{"id":90845,"date":"2020-08-07T01:42:00","date_gmt":"2020-08-06T23:42:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes"},"modified":"2020-08-07T01:42:00","modified_gmt":"2020-08-06T23:42:00","slug":"luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes","title":{"rendered":"Beste in zijn klasse: het ontstaan van de AES-encryptiestandaard","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Beste in zijn klasse: het ontstaan van de AES-encryptiestandaard\" src=\"\/wp-content\/uploads\/2020\/08\/8a9b19529cb9c03e9e8df79558a998b2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSinds mei 2020 zijn de offici\u00eble verkopen van externe WD My Book hardeschijven, die hardwarematige AES-encryptie met een 256-bits sleutel ondersteunen, in Rusland van start gegaan. Vanwege wettelijke beperkingen konden dergelijke apparaten eerder alleen in buitenlandse elektronische webwinkels of op de 'grijze' markt worden aangeschaft, maar nu kan iedereen zich een beveiligde schijf met een fabrieksgarantie van 3 jaar van Western Digital aanschaffen. Ter gelegenheid van deze belangrijke gebeurtenis hebben we besloten om een korte excursie door de geschiedenis te maken en te onderzoeken hoe de Advanced Encryption Standard is ontstaan en wat hem zo goed maakt in vergelijking met concurrerende oplossingen.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nLange tijd was DES (Data Encryption Standard - standaard voor gegevensversleuteling), ontwikkeld door IBM, de offici\u00eble standaard voor symmetrische encryptie in de VS, die in 1977 op de lijst van Federale normen voor informatieverwerking werd opgenomen (FIPS 46-3). De basis van het algoritme was gebaseerd op de resultaten van een onderzoeksproject met de codenaam Lucifer. Toen het National Bureau of Standards van de VS op 15 mei 1973 aankondigde dat er een wedstrijd zou worden gehouden om een encryptiestandaard voor overheidsinstellingen te cre\u00ebren, nam het Amerikaanse bedrijf deel aan de cryptografische race met de derde versie van Lucifer, die een verbeterd Feistel-netwerk gebruikte. En net als de andere deelnemers had het een nederlaag te verduren: geen van de algoritmes die voor de eerste wedstrijd werden gepresenteerd voldeed aan de strenge eisen die door de experts van het NBS waren geformuleerd.<\/p>\n<p><img decoding=\"async\" alt=\"Beste in zijn klasse: het ontstaan van de AES-encryptiestandaard\" src=\"\/wp-content\/uploads\/2020\/08\/ed1d6f9a782b0ff013451db0c1751f8e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nNatuurlijk kon IBM niet gewoon met de nederlaag instemmen: toen de wedstrijd op 27 augustus 1974 opnieuw werd gelanceerd, diende het Amerikaanse bedrijf opnieuw een aanvraag in, met een verbeterde versie van Lucifer. Dit keer had de jury helemaal geen klachten: door slim te leren van hun fouten had IBM alle tekortkomingen succesvol verholpen, zodat er niets meer aan te merken viel. Na een overtuigende overwinning veranderde Lucifer zijn naam in DES en werd op 17 maart 1975 in het Federale register gepubliceerd.<\/p>\n<p>Tijdens open symposia die in 1976 werden georganiseerd om een nieuwe cryptografische standaard te bespreken, kreeg DES zware kritiek van de expertgemeenschap. De reden hiervoor waren de wijzigingen die door specialisten van de NSA in het algoritme waren aangebracht: de sleutelgrootte werd onder andere verminderd tot 56 bits (oorspronkelijk ondersteunde Lucifer 64- en 128-bits sleutels), en bovendien werd de logica van de permutatieblokken gewijzigd. Cryptografen waren van mening dat de \"verbeteringen\" geen zin hadden en dat het enige doel van de National Security Agency bij het doorvoeren van de wijzigingen was om toegang te krijgen tot versleutelde documenten zonder obstakels.