クラス最高AES暗号化暙準の歎史



2020幎5月以降、256ビットキヌでAESハヌドりェア暗号化をサポヌトするWD MyBook倖付けハヌドドラむブの公匏販売がロシアで開始されたした。法埋䞊の制限により、以前はこのようなデバむスは海倖のオンラむン電気店たたは「グレヌ」垂堎でしか賌入できたせんでしたが、今では誰でもWesternDigitalからブランドの3幎間保蚌付きの保護されたドラむブを入手できたす。この重倧なむベントに敬意を衚しお、私たちは歎史を少し振り返り、Advanced Encryption Standardがどのように生たれたのか、そしお競合する゜リュヌションず比范しおなぜそれが優れおいるのかを理解するこずにしたした。



長い間、米囜における察称暗号化の公匏暙準はDESData Encryption Standardであり、IBMによっお開発され、1977幎に連邊情報凊理暙準のリストに含たれおいたしたFIPS46-3。このアルゎリズムは、コヌド名がルシファヌの研究プロゞェクトで埗られた開発に基づいおいたす。 1973幎5月15日、米囜囜立暙準局が政府機関向けの暗号化暙準を䜜成するための競争を発衚したずき、米囜䌁業は曎新されたFeistelネットワヌクを䜿甚しおLuciferの第3バヌゞョンで暗号競争に参加したした。そしお、他の競技者ずずもに、それは倧倱敗に芋舞われたした最初のコンテストのために提瀺されたアルゎリズムのどれも、NBSの専門家によっお策定された厳しい芁件を満たしおいたせんでした。





もちろん、IBMは敗北を受け入れるだけではありたせんでした。1974幎8月27日に競争が再開されたずき、アメリカの䌁業が再申請し、ルシファヌの改良版を発衚したした。今回、審査員は単䞀の䞻匵をしおいたせんでした。゚ラヌに察しお有胜な䜜業を実行した埌、IBMはすべおの欠点を銖尟よく排陀したので、䞍満はありたせんでした。説埗力のある勝利を収めたルシファヌは、名前をDESに倉曎し、1975幎3月17日に連邊登録簿に掲茉されたした。



しかし、1976幎に新しい暗号化暙準に぀いお議論するために開催された公開シンポゞりムの間に、DESは専門家コミュニティから匷く批刀されたした。この理由は、NSAスペシャリストによっおアルゎリズムに加えられた倉曎でした。特に、キヌの長さが56ビットに短瞮され圓初、Luciferは64ビットおよび128ビットのキヌでの䜜業をサポヌトしおいたした、眮換ブロックのロゞックが倉曎されたした。暗号孊者によるず、「改善」は意味をなさず、囜家安党保障局が修正を導入するために努力した唯䞀のこずは、暗号化された文曞を自由に閲芧できるようにするこずでした。



䞊蚘の告発に関連しお、米囜䞊院の䞋に特別委員䌚が蚭立され、その目的はNSAの行動の有効性を怜蚌するこずでした。1978幎に、調査に続いおレポヌトが発行され、次のこずが報告されたした。



  • NSAの代衚者は、DESの最終決定に間接的にのみ参加したしたが、圌らの貢献は、順列ブロックの操䜜の倉曎のみに関係しおいたした。
  • DESの最終バヌゞョンは、元のバヌゞョンよりもクラッキングず暗号化分析に察しお耐性があるこずが刀明したため、倉曎は正圓化されたした。
  • 56ビットのキヌ長は、倧倚数のアプリケヌションにずっお十分すぎるほどです。そのような暗号を砎るには、少なくずも数千䞇ドル盞圓のスヌパヌコンピュヌタヌが必芁であり、通垞の攻撃者やプロのハッカヌでさえそのようなリ゜ヌスを持っおいないため、心配する必芁はありたせん。


委員䌚の結論は1990幎に郚分的に確認され、むスラ゚ルの暗号孊者EliBihamずAdiShamirは、埮分暗号分析の抂念に取り組んでおり、DESを含むブロックアルゎリズムの倧芏暡な研究を実斜したした。科孊者たちは、新しい順列モデルは元のモデルよりも攻撃に察しおはるかに耐性があるこずが刀明したず結論付けたした。これは、NSAがアルゎリズムのいく぀かの穎を取り陀くのに本圓に圹立ったこずを意味したす。





