisi crittografica rispetto all'originale, quindi le modifiche apportate erano giustificate;<\/li>\n<li>una lunghezza della chiave di 56 bit \u00e8 pi\u00f9 che sufficiente per la stragrande maggioranza delle applicazioni, poich\u00e9 per rompere un tale cifrario sarebbe necessario un supercomputer dal costo di almeno diverse decine di milioni di dollari, e poich\u00e9 i normali malintenzionati e persino i cracker professionisti non dispongono di tali risorse, non c'\u00e8 nulla di cui preoccuparsi.<\/li>\n<\/ul>\n<p>\nLe conclusioni della commissione sono state parzialmente confermate nel 1990, quando i crittografi israeliani Eli Biham e Adi Shamir, lavorando sul concetto di analisi crittografica differenziale, hanno condotto una vasta ricerca sugli algoritmi a blocchi, tra cui il DES. Gli scienziati hanno concluso che il nuovo modello di permutazioni si \u00e8 rivelato molto pi\u00f9 resistente agli attacchi rispetto all'originale, il che significa che la NSA ha effettivamente aiutato a eliminare diverse vulnerabilit\u00e0 nell'algoritmo.<\/p>\n<p><img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della nascita dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/1893c515351415094f7373b9c26783e5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Adi Shamir<\/i><\/p>\n<p>Nel frattempo, il limite sulla lunghezza della chiave si rivel\u00f2 un problema, e per di pi\u00f9 piuttosto serio, come dimostr\u00f2 in modo convincente nel 1998 l'organizzazione no-profit Electronic Frontier Foundation (EFF) nel contesto dell'esperimento DES Challenge II, condotto sotto l'egida del RSA Laboratory. Per violare DES fu costruito un supercomputer, soprannominato EFF DES Cracker, su cui lavorarono John Gilmore, cofondatore dell'EFF e leader del progetto DES Challenge, e Paul Kocher, fondatore dell'azienda Cryptography Research.<\/p>\n<p><img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della nascita dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/8538a9aaaa2291042e215e84cc7a0151.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Processore EFF DES Cracker<\/i><\/p>\n<p>Il sistema sviluppato \u00e8 riuscito a trovare con successo la chiave per il campione crittografato attraverso un attacco a forza bruta in sole 56 ore, ovvero meno di tre giorni. Per fare ci\u00f2, il DES Cracker ha dovuto controllare circa un quarto di tutte le possibili combinazioni, il che significa che anche nelle condizioni pi\u00f9 avverse, il tempo necessario per decrittare sarebbe di circa 224 ore, ovvero non pi\u00f9 di 10 giorni. Inoltre, il costo del supercomputer, tenendo conto delle spese per il suo sviluppo, \u00e8 stato di soli 250.000 dollari. Non \u00e8 difficile immaginare che oggi violare tale crittografia sia ancora pi\u00f9 facile e meno costoso: non solo l'hardware \u00e8 diventato molto pi\u00f9 potente, ma grazie allo sviluppo delle tecnologie internet, l'hacker non ha nemmeno bisogno di acquistare o affittare l'attrezzatura necessaria \u2014 \u00e8 sufficiente creare un botnet di PC infettati da virus.<\/p>\n<p>Questo esperimento ha dimostrato chiaramente quanto sia moralmente obsoleto il DES. Dato che all'epoca l'algoritmo veniva utilizzato nel 50% delle soluzioni nel campo della crittografia dei dati (secondo quanto stimato dalla stessa EFF), la necessit\u00e0 di trovare un'alternativa \u00e8 diventata pi\u00f9 urgente che mai.<\/p>\n<h2>Nuove sfide - nuovo concorso<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della nascita dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/5997cccf9349b208e662c95186417aee.