<\/p>\n<p>In verband met de genoemde beschuldigingen werd er in de Amerikaanse Senate een speciale commissie opgericht, die tot doel had de rechtvaardiging van de acties van de NSA te onderzoeken. In 1978 werd op basis van het onderzoek een rapport gepubliceerd, waarin het volgende werd gemeld:<\/p>\n<ul>\n<li>de vertegenwoordigers van de NSA hebben slechts indirect deelgenomen aan de herziening van DES, waarbij hun bijdrage uitsluitend betrekking had op de wijziging van de werking van de permutatieblokken;<\/li>\n<li>de uiteindelijke versie van DES bleek beter bestand tegen inbraak en cryptografische analyse dan de oorspronkelijke, zodat de aangebrachte wijzigingen gerechtvaardigd waren;<\/li>\n<li>een sleutelgrootte van 56 bits is meer dan voldoende voor de overgrote meerderheid van de toepassingen, want voor het kraken van zo'n encryptie is er een supercomputer nodig die minstens enkele tientallen miljoenen dollars kost, en aangezien reguliere criminelen en zelfs professionele hackers niet over dergelijke middelen beschikken, is er dus niets om je zorgen over te maken.<\/li>\n<\/ul>\n<p>\nDe conclusies van de commissie werden gedeeltelijk bevestigd in 1990, toen de Isra\u00eblische cryptografen Eli Biham en Adi Shamir, terwijl ze werkten aan het concept van differenti\u00eble cryptanalyse, een uitgebreid onderzoek naar blokalgoritmen uitvoerden, waaronder ook DES. De wetenschappers concludeerden dat het nieuwe modell van permutaties veel beter bestand was tegen aanvallen dan het oorspronkelijke model, wat betekent dat de NSA inderdaad had geholpen om een aantal lekken in het algoritme te dichten.<\/p>\n<p><img decoding=\"async\" alt=\"Beste in zijn klasse: het ontstaan van de AES-encryptiestandaard\" src=\"\/wp-content\/uploads\/2020\/08\/1893c515351415094f7373b9c26783e5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Adi Shamir<\/i><\/p>\n<p>Tegelijkertijd bleek de limiet op de sleutelduur een probleem te zijn, en zelfs een zeer ernstig probleem, zoals in 1998 overtuigend werd aangetoond door de maatschappelijke organisatie Electronic Frontier Foundation (EFF) in het kader van het experiment DES Challenge II, uitgevoerd onder auspici\u00ebn van RSA Laboratory. Speciaal voor het kraken van DES werd een supercomputer gebouwd met de codenaam EFF DES Cracker, waaraan John Gilmore, medeoprichter van EFF en projectleider van DES Challenge, en Paul Kocher, oprichter van Cryptography Research, meewerkten.<\/p>\n<p><img decoding=\"async\" alt=\"Beste in zijn klasse: het ontstaan van de AES-encryptiestandaard\" src=\"\/wp-content\/uploads\/2020\/08\/8538a9aaaa2291042e215e84cc7a0151.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Processor EFF DES Cracker<\/i><\/p>\n<p>Het door hen ontwikkelde systeem slaagde erin de sleutel van een versleuteld exemplaar succesvol te achterhalen door eenvoudigweg alle combinaties te doorlopen, en dit in slechts 56 uur, oftewel minder dan drie dagen. Hiervoor moest de DES Cracker ongeveer een kwart van alle mogelijke combinaties controleren, wat betekent dat zelfs onder de meest ongunstige omstandigheden het kraken ongeveer 224 uur zou duren, oftewel niet meer dan 10 dagen. Bovendien bedroegen de kosten van de supercomputer, rekening houdend met de uitgaven voor het ontwerp, slechts 250.000 dollar. Het is gemakkelijk te raden dat het vandaag de dag nog eenvoudiger en goedkoper is om een dergelijke encryptie te kraken: niet alleen is de hardware veel krachtiger geworden, maar dankzij de ontwikkeling van internettechnologie\u00ebn hoeft de hacker helemaal geen apparatuur aan te schaffen of te huren \u2014 het is voldoende om een botnet te cre\u00ebren van ge\u00efnfecteerde computers.<\/p>\n<p>Dit experiment toonde duidelijk aan hoe moreel verouderd DES is. En aangezien het algoritme op dat moment in bijna 50% van de oplossingen voor gegevensversleuteling werd gebruikt (volgens dezelfde EFF), was de noodzaak om naar alternatieven te zoeken dringender dan ooit.