0Pricing
Cryptology Academy · Lezione

Espansione della chiave AES e dimensioni delle chiavi

Esplori le chiavi da 128, 192 e 256 bit e il processo di generazione delle chiavi.

Espansione della chiave AES e dimensioni delle chiavi è una lezione Cryptology Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cryptology Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cryptology Academy include 4 lezioni in totale.

Benvenuto

AES espande una chiave breve in più chiavi di round attraverso il key schedule. Comprendere questo processo è essenziale per capire come la chiave si propaghi in ogni round.

Perché espandere la chiave?

AES-128 ha 10 round più un AddRoundKey iniziale. Sono quindi necessarie 11 chiavi di round × 16 byte = 176 byte complessivi. Il key schedule espande una chiave master da 16 byte in questo materiale completo per le chiavi.

Parole del key schedule

Il key schedule opera su parole da 4 byte. AES-128 inizia con 4 parole (W[0..3]) ricavate dalla chiave originale. Genera W[4..43], ottenendo 44 parole = 176 byte = 11 × chiavi di round da 128 bit.

SubWord

SubWord applica la S-box di AES a ciascuno dei 4 byte di una parola, in modo indipendente. Fornisce non linearità nell'espansione della chiave, impedendo gli attacchi a chiave correlata.

RotWord

RotWord esegue uno scorrimento ciclico a sinistra su una parola di 4 byte: [a, b, c, d] → [b, c, d, a] In questo modo la stessa parola da 32 bit non si ripete durante l'espansione della chiave.

Costanti di round (Rcon)

Rcon[i] = [2^(i-1), 0, 0, 0] in GF(2^8). Viene sottoposto a XOR con ogni quarta parola durante l'espansione della chiave. Rende diversa ogni chiave di round e impedisce gli attacchi slide.

Formula di espansione della chiave

Per i ≥ 4: if i % 4 == 0: W[i] = W[i-4] XOR SubWord(RotWord(W[i-1])) XOR Rcon[i/4] else: W[i] = W[i-4] XOR W[i-1]

Key schedule di AES-192 e AES-256

AES-192: 6 parole di input, genera 52 parole (12+1 round). AES-256: 8 parole di input, genera 60 parole (14+1 round). AES-256 aggiunge un SubWord extra ogni 8 parole.

Sicurezza delle dimensioni delle chiavi

AES-128 offre una sicurezza di 128 bit (forza bruta su 2^128 possibilità). AES-256 offre una sicurezza di 256 bit. Contro avversari quantistici, AES-256 conserva una sicurezza di 128 bit (l'algoritmo di Grover la dimezza).

Scelta della dimensione della chiave AES

Per la maggior parte delle applicazioni odierne, AES-128 è sufficiente. Per i segreti a lungo termine, i dati classificati o gli scenari post-quantistici, scelga AES-256. AES-192 è usato raramente nella pratica.

Derivazione della chiave dalle password

Non usi mai direttamente una password come chiave AES. Utilizzi una KDF: key = PBKDF2(password, salt, 600000, 32, SHA256) oppure key = Argon2id(password, salt, mem=65536, t=3, p=4).

Verifica rapida

Quante chiavi di round richiede AES-128, inclusa la AddRoundKey iniziale?

Riepilogo

Ha acquisito una solida padronanza dell'espansione della chiave AES! Ora metteremo insieme tutti i concetti e cifreremo file reali usando AES in Python con OpenSSL.

Domande Frequenti

La lezione «Espansione della chiave AES e dimensioni delle chiavi» è gratuita?

Sì — il testo completo di «Espansione della chiave AES e dimensioni delle chiavi» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cryptology Academy, passa a CoddyKit PRO. Il corso Cryptology Academy include 4 lezioni in totale.

Cosa imparerò in «Espansione della chiave AES e dimensioni delle chiavi»?

Esplori le chiavi da 128, 192 e 256 bit e il processo di generazione delle chiavi. Eserciti Cryptology Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cryptology Academy?

Non è richiesta alcuna esperienza precedente. Cryptology Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «Espansione della chiave AES e dimensioni delle chiavi»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cryptology Academy?

Sì. Ogni lezione Cryptology Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Concetti di cifratura simmetrica
  2. Struttura di AES: round e matrice di stato
  3. Espansione della chiave AES e dimensioni delle chiavi
  4. Cifratura pratica dei file con AES
← Torna a Cryptology Academy