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nA dire il vero, va detto che la ricerca di un sostituto per il Data Encryption Standard \u00e8 iniziata praticamente contemporaneamente alla preparazione dell'EFF DES Cracker: nel 1997, il National Institute of Standards and Technology (NIST) degli Stati Uniti ha annunciato il lancio di un concorso per algoritmi di crittografia, destinato a identificare il nuovo \"gold standard\" della sicurezza informatica. E se in passato eventi simili si erano svolti esclusivamente per \"i propri\", tenendo conto delle lezioni apprese da esperienze sfortunate di trent'anni fa, il NIST ha deciso di rendere il concorso completamente aperto: potevano partecipare aziende e privati da qualsiasi luogo e cittadinanza.<\/p>\n<p>Questo approccio si \u00e8 rivelato efficace gi\u00e0 nella fase di selezione dei candidati: tra gli autori che hanno presentato domanda per partecipare al concorso Advanced Encryption Standard, c'erano noti crittografi a livello mondiale (Ross Anderson, Eli Biham, Lars Knudsen), piccole aziende IT specializzate nella sicurezza informatica (Counterpane), grandi corporazioni (la tedesca Deutsche Telekom), istituzioni educative (l'Universit\u00e0 Cattolica di Leuven, Belgio), oltre a startup e piccole imprese poco conosciute al di fuori dei loro paesi (ad esempio, Tecnologia Apropriada Internacional dal Costa Rica).<\/p>\n<p>\u00c8 interessante notare che questa volta il NIST ha approvato solo due requisiti principali per gli algoritmi partecipanti:<\/p>\n<ul>\n<li>il blocco dei dati deve avere una dimensione fissa di 128 bit;<\/li>\n<li>l'algoritmo deve supportare almeno tre dimensioni delle chiavi: 128, 192 e 256 bit.<\/li>\n<\/ul>\n<p>\nRaggiungere questo risultato \u00e8 stato relativamente semplice, ma, come si suol dire, il diavolo \u00e8 nei dettagli: i requisiti secondari si sono rivelati numerosi e soddisfarli \u00e8 stato molto pi\u00f9 complesso. Nel frattempo, \u00e8 proprio sulla base di questi requisiti che i recensori del NIST hanno effettuato la selezione dei concorrenti. Ecco quali criteri dovevano soddisfare i candidati per vincere:<\/p>\n<ol>\n<li>capacit\u00e0 di resistere a qualsiasi attacco crittanalitico noto al momento della competizione, inclusi gli attacchi tramite canali laterali;<\/li>\n<li>assenza di chiavi di crittografia deboli ed equivalenti (per chiavi equivalenti si intendono quelle chiavi che, pur presentando differenze significative, producono cifrature identiche);<\/li>\n<li>la velocit\u00e0 di crittografia \u00e8 stabile e sostanzialmente la stessa su tutte le piattaforme attuali (da 8 a 64 bit);<\/li>\n<li>ottimizzazione per sistemi multiprocessore, supporto per il parallelismo delle operazioni;<\/li>\n<li>requisiti minimi di memoria RAM;<\/li>\n<li>assenza di limitazioni per l'uso in scenari standard (come base per la costruzione di funzioni hash, RNG, ecc.);<\/li>\n<li>la struttura dell'algoritmo deve essere giustificata e semplice da comprendere.<\/li>\n<\/ol>\n<p>\nL'ultimo punto pu\u00f2 sembrare strano, tuttavia, se ci si riflette, ha senso, poich\u00e9 un algoritmo ben strutturato \u00e8 molto pi\u00f9 facile da analizzare, e inoltre \u00e8 molto pi\u00f9 difficile nascondere una \"backdoor\" che permetta allo sviluppatore di accedere in modo illimitato ai dati crittografati.<\/p>\n<p>La raccolta delle candidature per il concorso Advanced Encryption Standard \u00e8 durata un anno e mezzo. In totale, vi hanno partecipato 15 algoritmi:<\/p>\n<ol>\n<li>CAST-256, sviluppato dalla canadese Entrust Technologies sulla base di CAST-128, creato da Carlisle Adams e Stafford Tavares;<\/li>\n<li>Crypton, realizzato dal crittografo Cheong Hoon Lim della sudcoreana Future Systems, attiva nel campo della cybersicurezza;<\/li>\n<li>DEAL, il cui concetto fu inizialmente proposto dal matematico danese Lars Knudsen, successivamente sviluppato da Richard Outerbridge, che present\u00f2 la domanda di partecipazione al concorso;<\/li>\n<li>DFC, progetto congiunto dell'\u00c9cole