<\/p>\n<h2>Nieuwe uitdagingen \u2014 nieuwe competitie<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Beste in zijn klasse: het ontstaan van de AES-encryptiestandaard\" src=\"\/wp-content\/uploads\/2020\/08\/5997cccf9349b208e662c95186417aee.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nRechtvaardigerwijs moet worden opgemerkt dat de zoektocht naar vervanging voor de Data Encryption Standard vrijwel gelijktijdig begon met de voorbereiding van de EFF DES Cracker: het National Institute of Standards and Technology (NIST) van de VS kondigde in 1997 de lancering aan van een wedstrijd voor encryptie-algoritmen, bedoeld om een nieuwe 'gouden standaard' voor cryptobeveiliging te identificeren. En als in vroegere tijden een dergelijk evenement uitsluitend 'voor insiders' werd gehouden, besloot het NIST, in het licht van de teleurstellingen van dertig jaar geleden, de wedstrijd volledig open te stellen: elke onderneming en elk individu kon deelnemen, ongeacht hun locatie of nationaliteit.<\/p>\n<p>Deze benadering bewees zijn waarde al in de selectie van kandidaten: onder de auteurs die zich hadden aangemeld voor de wedstrijd voor de Advanced Encryption Standard bevonden zich wereldberoemde cryptologen (Ross Anderson, Eli Biham, Lars Knudsen), kleine IT-bedrijven die zich richten op cybersecurity (Counterpane), grote bedrijven (de Duitse Deutsche Telekom), onderwijsinstellingen (Katholieke Universiteit Leuven, Belgi\u00eb), evenals startups en kleine bedrijven die buiten hun landen nauwelijks bekend zijn (zoals Tecnologia Apropriada Internacional uit Costa Rica).<\/p>\n<p>Interessant is dat het NIST deze keer slechts twee belangrijke vereisten voor de deelnemende algoritmen heeft goedgekeurd:<\/p>\n<ul>\n<li>de gegevensblok moet een vaste grootte van 128 bits hebben;<\/li>\n<li>het algoritme moet ten minste drie sleutelmaten ondersteunen: 128, 192 en 256 bits.<\/li>\n<\/ul>\n<p>\nHet was relatief eenvoudig om een dergelijk resultaat te bereiken, maar zoals men zegt, de duivel zit in de details: er waren veel meer secundaire vereisten, en deze opvolgen was veel moeilijker. Ondertussen waren het juist deze basisprincipes waarop NIST-reviewers de kandidaten selecteerden. Dit zijn de criteria waaraan kandidaten voor de overwinning moesten voldoen:<\/p>\n<ol>\n<li>het vermogen om alle cryptanalytische aanvallen te weerstaan, bekend op het moment van de wedstrijd, inclusief aanvallen via zijkanalen;<\/li>\n<li>het ontbreken van zwakke en equivalente encryptiesleutels (met equivalente worden sleutels bedoeld die, hoewel ze aanzienlijke verschillen vertonen, leiden tot identieke versleutelingen);<\/li>\n<li>de versleutelsnelheid is consistent en ongeveer gelijk op alle relevante platforms (van 8- tot 64-bits);<\/li>\n<li>optimalisatie voor multiprocessorsystemen, ondersteuning voor parallelle bewerkingen;<\/li>\n<li>minimale eisen voor het geheugenbestand;<\/li>\n<li>geen beperkingen voor gebruik in standaard scenario's (als basis voor het bouwen van hash-functies, PRNG's enz.);<\/li>\n<li>de structuur van het algoritme moet onderbouwd en eenvoudig te begrijpen zijn.<\/li>\n<\/ol>\n<p>\nDit laatste punt kan vreemd lijken, maar als je erover nadenkt, heeft het wel degelijk zin, want een goed gestructureerd algoritme is veel gemakkelijker te analyseren, en het is bovendien veel moeilijker om een \u2018backdoor\u2019 te verstoppen waarmee de ontwikkelaar onbeperkte toegang tot versleutelde gegevens kan krijgen.