AEGIS : chiffrement authentifié à haut débit
Étudiez la famille de chiffrements AEAD AEGIS, conçue pour offrir un débit maximal sur le matériel moderne.
AEGIS : chiffrement authentifié à haut débit est une leçon Cryptology Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cryptology Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cryptology Academy comprend 4 leçons au total.
Objectifs de conception d’AEGIS
AEGIS a été conçu spécifiquement pour exploiter au maximum l’accélération matérielle AES-NI, en atteignant un débit qui dépasse nettement celui d’AES-GCM sur les processeurs modernes. Il a été soumis au concours CAESAR, puis défini dans un projet de norme de l’IETF pour une utilisation avec TLS et QUIC.
Variantes d’AEGIS
AEGIS existe en deux variantes principales : AEGIS-128, avec une clé de 128 bits et un nonce de 128 bits, et AEGIS-256, avec une clé de 256 bits et un nonce de 256 bits. Toutes deux fournissent respectivement des étiquettes d’authentification de 128 ou 256 bits. AEGIS-128L est une variante optimisée, conçue pour exploiter un parallélisme accru de la chaîne de traitement AES-NI sur les processeurs modernes.
Conception des tours AES fondée sur un état
Contrairement à AES-GCM, qui utilise AES comme élément de base dans un mode particulier, AEGIS utilise plusieurs appels de la fonction de tour AES pour maintenir et faire évoluer un état interne. Chaque étape de chiffrement applique plusieurs tours AES, ce qui permet à la conception d’exploiter le parallélisme au niveau des instructions sur les processeurs dotés d’unités d’exécution larges.
Débit d’AEGIS par rapport à AES-GCM
Sur les processeurs équipés d’AES-NI, AEGIS-128L peut atteindre un débit de 100 Gbit/s ou plus, contre 40 à 60 Gbit/s généralement pour AES-GCM sur le même matériel. Cet avantage de performances, de l’ordre de 2 à 3 fois, rend AEGIS intéressant pour les scénarios de chiffrement réseau à haut débit.
AEGIS-128L et parallélisme
AEGIS-128L utilise huit mots d’état de 128 bits et traite deux blocs de message de 256 bits par étape, maximisant ainsi l’utilisation de la chaîne de traitement AES-NI. La variante « L » offre un débit supérieur à celui d’AEGIS-128 standard sur les processeurs capables d’exécuter simultanément plusieurs instructions AES-NI dans la chaîne de traitement.
Marges de sécurité d’AEGIS
AEGIS offre une sécurité de 128 bits pour la confidentialité et de 128 ou 256 bits pour l’authenticité, selon la longueur de l’étiquette. Son analyse de sécurité ne révèle aucune attaque connue meilleure que la force brute contre la construction complète. La conception utilise les tours AES de manière prudente, ce qui fournit une marge de sécurité importante.
Projet de l’IETF pour AEGIS
AEGIS a été proposé dans un projet de l’IETF (draft-irtf-cfrg-aegis-aead) en vue de sa normalisation par le Crypto Forum Research Group. Le projet couvre AEGIS-128L, AEGIS-128 et AEGIS-256, et comprend des vecteurs de test. L’adoption d’AEGIS dans les suites de chiffrement TLS et QUIC fait actuellement l’objet de discussions actives.
Exigence matérielle d’AES-NI
AEGIS ne dispose d’aucun mécanisme de secours logiciel réellement viable : sans AES-NI, ses performances se dégradent considérablement, car chaque appel de la fonction de tour AES devient coûteux. AEGIS ne doit être sélectionné que lorsque la présence d’AES-NI est garantie sur toutes les cibles de déploiement, y compris les machines virtuelles et les environnements de conteneurs.
AEGIS contre ChaCha20-Poly1305
ChaCha20-Poly1305 a été conçu comme l’AEAD hautes performances pour les environnements dépourvus d’AES-NI, notamment les processeurs ARM mobiles antérieurs à ARMv8 et les systèmes embarqués. Sur les processeurs ARM64 modernes dotés d’une accélération AES, AEGIS peut être plus rapide, mais ChaCha20-Poly1305 reste le choix universel sûr lorsque les capacités matérielles varient.
Conséquences du mécanisme de secours logiciel
Les applications utilisant AEGIS doivent auditer attentivement leur environnement de déploiement. Un mécanisme de secours logiciel utilisant AES-GCM ou ChaCha20-Poly1305 devrait être implémenté pour les environnements dépourvus d’AES-NI. L’agilité cryptographique de la couche de négociation TLS gère automatiquement cette situation lorsqu’AEGIS est proposé comme suite de chiffrement préférée.
État de l’adoption
AEGIS est pris en charge par l’implémentation de référence AEGIS-cipher, par OpenSSL 3.2 ou version ultérieure via l’API Provider, ainsi que par plusieurs piles TLS expérimentales. Son adoption devrait progresser à mesure que le projet de l’IETF avance vers le statut de RFC et que les applications à haut débit recherchent des performances supérieures à celles qu’AES-GCM peut offrir.
Vérification des exigences matérielles d’AEGIS
Quelle affirmation concernant les exigences matérielles d’AEGIS est correcte ?
Récapitulatif de la leçon : AEGIS pour une vitesse maximale
AEGIS offre un débit 2 à 3 fois supérieur à celui d’AES-GCM sur le matériel équipé d’AES-NI, en utilisant plusieurs fonctions de tour AES dans une conception fondée sur un état. AEGIS-128L maximise le parallélisme de la chaîne de traitement. Il nécessite AES-NI et ne convient pas lorsque les capacités matérielles varient. Sa normalisation par l’IETF pour une utilisation avec TLS et QUIC est en cours.
Apprends Cryptology Academy avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 67
- Leçons
- 261
Questions Fréquemment Posées
La leçon « AEGIS : chiffrement authentifié à haut débit » est-elle gratuite ?
Oui — le texte complet de « AEGIS : chiffrement authentifié à haut débit » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cryptology Academy, passe à CoddyKit PRO. Le cours Cryptology Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « AEGIS : chiffrement authentifié à haut débit » ?
Étudiez la famille de chiffrements AEAD AEGIS, conçue pour offrir un débit maximal sur le matériel moderne. Tu pratiques Cryptology Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cryptology Academy ?
Aucune expérience préalable n'est requise. Cryptology Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « AEGIS : chiffrement authentifié à haut débit » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cryptology Academy ?
Oui. Chaque leçon Cryptology Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Pourquoi chiffrer puis authentifier est préférable à authentifier puis chiffrer
- Mode SIV : AEAD résistant à la mauvaise utilisation des nonces
- AEGIS : chiffrement authentifié à haut débit
- Choisir un AEAD pour les systèmes de production