Normale Sup\u00e9rieure di Parigi, del Centro Nazionale delle Ricerche Scientifiche della Francia (CNRS) e della compagnia di telecomunicazioni France Telecom; <\/li>\n<li>E2, sviluppato sotto l'egida della principale compagnia di telecomunicazioni giapponese Nippon Telegraph and Telephone;<\/li>\n<li>FROG, creato dalla costaricana Tecnologia Apropriada Internacional;<\/li>\n<li>HPC, concepito dal crittografo e matematico americano Richard Schroeppel dell'Universit\u00e0 dell'Arizona;<\/li>\n<li>LOKI97, sviluppato dai crittografi australiani Lawrence Brown e Jennifer Seberry;<\/li>\n<li>Magenta, sviluppato da Michael Jacobson e Klaus Huber per la compagnia tedesca delle telecomunicazioni Deutsche Telekom AG;<\/li>\n<li>MARS di IBM, a cui ha contribuito Don Coppersmith, uno degli autori di Lucifer;<\/li>\n<li>RC6, scritto da Ron Rivest, Matt Robshaw e Ray Sidney specificamente per il concorso AES;<\/li>\n<li>Rijndael, creato da Vincent Rijmen e Joan Daemen della Katholieke Universiteit Leuven;<\/li>\n<li>SAFER+, sviluppato dalla californiana Cylink in collaborazione con l'Accademia Nazionale delle Scienze della Repubblica Armena;<\/li>\n<li>Serpent, creato da Ross Anderson, Eli Biham e Lars Knudsen;<\/li>\n<li>Twofish, sviluppato dal team di ricerca di Bruce Schneier basandosi sull'algoritmo crittografico Blowfish, proposto da Bruce nel 1993.<\/li>\n<\/ol>\n<p>\nDopo il primo turno, sono stati selezionati 5 finalisti, tra cui Serpent, Twofish, MARS, RC6 e Rijndael. I membri della giuria hanno trovato difetti in quasi tutti gli algoritmi elencati, tranne uno. Chi sar\u00e0 il vincitore? Prolunghiamo un po' l'intreccio e iniziamo esaminando i principali vantaggi e svantaggi di ciascuna delle soluzioni menzionate.<\/p>\n<h3>MARS<\/h3>\n<p>\nNel caso di \"dio della guerra\", gli esperti hanno notato l'identit\u00e0 della procedura di crittografia e decrittografia dei dati, ma i suoi vantaggi si sono limitati a questo. L'algoritmo IBM si \u00e8 rivelato sorprendentemente assetato di risorse, rendendolo poco adatto per lavorare in condizioni di risorse limitate. Sono stati osservati problemi anche con il parallelismo nei calcoli. Per funzionare in modo efficace, MARS aveva bisogno di supporto hardware per la moltiplicazione a 32 bit e la rotazione su un numero variabile di bit, il che imponeva nuovamente dei limiti alle piattaforme supportate.<\/p>\n<p>MARS si \u00e8 anche dimostrato piuttosto vulnerabile ad attacchi per tempo e consumo energetico, aveva problemi con l'espansione delle chiavi \"on-the-fly\", e la sua eccessiva complessit\u00e0 rendeva difficile l'analisi dell'architettura, creando ulteriori problemi nella fase di implementazione pratica. In breve, rispetto agli altri finalisti, MARS appariva come un autentico outsider.<\/p>\n<h3>RC6<\/h3>\n<p>\nL'algoritmo ha ereditato parte delle trasformazioni dal suo predecessore, RC5, gi\u00e0 attentamente esaminato in precedenza, il che, insieme a una struttura semplice e chiara, lo rendeva completamente trasparente per gli esperti, escludendo la presenza di \"backdoor\". Inoltre, RC6 ha dimostrato velocit\u00e0 di elaborazione record su piattaforme a 32 bit, e le procedure di crittografia e decifratura sono state implementate in modo identico.<\/p>\n<p>Tuttavia, l'algoritmo presentava gli stessi problemi del MARS sopra menzionato: vulnerabilit\u00e0 agli attacchi attraverso canali laterali, dipendenza delle prestazioni dal supporto delle operazioni a 32 bit, oltre a problemi con i calcoli paralleli, l'espansione delle chiavi e la richiesta di risorse hardware. Di conseguenza, non era adatto per il ruolo di vincitore.