<\/p>\n<p>De aanmelding voor de Advanced Encryption Standard-wedstrijd duurde anderhalf jaar. In totaal namen 15 algoritmen deel:<\/p>\n<ol>\n<li>CAST-256, ontwikkeld door het Canadese bedrijf Entrust Technologies op basis van CAST-128, gecre\u00eberd door Carlisle Adams en Stafford Tavares;<\/li>\n<li>Crypton, ontwikkeld door cryptoloog Che Hong Lim van het Zuid-Koreaanse bedrijf Future Systems, werkzaam in de cyberbeveiligingssector;<\/li>\n<li>DEAL, een concept dat oorspronkelijk werd voorgesteld door de Deense wiskundige Lars Knudsen, en later door Richard Outerbridge verder werd ontwikkeld, die ook de aanvraag voor de wedstrijd indiende;<\/li>\n<li>DFC, een gezamenlijk project van de \u00c9cole Normale Sup\u00e9rieure de Paris, het Franse Nationale Centrum voor Wetenschappelijk Onderzoek (CNRS) en het telecommunicatiebedrijf France Telecom; <\/li>\n<li>E2, ontwikkeld onder de auspici\u00ebn van het grootste telecommunicatiebedrijf van Japan, Nippon Telegraph and Telephone;<\/li>\n<li>FROG, een creatie van het Costa-Ricaanse bedrijf Tecnologia Apropriada Internacional;<\/li>\n<li>HPC, bedacht door de Amerikaanse cryptoloog en wiskundige Richard Shreppel van de Universiteit van Arizona;<\/li>\n<li>LOKI97, ontwikkeld door de Australische cryptografen Lawrence Brown en Jennifer Seberry;<\/li>\n<li>Magenta, ontwikkeld door Michael Jacobson en Klaus Huber voor het Duitse telecommunicatiebedrijf Deutsche Telekom AG;<\/li>\n<li>MARS van IBM, waaraan Don Coppersmith \u2014 een van de auteurs van Lucifer \u2014 deelnam aan de ontwikkeling;<\/li>\n<li>RC6, geschreven door Ron Rivest, Matt Robshaw en Ray Sidney speciaal voor de AES-wedstrijd;<\/li>\n<li>Rijndael, ontwikkeld door Vincent Rijmen en Joan Daemen van de Katholieke Universiteit Leuven;<\/li>\n<li>SAFER+, ontwikkeld door het Californische bedrijf Cylink in samenwerking met de Nationale Academie van Wetenschappen van de Republiek Armeni\u00eb;<\/li>\n<li>Serpent, ontwikkeld door Ross Anderson, Eli Biham en Lars Knudsen;<\/li>\n<li>Twofish, ontwikkeld door het onderzoeksteam van Bruce Schneier op basis van het cryptografische algoritme Blowfish, dat Bruce al in 1993 voorstelde.<\/li>\n<\/ol>\n<p>\nNa de eerste ronde werden 5 finalisten geselecteerd, waaronder Serpent, Twofish, MARS, RC6 en Rijndael. De juryleden vonden vrijwel alle genoemde algoritmen tekortkomingen, op \u00e9\u00e9n na. Wie was de winnaar? Laten we de spanning wat opbouwen en eerst de belangrijkste voordelen en nadelen van elk van deze oplossingen bekijken.<\/p>\n<h3>MARS<\/h3>\n<p>\nIn het geval van de 'god van de oorlog' wezen experts op de gelijkenis van de encryptie- en decryptieprocedure, maar dat was waar de voordelen eindig waren. Het IBM-algoritme was verrassend veeleisend, waardoor het ongeschikt was voor gebruik in omgevingen met beperkte hulpbronnen. Er waren ook problemen met het parallel verwerken van berekeningen. Voor een effectieve werking had MARS hardwareondersteuning voor 32-bits vermenigvuldiging en rotatie op een variabel aantal bits nodig, wat opnieuw beperkingen oplegde aan de lijst van ondersteunde platforms.<\/p>\n<p>MARS bleek ook kwetsbaar voor tijd- en energieaanvallen, had problemen met 'on-the-fly' sleuteluitbreiding, en zijn buitensporige complexiteit maakte de analyse van de architectuur moeilijk, wat bijkomende problemen opleverde tijdens de praktische implementatie. Kortom, vergeleken met de andere finalisten leek MARS een echte underdog.<\/p>\n<h3>RC6<\/h3>\n<p>\nHet algoritme erfde een deel van de transformaties van zijn voorganger, RC5, dat eerder grondig werd onderzocht, wat in combinatie met de eenvoudige en overzichtelijke structuur het volledig transparant maakte voor experts en de aanwezigheid van 'backdoors' uitsloot. Bovendien toonde RC6 record snelheden voor dataverwerking op 32-bits platforms, en de encryptie- en decryptieprocedures werden volledig identiek in hem ge\u00efmplementeerd.<\/p>\n<p>Echter, het algoritme had dezelfde problemen als het eerder genoemde MARS: kwetsbaarheid voor aanvallen via een zijkanaal, afhankelijkheid van prestaties van ondersteuning voor 32-bits operaties, en ook problemen met parallelle berekeningen, sleuteluitbreiding en vraagt veel van de hardwarebronnen. Om deze reden was het absoluut niet geschikt om de winnaar te zijn.