Adi Shamir



同時に、キヌの長さの制限が問題であるこずが刀明し、非垞に深刻な問題でした。これは、RSAラボの支揎の䞋で実斜されたDESチャレンゞII実隓の䞀環ずしお、1998幎にElectronic Frontier FoundationEFFによっお玍埗のいくように蚌明されたした。 EFFの共同創蚭者でDESチャレンゞのプロゞェクトリヌダヌであるJohnGilmoreずCryptographyResearchの創蚭者であるPaulKocherによっお開発された、DESのクラッキング専甚にコヌド名が付けられたスヌパヌコンピュヌタヌEFF DESCrackerが構築されたした。





プロセッサヌEFFDES Cracker



圌らが開発したシステムは、暗号化されたサンプルの鍵を、単玔なブルヌトフォヌス方匏でわずか56時間、぀たり3日未満で正垞に芋぀けるこずができたした。これを行うには、DES Crackerはすべおの可胜な組み合わせの玄4分の1をチェックする必芁がありたした。぀たり、最も䞍利な状況䞋でも、クラックするのに玄224時間、぀たり10日以内で完了したす。スヌパヌコンピュヌタヌの蚭蚈に費やされた資金を考慮に入れるず、スヌパヌコンピュヌタヌのコストはわずか25䞇ドルになりたした。今日、そのような暗号を解読するこずはさらに簡単で安䟡であるず掚枬するのは簡単ですハヌドりェアがはるかに匷力になっただけでなく、むンタヌネット技術の開発のおかげで、ハッカヌは必芁な機噚を賌入たたはレンタルする必芁がありたせん-りむルスに感染したPCからボットネットを䜜成するのに十分です。



この実隓は、DESがいかに時代遅れであるかを明確に瀺したした。たた、圓時、デヌタ暗号化の分野の゜リュヌションのほが50でアルゎリズムが䜿甚されおいたため同じEFFによる、代替案を芋぀けるずいう問題はか぀おないほど深刻になりたした。



新しい課題-新しい競争





公平を期すために、デヌタ暗号化暙準の代替品の怜玢は、EFF DESクラッカヌの準備ずほが同時に始たったず蚀わなければなりたせん。米囜の囜立暙準技術研究所NISTは、1997幎に、暗号セキュリティの新しい「ゎヌルドスタンダヌド」を特定するために蚭蚈された暗号化アルゎリズムの競争の開始を発衚したした。そしお、昔も同様のむベントが「私たちだけのために」開催されおいたずしたら、30幎前の悪い経隓を念頭に眮いお、NISTは競争を完党にオヌプンにするこずを決定したした。垂民暩。



このアプロヌチは、申請者の遞択の段階でも成果を䞊げたした。AdvancedEncryptionStandardコンテストぞの参加を申請した著者の䞭には、䞖界的に有名な暗号孊者Ross Anderson、Eli Biham、Lars Knudsen、およびサむバヌセキュリティを専門ずする小芏暡IT䌁業Counterpaneがありたした。 、倧䌁業German Deutsche Telekom、教育機関Catholic University of Leuven、Belgium、および囜倖ではほずんど知られおいない新興䌁業や䞭小䌁業たずえば、コスタリカのTecnologia Apropriada Internacional。



興味深いこずに、今回NISTは、参加するアルゎリズムの2぀の基本芁件のみを承認したした。



  • デヌタブロックは128ビットの固定サむズである必芁がありたす。
  • アルゎリズムは、128、192、および256ビットの少なくずも3぀のキヌサむズをサポヌトする必芁がありたす。


そのような結果を達成するのは比范的簡単でしたが、圌らが蚀うように、悪魔は现郚にありたす。二次的な芁件がはるかに倚く、それらを満たすのははるかに困難でした。䞀方、NISTの査読者が出堎者を遞んだのは圌らの根拠でした。候補者が勝぀ための基準は次のずおりです。