<\/p>\n<h3>Twofish<\/h3>\n<p>\nTwofish si \u00e8 rivelato piuttosto veloce e ben ottimizzato per funzionare su dispositivi a bassa potenza, gestendo bene l'espansione delle chiavi e prevedendo diverse opzioni di implementazione, il che permetteva di adattarlo finemente a compiti specifici. Allo stesso tempo, \"due pesci\" si sono dimostrati vulnerabili ad attacchi da canali esterni (in particolare, per quanto riguarda il tempo e il consumo energetico), non erano particolarmente amici dei sistemi multi-processore e si distinguevano per un'eccessiva complessit\u00e0, che, peraltro, ha inciso anche sulla velocit\u00e0 di espansione della chiave.<\/p>\n<h3>Serpent<\/h3>\n<p>\nL'algoritmo aveva una struttura semplice e chiara, il che ha notevolmente semplificato il suo auditing, aveva poche esigenze in termini di potenza della piattaforma hardware, supportava l'espansione delle chiavi \"in tempo reale\" e si prestava relativamente facilmente a modifiche, differenziandosi in modo vantaggioso dai suoi avversari. Nonostante ci\u00f2, Serpent era in linea di principio il pi\u00f9 lento tra i finalisti, e le procedure di crittografia e decrittografia delle informazioni differivano radicalmente e richiedevano approcci di implementazione fondamentalmente diversi.<\/p>\n<h3>Rijndael<\/h3>\n<p>\nRijndael si \u00e8 rivelato estremamente vicino all'ideale: l'algoritmo soddisfaceva pienamente i requisiti NIST, senza per\u00f2 cedere, anzi superando notevolmente i concorrenti in termini complessivi. Le vulnerabilit\u00e0 di Rijndael erano solo due: la predisposizione ad attacchi basati sul consumo energetico durante la fase di espansione della chiave, che rappresenta uno scenario piuttosto specifico, e alcuni problemi con l'espansione della chiave \"on-the-fly\" (questo meccanismo funzionava senza limitazioni solo con due concorrenti: Serpent e Twofish). Inoltre, secondo le stime degli esperti, Rijndael aveva una resistenza alla crittografia leggermente inferiore rispetto a Serpent, Twofish e MARS, che per\u00f2 era ampiamente compensata dalla sua solidit\u00e0 contro la maggior parte delle varianti di attacchi laterali e da un ampio spettro di possibilit\u00e0 di implementazione.<\/p>\n<p>Categoria<\/p>\n<p><\/p>\n<p>Serpent<\/p>\n<p><\/p>\n<p>Twofish<\/p>\n<p><\/p>\n<p>MARS<\/p>\n<p><\/p>\n<p>RC6<\/p>\n<p><\/p>\n<p>Rijndael<\/p>\n<p><\/p>\n<p>Resistenza crittografica<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Margine di resistenza crittografica<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Velocit\u00e0 di crittografia in implementazione software<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Velocit\u00e0 di espansione della chiave in implementazione software<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Smart card con elevate risorse<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>Smart card con risorse limitate<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>Implementazione hardware (FPGA)<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Implementazione hardware (circuito integrato specializzato)<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Protezione contro attacchi basati sul tempo di esecuzione e sul consumo di potenza<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Protezione contro attacchi di consumo di potenza durante la procedura di espansione della chiave<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>Protezione contro attacchi di consumo di potenza nelle implementazioni su smart card<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Possibilit\u00e0 di espandere la chiave 'a caldo'<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>Disponibilit\u00e0 di varianti di implementazione (senza perdite di compatibilit\u00e0)<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Possibilit\u00e0 di calcoli paralleli<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p>Sulla base delle caratteristiche complessive, Rijndael ha superato i concorrenti, quindi il risultato della votazione finale \u00e8 stato del tutto prevedibile: l'algoritmo ha ottenuto una vittoria convincente, ricevendo 86 voti favorevoli e solo 10 contrari. Serpent ha occupato un onorevole secondo posto con 59 voti, mentre Twofish si \u00e8 piazzato al terzo posto con 31 sostenitori. A seguire c'era RC6, che ha conquistato 23 voti, mentre MARS \u00e8 risultato ultimo, ricevendo solo 13 voti favorevoli e 83 contrari.