<\/p>\n<h3>Twofish<\/h3>\n<p>\nTwofish bleek behoorlijk snel en goed geoptimaliseerd voor gebruik op apparaten met een beperkte capaciteit, en ging uitstekend om met sleutelaanpassing terwijl het verschillende implementatievarianten bood die het mogelijk maakten om het fijn af te stemmen op specifieke taken. Tegelijkertijd waren de 'twee vissen' kwetsbaar voor aanvallen via zijkanalen (met name op tijd en verbruikte macht), hadden ze niet veel affiniteit met multiprocessorsystemen en kenmerkten ze zich door buitensporige complexiteit, wat trouwens ook invloed had op de snelheid van sleutelaanpassing.<\/p>\n<h3>Serpent<\/h3>\n<p>\nHet algoritme had een eenvoudige en duidelijke structuur, wat de audit aanzienlijk vereenvoudigde, het was niet bijzonder veeleisend voor de hardwarecapaciteiten, het ondersteunde het 'on-the-fly' uitbreiden van sleutels en was relatief eenvoudig aan te passen, wat het voordelig onderscheidde van zijn concurrenten. Desondanks was Serpent in wezen de langzaamste van de finalisten, bovendien verschilden de versleutelings- en ontsleutelingsprocedures wezenlijk en vereisten ze fundamenteel verschillende benaderingen voor implementatie.<\/p>\n<h3>Rijndael<\/h3>\n<p>\nRijndael bleek uiterst dicht bij de perfectie te zijn: het algoritme voldeed volledig aan de eisen van NIST, en bood daarbij geen enkele toegeving, maar overtrof concurrenten op een aantal kenmerken. De zwakke plekken van Rijndael waren slechts twee: kwetsbaarheid voor aanvallen op energieverbruik tijdens de sleutelaanpassingsprocedure, wat een vrij specifiek scenario is, en bepaalde problemen met het 'on-the-fly' uitbreiden van sleutels (dit mechanisme werkte zonder beperkingen alleen bij twee mededingers - Serpent en Twofish). Bovendien hadden experts geschat dat Rijndael een iets lagere cryptografische toestand had dan Serpent, Twofish en MARS, wat echter ruimschoots werd gecompenseerd door de weerstand tegen de overgrote meerderheid van soorten aanvallen via zijkanalen en een breed scala aan implementatiemogelijkheden.<\/p>\n<p>Categorie<\/p>\n<p><\/p>\n<p>Serpent<\/p>\n<p><\/p>\n<p>Twofish<\/p>\n<p><\/p>\n<p>MARS<\/p>\n<p><\/p>\n<p>RC6<\/p>\n<p><\/p>\n<p>Rijndael<\/p>\n<p><\/p>\n<p>Cryptografische weerstand<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Cryptografische marges<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Versleutelsnelheid bij software-implementatie<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Sleutelaanpassingssnelheid bij software-implementatie<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Smartcards met hoge capaciteit<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>Smartcards met beperkte capaciteit<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>++<\/p>\n<p><\/p>\n<p>Hardware-implementatie (FPGA)<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Hardware-implementatie (speciale chip)<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Bescherming tegen aanvallen op uitvoeringstijd en verbruikte macht<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Bescherming tegen aanvallen op basis van energieverbruik tijdens de sleuteluitbreidingsprocedure<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>Bescherming tegen aanvallen op basis van energieverbruik bij implementaties in smartcards<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u2014<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Mogelijkheid voor 'on-the-fly' sleuteluitbreiding<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>Beschikbaarheid van implementatievarianten (zonder verlies van compatibiliteit)<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p><\/p>\n<p>Mogelijkheid