0Pricing
Cryptology Academy · Lezione

Struttura di AES: round e matrice di stato

Segua il funzionamento di SubBytes, ShiftRows, MixColumns e AddRoundKey.

Struttura di AES: round e matrice di stato è una lezione Cryptology Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cryptology Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cryptology Academy include 4 lezioni in totale.

Benvenuto

AES è una rete di sostituzione-permutazione che opera su una matrice 4×4 di byte chiamata State. Ogni round applica quattro operazioni per trasformare lo State.

La matrice State

AES carica 16 byte di testo in chiaro in una griglia 4×4 chiamata State: [b0 b4 b8 b12] [b1 b5 b9 b13] [b2 b6 b10 b14] [b3 b7 b11 b15] Tutte le operazioni trasformano questa matrice.

Numero di round

AES-128: 10 round. AES-192: 12 round. AES-256: 14 round. Ogni round applica SubBytes, ShiftRows, MixColumns, AddRoundKey (tranne il round finale, che omette MixColumns).

SubBytes: sostituzione non lineare

SubBytes sostituisce ogni byte con il valore corrispondente nella S-box di AES, una tabella di ricerca fissa con 256 voci costruita tramite l'inversione in GF(2^8). Questa è la fonte della non linearità e della confusione di AES.

S-box di AES

La S-box associa 0x00→0x63, 0x01→0x7C, ... Ogni byte di input viene associato a un byte di output univoco. La S-box inversa esegue l'associazione inversa durante la decifratura. Nessun byte viene associato a se stesso (nella S-box inversa, 0x63 viene associato a 0x00).

ShiftRows: permutazione delle righe

ShiftRows esegue uno scorrimento ciclico di ogni riga dello State: Riga 0: nessuno scorrimento. Riga 1: a sinistra di 1. Riga 2: a sinistra di 2. Riga 3: a sinistra di 3. In questo modo i byte vengono distribuiti su colonne diverse per il passaggio MixColumns successivo.

MixColumns: diffusione delle colonne

MixColumns tratta ogni colonna di 4 byte come un polinomio su GF(2^8) e la moltiplica per una matrice fissa. Ogni byte di output dipende da tutti i 4 byte di input, fornendo diffusione.

AddRoundKey

AddRoundKey applica XOR tra lo State e una chiave di round da 16 byte derivata dalla chiave originale. Questo è l'unico passaggio che utilizza la chiave segreta e l'unico che fornisce segretezza.

Struttura di un round

Iniziale: AddRoundKey Round 1..N-1: SubBytes → ShiftRows → MixColumns → AddRoundKey Round finale: SubBytes → ShiftRows → AddRoundKey (senza MixColumns) La decifratura applica le operazioni inverse in ordine inverso.

Strategia Wide-Trail

I progettisti di AES hanno utilizzato la strategia Wide-Trail per dimostrare la resistenza alla crittoanalisi differenziale e lineare. Dopo 4 round, qualsiasi attacco deve esaminare 2^128 possibilità.

Supporto hardware per AES

Le CPU moderne (Intel, AMD, ARM) includono le istruzioni AES-NI: AESENC, AESENCLAST, AESDEC. Una singola istruzione della CPU esegue un round di AES, rendendo AES estremamente veloce nell'hardware.

Verifica rapida

Quale operazione di AES fornisce la non linearità (confusione) che impedisce gli attacchi algebrici?

Riepilogo

Ora comprende la struttura di AES! Passiamo all'espansione della chiave: come una chiave da 128 bit diventa 11 chiavi di round.

Domande Frequenti

La lezione «Struttura di AES: round e matrice di stato» è gratuita?

Sì — il testo completo di «Struttura di AES: round e matrice di stato» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cryptology Academy, passa a CoddyKit PRO. Il corso Cryptology Academy include 4 lezioni in totale.

Cosa imparerò in «Struttura di AES: round e matrice di stato»?

Segua il funzionamento di SubBytes, ShiftRows, MixColumns e AddRoundKey. Eserciti Cryptology Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cryptology Academy?

Non è richiesta alcuna esperienza precedente. Cryptology Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Struttura di AES: round e matrice di stato»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cryptology Academy?

Sì. Ogni lezione Cryptology Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Concetti di cifratura simmetrica
  2. Struttura di AES: round e matrice di stato
  3. Espansione della chiave AES e dimensioni delle chiavi
  4. Cifratura pratica dei file con AES
← Torna a Cryptology Academy