<\/p>\n<p>Il 2 ottobre 2000, Rijndael \u00e8 stato dichiarato vincitore del concorso AES, cambiando tradizionalmente nome in Advanced Encryption Standard, con cui \u00e8 conosciuto oggi. La procedura di standardizzazione \u00e8 durata circa un anno: il 26 novembre 2001, AES \u00e8 stato inserito nell'elenco degli Standard Federali di Elaborazione delle Informazioni, ricevendo l'indice FIPS 197. Il nuovo algoritmo \u00e8 stato altamente apprezzato anche dalla NSA, e da giugno 2003 l'Agenzia Nazionale per la Sicurezza degli Stati Uniti ha persino riconosciuto che AES con una chiave di crittografia a 256 bit \u00e8 abbastanza sicuro per garantire la sicurezza dei documenti di categoria \u201ctop secret\u201d.<\/p>\n<h2>Dischi esterni WD My Book con supporto per crittografia hardware AES-256<\/h2>\n<p>\nGrazie a una combinazione di alta affidabilit\u00e0 e prestazioni, l'Advanced Encryption Standard ha rapidamente guadagnato riconoscimento a livello globale, diventando uno degli algoritmi di crittografia simmetrica pi\u00f9 popolari al mondo e includendo numerose librerie crittografiche (OpenSSL, GnuTLS, Crypto API di Linux, ecc.). Al giorno d'oggi, l'AES \u00e8 ampiamente utilizzato in applicazioni sia aziendali che per utenti finali, e il suo supporto \u00e8 implementato in una vasta gamma di dispositivi. In particolare, la crittografia hardware AES-256 \u00e8 utilizzata negli hard disk esterni Western Digital della famiglia My Book per garantire la protezione dei dati salvati. Esploriamo pi\u00f9 da vicino questi dispositivi.<\/p>\n<p><img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della nascita dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/34206950ac46e6d739c6aaae4cb9733c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLa gamma di dischi rigidi esterni WD My Book comprende sei modelli di varie capacit\u00e0: 4, 6, 8, 10, 12 e 14 terabyte, permettendo di scegliere un dispositivo adatto alle proprie esigenze. Di default, gli HDD esterni utilizzano il file system exFAT, che garantisce compatibilit\u00e0 con una vasta gamma di sistemi operativi, inclusi Microsoft Windows 7, 8, 8.1 e 10, oltre a Apple macOS versione 10.13 (High Sierra) e successive. Gli utenti di sistemi operativi Linux possono montare il disco rigido utilizzando il driver exfat-nofuse.<\/p>\n<p>La connessione di My Book al computer avviene tramite un'interfaccia USB 3.0 ad alta velocit\u00e0, retrocompatibile con USB 2.0. Da un lato, questo consente di trasferire i file alla massima velocit\u00e0 possibile, poich\u00e9 la larghezza di banda USB SuperSpeed \u00e8 di 5 Gbps (ovvero 640 MB\/s), che risulta pi\u00f9 che sufficiente. Allo stesso tempo, la funzione di retrocompatibilit\u00e0 garantisce il supporto per praticamente tutti i dispositivi rilasciati negli ultimi 10 anni.<\/p>\n<p><img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della nascita dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/d1200e78db61afdc5c2ed60a58847156.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSebbene My Book non richieda l'installazione di software aggiuntivo grazie alla tecnologia di rilevamento e configurazione automatica delle periferiche Plug and Play, raccomandiamo di utilizzare il software proprietario WD Discovery, fornito con ogni dispositivo.