voor parallelle berekeningen<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>\u00b1<\/p>\n<p><\/p>\n<p>+<\/p>\n<p>Gezien alle kenmerken overtrof Rijndael de concurrentie met een kop, waardoor de uiteindelijke stemresultaten volledig logisch waren: het algoritme behaalde een overtuigende overwinning met 86 stemmen \u2018voor\u2019 en slechts 10 \u2018tegen\u2019. Serpent nam de eervolle tweede plaats in met 59 stemmen, terwijl Twofish op de derde plek terechtkwam: 31 juryleden stemden voor dit algoritme. RC6 volgde met 23 stemmen, en MARS eindigde zoals verwacht onderaan met slechts 13 stemmen \u2018voor\u2019 en 83 \u2018tegen\u2019.<\/p>\n<p>Op 2 oktober 2000 werd Rijndael uitgeroepen tot winnaar van de AES-wedstrijd, en het kreeg als gebruikelijk de naam Advanced Encryption Standard, waaronder het momenteel bekend is. Het standaardiseringsproces duurde ongeveer een jaar: op 26 november 2001 werd AES opgenomen in de lijst van Federale standaarden voor informatieverwerking, met index FIPS 197. Het nieuwe algoritme kreeg hoge waardering van de NSA, en sinds juni 2003 heeft de National Security Agency van de VS zelfs vastgesteld dat AES met een 256-bits encryptiesleutel voldoende veilig is voor het beschermen van documenten van de categorie \u2018zeer vertrouwelijk\u2019.<\/p>\n<h2>Externe schijven WD My Book met ondersteuning voor hardwarematige AES-256 encryptie<\/h2>\n<p>\nDankzij de combinatie van hoge betrouwbaarheid en prestaties heeft het Advanced Encryption Standard snel wereldwijde erkenning verworven, waardoor het een van de populairste symmetrische encryptie-algoritmen ter wereld werd en opgenomen is in veel cryptografische bibliotheken (zoals OpenSSL, GnuTLS, Linux's Crypto API, enz.). Tegenwoordig wordt AES op grote schaal gebruikt in zowel bedrijfs- als consumentenapplicaties, en de ondersteuning is beschikbaar in een breed scala aan apparaten. In het bijzonder wordt de hardwarematige encryptie AES-256 toegepast in de externe opslagapparaten van Western Digital uit de My Book-serie om de beveiliging van opgeslagen gegevens te waarborgen. Laten we deze apparaten nader bekijken.<\/p>\n<p><img decoding=\"async\" alt=\"Beste in zijn klasse: het ontstaan van de AES-encryptiestandaard\" src=\"\/wp-content\/uploads\/2020\/08\/34206950ac46e6d739c6aaae4cb9733c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDe WD My Book desktop harde schijf serie omvat zes modellen met verschillende capaciteiten: 4, 6, 8, 10, 12 en 14 terabyte, waardoor je een apparaat kunt kiezen dat optimaal is afgestemd op jouw behoeften. Standaard gebruiken de externe HDD's het exFAT-bestandssysteem, wat compatibiliteit biedt met een breed scala aan besturingssystemen, waaronder Microsoft Windows 7, 8, 8.1 en 10, evenals Apple macOS versie 10.13 (High Sierra) en hoger. Gebruikers van Linux kunnen de schijf monteren met behulp van de exfat-nofuse driver.<\/p>\n<p>De aansluiting van My Book op de computer gebeurt via een supersnelle USB 3.0-interface, die volledig compatibel is met USB 2.0. Dit maakt het mogelijk om bestanden met de hoogste mogelijke snelheid over te dragen, aangezien de transmissiesnelheid van USB SuperSpeed 5 Gbps (oftewel 640 MB\/s) bedraagt, wat ruimschoots voldoende is. Tegelijkertijd zorgt de achterwaartse compatibiliteit ervoor dat vrijwel elk apparaat dat in de afgelopen 10 jaar is uitgebracht, wordt ondersteund.<\/p>\n<p><img decoding=\"async\" alt=\"Beste in zijn klasse: het ontstaan van de AES-encryptiestandaard\" src=\"\/wp-content\/uploads\/2020\/08\/d1200e78db61afdc5c2ed60a58847156.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nHoewel My Book geen extra software vereist dankzij de Plug and Play-technologie voor automatische detectie en configuratie van randapparatuur, raden we toch aan om gebruik te maken van de bijbehorende WD Discovery software die bij elk apparaat wordt geleverd.