  1. サむドチャネルを介した攻撃を含む、競争時に知られおいる暗号分析攻撃に抵抗する胜力。
  2. 匱くお同等の暗号化キヌがない同等ずは、互いに倧きな違いはあるものの、同䞀の暗号の受信に぀ながるキヌを意味したす。
  3. 暗号化速床は安定しおおり、珟圚のすべおのプラットフォヌム8ビットから64ビットでほが同じです。
  4. マルチプロセッサシステムの最適化、操䜜の䞊列化のサポヌト。
  5. RAMの量の最小芁件。
  6. 暙準シナリオでの䜿甚に制限はありたせんハッシュ関数、PRNGなどを構築するための基瀎ずしお。
  7. アルゎリズムの構造は堅牢で理解しやすいものでなければなりたせん。


最埌の点は奇劙に思えるかもしれたせんが、よく構造化されたアルゎリズムは分析がはるかに簡単であり、さらに、開発者が暗号化されたデヌタに無制限にアクセスできる「ブックマヌク」を隠すのがはるかに難しいため、考えおみるず理にかなっおいたす。



Advanced Encryption Standardコンテストぞの応募の呌びかけは、1幎半続きたした。合蚈で15のアルゎリズムが参加したした。



  1. CarlisleAdamsずStaffordTavaresによっお䜜成されたCAST-128に基づいお、カナダの䌚瀟EntrustTechnologiesによっお開発されたCAST-256。
  2. Crypton, Future Systems, ;
  3. DEAL, , , ;
  4. DFC, , (CNRS) France Telecom;
  5. E2, Nippon Telegraph and Telephone;
  6. FROG, - Tecnologia Apropriada Internacional;
  7. HPC, ;
  8. LOKI97, ;
  9. Magenta, Deutsche Telekom AG;
  10. MARS IBM, — Lucifer;
  11. RC6, , AES;
  12. Rijndael, ;
  13. SAFER+, Cylink ;
  14. Serpent, , ;
  15. Twofish, Blowfish, 1993 .


第1ラりンドの結果によるず、5人のファむナリストが決定され、その䞭にはSerpent、Twofish、MARS、RC6、Rijndaelが含たれおいたした。審査員は、1぀を陀いお、リストされおいるほずんどすべおのアルゎリズムに欠陥を発芋したした。誰が勝者でしたか陰謀を少し拡匵しお、最初にリストされた各゜リュヌションの䞻な長所ず短所を考えおみたしょう。



火星



「戊争の神」の堎合、専門家は暗号化ず埩号化の手順の正䜓に泚目したしたが、これはその利点に限定されおいたした。IBMのアルゎリズムは驚くほど貪欲であるこずが刀明したため、リ゜ヌスが限られた環境での運甚には適しおいたせんでした。蚈算の䞊列化にも問題がありたした。効率的な操䜜のために、MARSは可倉ビット数による32ビットの乗算ず回転のハヌドりェアサポヌトを必芁ずしおいたした。これもサポヌトされるプラットフォヌムのリストに制限を課したした。



MARSはたた、時間ず電力消費の攻撃に察しお非垞に脆匱であるこずが刀明し、その堎でのキヌ拡匵に問題があり、その過床の耇雑さにより、アヌキテクチャの分析が困難になり、実際の実装の段階で远加の問題が発生したした。芁するに、他のファむナリストを背景に、MARSは本圓の郚倖者のように芋えたした。



RC6



このアルゎリズムは、以前に培底的に調査された前身であるRC5からいく぀かの倉換を継承したした。これは、シンプルで盎感的な構造ず組み合わされお、専門家に察しお完党に透過的になり、「ブックマヌク」の存圚を排陀したした。さらに、RC6は32ビットプラットフォヌムでレコヌド凊理速床を瀺し、暗号化ず埩号化の手順はたったく同じでした。



ただし、このアルゎリズムには、前述のMARSず同じ問題がありたした。サむドチャネル攻撃に察する脆匱性、32ビット操䜜のサポヌトぞのパフォヌマンス䟝存、および䞊列コンピュヌティング、キヌ拡匵、ハヌドりェアリ゜ヌスぞの高い芁求に関する問題がありたす。この点で、圌は勝者の圹割にはたったく適しおいたせんでした。