<\/p>\n<p><img decoding=\"async\" alt=\"Il migliore della sua categoria: la storia della nascita dello standard di crittografia AES\" src=\"\/wp-content\/uploads\/2020\/08\/ccd9e3d7fe0c5071265e840b422859af.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nIl pacchetto include le seguenti applicazioni:<\/p>\n<h3>WD Drive Utilities<\/h3>\n<p>\nIl programma fornisce informazioni aggiornate sullo stato attuale dell'unit\u00e0 basate sui dati S.M.A.R.T. e consente di controllare il disco rigido per eventuali settori danneggiati. Inoltre, con Drive Utilities \u00e8 possibile eliminare rapidamente tutti i dati memorizzati sul tuo My Book: in questo caso, i file non saranno semplicemente cancellati, ma verranno sovrascritti completamente pi\u00f9 volte, rendendoli irrecuperabili al termine della procedura.<\/p>\n<h3>WD Backup<\/h3>\n<p>\nUtilizzando questo strumento, puoi configurare il backup secondo un programma stabilito. \u00c8 importante notare che WD Backup supporta l'integrazione con Google Drive e Dropbox, consentendo di scegliere, durante la creazione del backup, qualsiasi combinazione di \"fonte-obiettivo\". In questo modo, puoi impostare il trasferimento automatico dei dati da My Book al cloud oppure importare i file e le cartelle desiderate dai servizi elencati sia su un disco esterno che sulla tua macchina locale. Inoltre, \u00e8 prevista la funzionalit\u00e0 di sincronizzazione con l'account di Facebook, che ti permette di creare automaticamente copie di sicurezza delle fotografie e dei video dal tuo profilo.<\/p>\n<h3>WD Security<\/h3>\n<p>\nCon questo strumento \u00e8 possibile bloccare l'accesso all'unit\u00e0 con una password e gestire la crittografia dei dati. Tutto ci\u00f2 che serve \u00e8 specificare una password (la lunghezza massima pu\u00f2 arrivare a 25 caratteri), dopodich\u00e9 tutte le informazioni sul disco verranno crittografate e solo chi conosce la frase di accesso potr\u00e0 accedere ai file salvati. Per maggiore comodit\u00e0, WD Security consente di creare un elenco di dispositivi affidabili, che, una volta collegati, sbloccheranno automaticamente My Book.<\/p>\n<p>Sottolineiamo che WD Security fornisce solo un'interfaccia visiva conveniente per gestire la sicurezza crittografica, mentre la crittografia dei dati viene effettuata dall'unit\u00e0 esterna a livello hardware. Questo approccio offre una serie di importanti vantaggi, in particolare:<\/p>\n<ul>\n<li>la creazione delle chiavi di crittografia \u00e8 responsabilit\u00e0 di un generatore hardware di numeri casuali, non di un generatore pseudo-casuale, il che aiuta a garantire un'alta entropia e a migliorare la loro resistenza crittografica;<\/li>\n<li>Durante il processo di crittografia e decifratura, le chiavi crittografiche non vengono scaricate nella memoria RAM del computer e non vengono create copie temporanee dei file elaborati in cartelle nascoste del disco di sistema, il che contribuisce a ridurre al minimo la possibilit\u00e0 di intercettazione;<\/li>\n<li>La velocit\u00e0 di elaborazione dei file non dipende dalle prestazioni del dispositivo cliente;<\/li>\n<li>Dopo l'attivazione della protezione, la crittografia dei file avverr\u00e0 automaticamente, 'al volo', senza richiedere ulteriori azioni da parte dell'utente.<\/li>\n<\/ul>\n<p>\nTutto ci\u00f2 garantisce la sicurezza dei dati e consente di ridurre praticamente a zero il rischio di furto di informazioni riservate. Considerando le funzionalit\u00e0 aggiuntive del dispositivo di archiviazione, My Book \u00e8 uno dei migliori sistemi di archiviazione sicuri disponibili nel mercato russo.