<\/p>\n<p><img decoding=\"async\" alt=\"Beste in zijn klasse: het ontstaan van de AES-encryptiestandaard\" src=\"\/wp-content\/uploads\/2020\/08\/ccd9e3d7fe0c5071265e840b422859af.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDe set bevat de volgende applicaties:<\/p>\n<h3>WD Drive Utilities<\/h3>\n<p>\nDit programma biedt actuele informatie over de status van de schijf op basis van S.M.A.R.T.-gegevens en controleert de harde schijf op defecte sectoren. Daarnaast kun je met Drive Utilities snel alle gegevens die op jouw My Book zijn opgeslagen verwijderen: de bestanden worden niet alleen gewist, maar ook meerdere keren volledig overschreven, zodat ze na de procedure niet meer te herstellen zijn.<\/p>\n<h3>WD Backup<\/h3>\n<p>\nMet deze tool kunt u back-ups configureren op een voorgeschreven schema. Het is vermeldenswaard dat WD Backup werkt met Google Drive en Dropbox en dat u bij het maken van een back-up elke mogelijke combinatie van 'bron-doel' kunt kiezen. Zo kunt u automatische gegevensoverdracht van My Book naar de cloud instellen of de benodigde bestanden en mappen uit de genoemde diensten importeren, zowel naar een externe schijf als naar uw lokale machine. Bovendien is er de mogelijkheid om te synchroniseren met uw Facebook-account, waardoor u automatisch back-ups van foto's en video's uit uw profiel kunt maken.<\/p>\n<h3>WD Security<\/h3>\n<p>\nMet deze tool kunt u de toegang tot de schijf met een wachtwoord beperken en het versleutelen van gegevens beheren. Alles wat u hiervoor nodig heeft, is het opgeven van een wachtwoord (de maximale lengte kan tot 25 tekens bedragen), waarna alle informatie op de schijf zal worden versleuteld en alleen degenen die de code kennen toegang tot de opgeslagen bestanden kunnen krijgen. Voor extra gemak stelt WD Security u in staat om een lijst van vertrouwde apparaten te maken, die My Book automatisch ontgrendelen wanneer ze worden aangesloten.<\/p>\n<p>Wij benadrukken dat WD Security alleen een gebruiksvriendelijke visuele interface biedt voor het beheer van cryptografische bescherming, terwijl de versleuteling van gegevens eigenlijk door de externe schijf op hardwarematig niveau wordt uitgevoerd. Deze aanpak biedt een aantal belangrijke voordelen, namelijk:<\/p>\n<ul>\n<li>de creatie van versleutelingssleutels wordt beheerd door een hardwarematige random generator, en niet door een pseudo-random generator, wat helpt om een hoge mate van entropie te bereiken en hun cryptografische weerstand te verhogen;<\/li>\n<li>tijdens het versleutelings- en ontsleutelingsproces worden de cryptografische sleutels niet in het RAM-geheugen van de computer geladen, noch worden er tijdelijke kopie\u00ebn van de verwerkte bestanden in verborgen mappen op de systeemschijf aangemaakt, wat helpt om de kans op onderschepping te minimaliseren;<\/li>\n<li>de snelheid van het verwerken van bestanden is volstrekt onafhankelijk van de prestaties van het clientapparaat;<\/li>\n<li>na activatie van de bescherming zal de versleuteling van bestanden automatisch plaatsvinden, 'on the fly', zonder dat er aanvullende acties van de gebruiker vereist zijn.<\/li>\n<\/ul>\n<p>\nAl het bovenstaande garandeert de veiligheid van gegevens en maakt het vrijwel onmogelijk om de kans op diefstal van vertrouwelijke informatie uit te sluiten. Gezien de extra mogelijkheden van de opslag maakt dit My Book een van de beste beveiligde opslagoplossingen op de Russische markt.