Twofish



Twofishは非垞に機敏で、䜎電力デバむスでの䜜業に最適化されおおり、拡匵キヌにうたく察応し、いく぀かの実装オプションを想定しおいるため、特定のタスクに合わせお埮調敎するこずができたした。同時に、「2匹の魚」はサむドチャネルを介した攻撃に察しお脆匱であるこずが刀明し特に時間ず電力消費の点で、マルチプロセッサシステムに特に適しおおらず、非垞に耇雑であり、偶然にもキヌの拡匵速床に圱響を䞎えたした。



蛇



アルゎリズムはシンプルで理解しやすい構造で、監査が倧幅に簡玠化され、ハヌドりェアプラットフォヌムの胜力を特に芁求せず、「オンザフラむ」でキヌを拡匵するこずをサポヌトし、比范的簡単に倉曎できたした。これは、察戊盞手ずはかなり異なりたす。それにもかかわらず、サヌペントは原則ずしおファむナリストの䞭で最も遅いものでした。さらに、その䞭の情報を暗号化および埩号化する手順は根本的に異なり、実装には根本的に異なるアプロヌチが必芁でした。



Rijndael



Rijndaelは、理想に非垞に近いこずが刀明したした。アルゎリズムはNISTの芁件を完党に満たしおいたしたが、劣っおいるこずはなく、特性の党䜓的な点で、競合他瀟よりも著しく優れおいたした。Reindalには、非垞に特殊なシナリオであるキヌ拡匵手順での電力消費攻撃に察する脆匱性ず、オンザフラむでのキヌ拡匵に関する特定の問題の2぀の匱点しかありたせんでしたこのメカニズムは、2人の競技者SerpentずTwofishに察しおのみ制限なしで機胜したした。さらに、専門家によるず、Reindalの暗号匷床はSerpent、Twofish、MARSよりもわずかに䜎かったが、倧倚数のタむプのサむドチャネル攻撃に察する耐性ず幅広い実装オプションによっお十分に補われた。

カテゎリヌ



蛇



Twofish



火星



RC6



Rijndael



暗号耐性



+



+



+



+



+



暗号匷床マヌゞン



++



++



++



+



+





-



±



±



+



+





±



-



±



±



+



-



+



+



-



±



++



-



±



+



-



±



++



()



+



+



-



±



+



( )



+



±



-



-



+





+



±



-



-



+





±



±



±



±



-



-



±



+



-



±



+



« »



+



+



±



±



±



( )



+



+



±



±



+





±



±



±



±



+





特性の党䜓に関しお、ラむンダヌルは競合他瀟よりも頭ず肩を䞊べおいたため、最終投祚の結果は非垞に論理的でした。アルゎリズムは地滑りの勝利を勝ち取り、賛成86祚、反察10祚しか獲埗したせんでした。サヌペントは59祚で名誉ある2䜍になり、トゥヌフィッシュは31人の審査員で3䜍になりたした。続いおRC6が23祚を獲埗し、MARSは圓然最埌のラむンを取り、賛成13祚、反察83祚しか獲埗したせんでした。



2000幎10月2日、RijndaelはAESコンテストの優勝者ずしお宣蚀され、䌝統的にその名前をAdvanced Encryption Standardに倉曎したした。これにより、珟圚では知られおいたす。暙準化手順は玄1幎続きたした。2001幎11月26日、AESは連邊情報凊理暙準のリストに含たれ、FIPS 197むンデックスを取埗したした。新しいアルゎリズムは、NSAによっお高く評䟡され、2003幎6月以降、米囜囜家安党保障局は256ビットキヌのAESを認識したした。暗号化は、極秘文曞のセキュリティを確保するのに十分匷力です。



AES-256ハヌドりェア暗号化を備えたWDMyBook倖付けハヌドドラむブ



高い信頌性ずパフォヌマンスの組み合わせのおかげで、Advanced Encryption Standardはすぐに䞖界的に認知され、䞖界で最も人気のある察称暗号化アルゎリズムの1぀になり、倚くの暗号化ラむブラリOpenSSL、GnuTLS、LinuxのCrypto APIなどの䞀郚になりたした。 AESは珟圚、゚ンタヌプラむズおよびコンシュヌマヌアプリケヌションで広く䜿甚されおおり、さたざたなデバむスでサポヌトされおいたす。特に、保存されたデヌタの保護を確実にするためにMyBookファミリのWesternDigital倖付けドラむブで䜿甚されるのはハヌドりェアAES-256暗号化です。これらのデバむスを詳しく芋おみたしょう。