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/wd\/blog\/513846\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>C \u043c\u0430\u044f 2020 \u0433\u043e\u0434\u0430 \u0432 \u0420\u043e\u0441\u0441\u0438\u0438 \u0441\u0442\u0430\u0440\u0442\u043e\u0432\u0430\u043b\u0438 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0436\u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0445 \u0432\u0438\u043d\u0447\u0435\u0441\u0442\u0435\u0440\u043e\u0432 WD My Book, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u043e\u0435 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435 AES \u0441 256-\u0431\u0438\u0442\u043d\u044b\u043c \u043a\u043b\u044e\u0447\u043e\u043c. \u0412 \u0441\u0438\u043b\u0443 \u0437\u0430\u043a\u043e\u043d\u043e\u0434\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0439, \u0440\u0430\u043d\u0435\u0435 \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u0435 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430 \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u043f\u0440\u0438\u043e\u0431\u0440\u0435\u0441\u0442\u0438 \u043b\u0438\u0448\u044c \u0432 \u0437\u0430\u0440\u0443\u0431\u0435\u0436\u043d\u044b\u0445 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043c\u0430\u0433\u0430\u0437\u0438\u043d\u0430\u0445 \u044d\u043b\u0435\u043a\u0442\u0440\u043e\u043d\u0438\u043a\u0438 \u043b\u0438\u0431\u043e \u043d\u0430 \u00ab\u0441\u0435\u0440\u043e\u043c\u00bb \u0440\u044b\u043d\u043a\u0435, \u043e\u0434\u043d\u0430\u043a\u043e \u0442\u0435\u043f\u0435\u0440\u044c \u043e\u0431\u0437\u0430\u0432\u0435\u0441\u0442\u0438\u0441\u044c \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u043c \u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u0435\u043c \u0441 \u0444\u0438\u0440\u043c\u0435\u043d\u043d\u043e\u0439 3-\u043b\u0435\u0442\u043d\u0435\u0439 \u0433\u0430\u0440\u0430\u043d\u0442\u0438\u0435\u0439 \u043e\u0442 Western Digital \u043c\u043e\u0436\u0435\u0442 \u043b\u044e\u0431\u043e\u0439 \u0436\u0435\u043b\u0430\u044e\u0449\u0438\u0439. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90846,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90845","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"C \u043c\u0430\u044f 2020 \u0433\u043e\u0434\u0430 \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041b\u0443\u0447\u0448\u0438\u0439 \u0432 \u0441\u0432\u043e\u0435\u043c \u043a\u043b\u0430\u0441\u0441\u0435: \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0430 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f AES | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"C \u043c\u0430\u044f 2020 \u0433\u043e\u0434\u0430 \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-06T23:42:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-06T23:42:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Il migliore della sua categoria: la storia dell'introduzione dello standard di crittografia AES | ProHoster","description":"Da maggio 2020 in Russia.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041b\u0443\u0447\u0448\u0438\u0439 \u0432 \u0441\u0432\u043e\u0435\u043c \u043a\u043b\u0430\u0441\u0441\u0435: \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0430 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f AES | ProHoster","og:description":"C \u043c\u0430\u044f 2020 \u0433\u043e\u0434\u0430 \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-06T23:42:00+00:00","article:modified_time":"2020-08-06T23:42:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90845","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:40:04","updated":"2022-09-27 21:51:30","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/90845","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=90845"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/90845\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/90846"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=90845"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=90845"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=90845"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}