AEGIS: Enkripsi Terautentikasi Berkecepatan Tinggi
Pelajari keluarga sandi AEAD AEGIS yang dirancang untuk throughput maksimum pada perangkat keras modern.
AEGIS: Enkripsi Terautentikasi Berkecepatan Tinggi adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.
Tujuan Desain AEGIS
AEGIS dirancang khusus untuk memanfaatkan akselerasi perangkat keras AES-NI secara maksimal, sehingga mencapai laju pemrosesan yang jauh melampaui AES-GCM pada CPU modern. AEGIS diajukan dalam kompetisi CAESAR dan kemudian distandardisasi dalam draf IETF untuk digunakan pada TLS dan QUIC.
Varian AEGIS
AEGIS memiliki dua varian utama: AEGIS-128 (kunci 128 bit, nonce 128 bit) dan AEGIS-256 (kunci 256 bit, nonce 256 bit). Keduanya masing-masing menyediakan tag autentikasi 128 bit atau 256 bit. AEGIS-128L adalah varian yang dioptimalkan untuk memanfaatkan paralelisme alur pemrosesan AES-NI yang lebih lebar pada prosesor modern.
Desain Putaran AES Berbasis Status
Berbeda dari AES-GCM yang menggunakan AES sebagai komponen dasar dalam mode tertentu, AEGIS menggunakan beberapa pemanggilan fungsi putaran AES untuk mempertahankan dan mengembangkan status internal. Setiap langkah enkripsi menerapkan beberapa putaran AES, sehingga desain ini dapat memanfaatkan paralelisme tingkat instruksi pada prosesor dengan unit eksekusi yang lebar.
Laju Pemrosesan AEGIS dibandingkan AES-GCM
Pada prosesor dengan AES-NI, AEGIS-128L dapat mencapai laju pemrosesan 100 Gbps atau lebih, sedangkan AES-GCM biasanya mencapai 40–60 Gbps pada perangkat keras yang sama. Keunggulan kinerja sekitar 2–3 kali lipat ini membuat AEGIS menarik untuk skenario enkripsi jaringan dengan bandwidth tinggi.
AEGIS-128L dan Paralelisme
AEGIS-128L menggunakan delapan kata status 128 bit dan memproses dua blok pesan 256 bit pada setiap langkah, sehingga memaksimalkan penggunaan alur pemrosesan AES-NI. Varian "L" ini mencapai laju pemrosesan lebih tinggi daripada AEGIS-128 standar pada prosesor yang dapat menjalankan beberapa instruksi AES-NI secara bersamaan.
Margin Keamanan AEGIS
AEGIS menyediakan kerahasiaan 128 bit dan keamanan autentikasi 128 bit atau 256 bit, bergantung pada panjang tag. Analisis keamanannya tidak menunjukkan serangan yang diketahui lebih efektif daripada pencarian menyeluruh terhadap konstruksi lengkapnya. Desain ini menggunakan putaran AES secara konservatif, sehingga menyediakan margin keamanan yang besar.
Draf IETF untuk AEGIS
AEGIS telah diusulkan dalam draf IETF (draft-irtf-cfrg-aegis-aead) untuk distandardisasi oleh Crypto Forum Research Group. Draf tersebut mencakup AEGIS-128L, AEGIS-128, dan AEGIS-256, serta menyertakan vektor pengujian. Pengadopsian AEGIS dalam rangkaian sandi TLS dan QUIC sedang dibahas secara aktif.
Persyaratan Perangkat Keras AES-NI
AEGIS tidak memiliki mekanisme cadangan perangkat lunak yang memadai: tanpa AES-NI, kinerjanya menurun drastis karena setiap pemanggilan fungsi putaran AES menjadi mahal. AEGIS hanya boleh dipilih jika ketersediaan AES-NI dijamin pada semua target penerapan, termasuk mesin virtual dan lingkungan kontainer.
AEGIS dibandingkan ChaCha20-Poly1305
ChaCha20-Poly1305 dirancang sebagai AEAD berkecepatan tinggi untuk lingkungan tanpa AES-NI, seperti prosesor ARM seluler sebelum ARMv8 dan sistem tertanam. Pada ARM64 modern dengan akselerasi AES, AEGIS mungkin lebih cepat, tetapi ChaCha20-Poly1305 tetap menjadi pilihan universal yang aman ketika kemampuan perangkat keras berbeda-beda.
Implikasi Mekanisme Cadangan Perangkat Lunak
Aplikasi yang menggunakan AEGIS harus mengaudit lingkungan penerapannya dengan cermat. Mekanisme cadangan perangkat lunak ke AES-GCM atau ChaCha20-Poly1305 harus diterapkan untuk lingkungan tanpa AES-NI. Keluwesan kriptografi pada lapisan negosiasi TLS menangani hal ini secara otomatis ketika AEGIS ditawarkan sebagai rangkaian sandi pilihan.
Lanskap Pengadopsian
AEGIS didukung dalam implementasi referensi AEGIS-cipher, OpenSSL 3.2+ melalui Provider API, dan beberapa tumpukan TLS eksperimental. Pengadopsiannya diperkirakan meningkat seiring draf IETF bergerak menuju status RFC dan aplikasi bandwidth tinggi mencari kinerja yang melampaui kemampuan AES-GCM.
Pemeriksaan Perangkat Keras AEGIS
Pernyataan manakah tentang persyaratan perangkat keras AEGIS yang benar?
Ringkasan Pelajaran: AEGIS untuk Kecepatan Maksimal
AEGIS menyediakan laju pemrosesan 2–3 kali lebih tinggi daripada AES-GCM pada perangkat keras AES-NI dengan menggunakan beberapa fungsi putaran AES dalam desain berbasis status. AEGIS-128L memaksimalkan paralelisme alur pemrosesan. AEGIS memerlukan AES-NI dan tidak cocok ketika kemampuan perangkat keras berbeda-beda. Standardisasi IETF untuk penggunaan pada TLS dan QUIC sedang berlangsung.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “AEGIS: Enkripsi Terautentikasi Berkecepatan Tinggi” gratis?
Ya — teks lengkap “AEGIS: Enkripsi Terautentikasi Berkecepatan Tinggi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “AEGIS: Enkripsi Terautentikasi Berkecepatan Tinggi”?
Pelajari keluarga sandi AEAD AEGIS yang dirancang untuk throughput maksimum pada perangkat keras modern. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cryptology Academy?
Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “AEGIS: Enkripsi Terautentikasi Berkecepatan Tinggi” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?
Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Mengapa Encrypt-Then-MAC Lebih Unggul daripada MAC-Then-Encrypt
- Mode SIV: AEAD yang Tahan terhadap Penyalahgunaan Nonce
- AEGIS: Enkripsi Terautentikasi Berkecepatan Tinggi
- Memilih AEAD untuk Sistem Produksi