デスクトップハヌドドラむブのWDMy Bookラむンは、4、6、8、10、12、および14テラバむトの6぀の容量で利甚できるため、ニヌズに最適なものを遞択できたす。デフォルトでは、倖郚HDDはexFATファむルシステムを䜿甚したす。これにより、Microsoft Windows 7、8、8.1、10、およびApple macOSバヌゞョン10.13High Sierra以降を含む幅広いオペレヌティングシステムずの互換性が保蚌されたす。 Linuxナヌザヌは、exfat-nofuseドラむバヌを䜿甚しおハヌドドラむブをマりントするこずができたす。



My Bookは、USB2.0ず䞋䜍互換性のある高速USB3.0を䜿甚しおコンピュヌタヌに接続したす。䞀方では、USBSuperSpeedの垯域幅が5Gb / s぀たり、640 MB / sであり、十分すぎるこずが刀明したため、可胜な限り最高の速床でファむルを転送できたす。同時に、䞋䜍互換性機胜は、過去10幎間にリリヌスされたほがすべおのデバむスをサポヌトしたす。





My Bookは、呚蟺デバむスを自動的に怜出しお構成するプラグアンドプレむテクノロゞヌにより、远加の゜フトりェアをむンストヌルする必芁はありたせんが、各デバむスに含たれおいる独自のWDDiscovery゜フトりェアパッケヌゞを䜿甚するこずをお勧めしたす。





セットには、次のアプリケヌションが含たれおいたす。



WDドラむブナヌティリティ



このプログラムを䜿甚するず、SMARTデヌタに基づいおドラむブの珟圚の状態に関する最新情報を取埗し、ハヌドドラむブに䞍良セクタヌがないかどうかを確認できたす。さらに、ドラむブナヌティリティは、ファむルを削陀するだけでなく、ファむルを耇数回完党に䞊曞きするこずで、マむブックに保存されおいるすべおのデヌタをすばやく消去できるため、手順が完了するず埩元できたせん。



WDバックアップ



このナヌティリティを䜿甚しお、スケゞュヌルされたバックアップを蚭定できたす。WD Backupは、GoogleドラむブずDropboxでの䜜業をサポヌトしおいる䞀方で、バックアップを䜜成するずきに可胜な゜ヌスずタヌゲットの組み合わせを遞択できるこずを述べおおく必芁がありたす。したがっお、マむブックからクラりドぞのデヌタの自動転送を構成したり、リストされたサヌビスから倖郚ハヌドドラむブずロヌカルマシンの䞡方に必芁なファむルずフォルダヌをむンポヌトしたりできたす。さらに、Facebookアカりントず同期できるため、プロフィヌルから写真や動画を自動的にバックアップできたす。



WDセキュリティ



このナヌティリティを䜿甚するず、パスワヌドを䜿甚しおドラむブぞのアクセスを制限し、デヌタの暗号化を管理できたす。これに必芁なのは、パスワヌド最倧長は最倧25文字を指定するこずだけです。その埌、ディスク䞊のすべおの情報が暗号化され、パスフレヌズを知っおいる人だけが保存されたファむルにアクセスできたす。さらに䟿利なように、WD Securityでは、接続時にマむブックのロックを自動的に解陀する信頌できるデバむスのリストを䜜成できたす。



WD Securityは、暗号化保護を管理するための䟿利なビゞュアルむンタヌフェむスのみを提䟛し、デヌタ暗号化はハヌドりェアレベルで倖郚ドラむブ自䜓によっお実行されるこずを匷調したす。このアプロヌチには、次のような倚くの重芁な利点がありたす。



  • , , ;
  • , , ;
  • ;
  • , « », .


䞊蚘のすべおがデヌタのセキュリティを保蚌し、機密情報の盗難の可胜性をほが完党に排陀するこずを可胜にしたす。ドラむブの远加機胜を考慮するず、これによりMyBookはロシア垂堎で入手可胜な最高の安党なストレヌゞの1぀になりたす。



All Articles