<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/wd\/blog\/513846\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>C \u043c\u0430\u044f 2020 \u0433\u043e\u0434\u0430 \u0432 \u0420\u043e\u0441\u0441\u0438\u0438 \u0441\u0442\u0430\u0440\u0442\u043e\u0432\u0430\u043b\u0438 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0436\u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0445 \u0432\u0438\u043d\u0447\u0435\u0441\u0442\u0435\u0440\u043e\u0432 WD My Book, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u043e\u0435 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435 AES \u0441 256-\u0431\u0438\u0442\u043d\u044b\u043c \u043a\u043b\u044e\u0447\u043e\u043c. \u0412 \u0441\u0438\u043b\u0443 \u0437\u0430\u043a\u043e\u043d\u043e\u0434\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0439, \u0440\u0430\u043d\u0435\u0435 \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u0435 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430 \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u043f\u0440\u0438\u043e\u0431\u0440\u0435\u0441\u0442\u0438 \u043b\u0438\u0448\u044c \u0432 \u0437\u0430\u0440\u0443\u0431\u0435\u0436\u043d\u044b\u0445 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043c\u0430\u0433\u0430\u0437\u0438\u043d\u0430\u0445 \u044d\u043b\u0435\u043a\u0442\u0440\u043e\u043d\u0438\u043a\u0438 \u043b\u0438\u0431\u043e \u043d\u0430 \u00ab\u0441\u0435\u0440\u043e\u043c\u00bb \u0440\u044b\u043d\u043a\u0435, \u043e\u0434\u043d\u0430\u043a\u043e \u0442\u0435\u043f\u0435\u0440\u044c \u043e\u0431\u0437\u0430\u0432\u0435\u0441\u0442\u0438\u0441\u044c \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u043c \u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u0435\u043c \u0441 \u0444\u0438\u0440\u043c\u0435\u043d\u043d\u043e\u0439 3-\u043b\u0435\u0442\u043d\u0435\u0439 \u0433\u0430\u0440\u0430\u043d\u0442\u0438\u0435\u0439 \u043e\u0442 Western Digital \u043c\u043e\u0436\u0435\u0442 \u043b\u044e\u0431\u043e\u0439 \u0436\u0435\u043b\u0430\u044e\u0449\u0438\u0439. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90846,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90845","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"C \u043c\u0430\u044f 2020 \u0433\u043e\u0434\u0430 \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041b\u0443\u0447\u0448\u0438\u0439 \u0432 \u0441\u0432\u043e\u0435\u043c \u043a\u043b\u0430\u0441\u0441\u0435: \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0430 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f AES | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"C \u043c\u0430\u044f 2020 \u0433\u043e\u0434\u0430 \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-06T23:42:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-06T23:42:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Beste in zijn klasse: de geschiedenis van de AES-encryptiestandaard | ProHoster","description":"Sinds mei 2020 in Rusland.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041b\u0443\u0447\u0448\u0438\u0439 \u0432 \u0441\u0432\u043e\u0435\u043c \u043a\u043b\u0430\u0441\u0441\u0435: \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0430 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f AES | ProHoster","og:description":"C \u043c\u0430\u044f 2020 \u0433\u043e\u0434\u0430 \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/luchshij-v-svoem-klasse-istoriya-poyavleniya-standarta-shifrovaniya-aes","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-06T23:42:00+00:00","article:modified_time":"2020-08-06T23:42:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90845","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:40:04","updated":"2022-09-27 21:51:30","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/90845","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=90845"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/90845\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/90846"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=90845"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=90845"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=90845"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}