Symmetrische versleuteling: AES en streamciphers
Leer hoe symmetrische ciphers werken, welke sleutellengtes er zijn, wat het verschil is tussen block- en streamciphers en welke werkingsmodi bestaan.
Symmetrische versleuteling: AES en streamciphers is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 1 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.
Wat is symmetrische versleuteling?
Symmetrische versleuteling gebruikt dezelfde sleutel voor zowel versleuteling als ontsleuteling. Dit is snel en efficiënt, waardoor het ideaal is voor het versleutelen van grote hoeveelheden gegevens. Het probleem van sleutelverdeling — hoe twee partijen de sleutel veilig delen — is de grootste uitdaging.
AES: Advanced Encryption Standard
AES is de wereldwijde standaard voor symmetrische versleuteling, in 2001 aangenomen door NIST. Het werkt met blokken van 128 bits en sleutellengten van 128, 192 of 256 bits. AES wordt gebruikt in TLS, schijfversleuteling, wifi (WPA2) en talloze andere protocollen.
Modi voor AES-blokversleuteling
Modi voor blokversleuteling bepalen hoe AES gegevens verwerkt die groter zijn dan één blok:
- ECB — elk blok wordt onafhankelijk versleuteld (onveilig — onthult patronen)
- CBC — elk blok wordt met XOR gecombineerd met de vorige versleutelde tekst (vereist een IV)
- GCM — geauthenticeerde versleuteling; biedt zowel vertrouwelijkheid als integriteit (voorkeur)
- CTR — maakt van een blokversleuteling een stroomversleuteling
Waarom de GCM-modus de voorkeur heeft
AES-GCM biedt Authenticated Encryption with Associated Data (AEAD): versleuteling en integriteitscontrole in één bewerking. Elke wijziging aan de versleutelde tekst wordt gedetecteerd. Het wordt gebruikt in TLS 1.3 en moderne protocollen. Geef voor nieuwe systemen altijd de voorkeur aan GCM boven CBC.
Stroomversleutelingen
Stroomversleutelingen versleutelen gegevens één bit of byte tegelijk met een pseudowillekeurige sleutelstroom die via XOR met platte tekst wordt gecombineerd. Voorbeelden: RC4 (gebroken), ChaCha20 (modern, gebruikt in TLS 1.3). Stroomversleutelingen zijn efficiënt voor gegevens met variabele lengte en omgevingen met beperkte hardware.
ChaCha20-Poly1305
ChaCha20-Poly1305 is een modern AEAD-versleutelingsalgoritme dat wordt gebruikt in TLS 1.3 en WireGuard. ChaCha20 is het stroomcijfer; Poly1305 levert de authenticatietag. Het presteert beter dan AES op apparaten zonder hardwarematige AES-versnelling (mobiele apparaten, IoT).
Het probleem van sleutelverdeling
Beide partijen moeten dezelfde sleutel hebben, maar hoe wisselen ze die veilig uit? Mogelijkheden:
- Vooraf gedeelde sleutel (fysieke uitwisseling)
- Sleutelinkapseling met asymmetrische versleuteling
- Diffie-Hellman-sleuteluitwisseling via een onbetrouwbaar kanaal
AES-sleutelgroottes
AES-128 biedt voor de meeste toepassingen voldoende beveiliging. AES-256 wordt gebruikt voor topgeheime gegevens en vanwege postkwantumoverwegingen. De extra belasting van AES-256 ten opzichte van AES-128 is minimaal met hardwareversnelling (AES-NI-processorinstructies).
Symmetrische versleuteling in de praktijk
Voorbeelden van toepassingen van symmetrische versleuteling:
# Encrypt a file with AES-256-CBC using OpenSSL:
openssl enc -aes-256-cbc -pbkdf2 -in file.txt -out file.enc
# Decrypt:
openssl enc -d -aes-256-cbc -pbkdf2 -in file.enc -out file.txtSchijfversleuteling
Volledige schijfversleuteling (FDE) gebruikt symmetrische versleuteling om gegevens in rust te beschermen:
- BitLocker (Windows) — AES-XTS-128 of 256
- FileVault 2 (macOS) — AES-XTS-128
- LUKS (Linux) — instelbaar, meestal AES-XTS-256
Te vermijden gebroken algoritmen
Gebruik deze nooit voor nieuwe systemen:
- DES — sleutel van 56 bits, sinds 1999 gebroken
- 3DES — traag, afgeschaft in TLS
- RC4 — stroomcijfer met meerdere zwakke plekken
- ECB-modus — lekt gegevenspatronen (de "ECB-pinguïn")
Korte controle: symmetrische versleuteling
Welke AES-modus biedt zowel vertrouwelijkheid als integriteit (geauthenticeerde versleuteling) en heeft de voorkeur in moderne protocollen?
Samenvatting van de les
Symmetrische versleuteling gebruikt één sleutel voor versleuteling en ontsleuteling. AES is de standaard, waarbij de GCM-modus de voorkeur heeft voor geauthenticeerde versleuteling. ChaCha20-Poly1305 is het moderne alternatief voor apparaten met beperkte middelen. Vermijd DES, 3DES, RC4 en de ECB-modus. Voor sleutelverdeling zijn asymmetrische cryptografie of Diffie-Hellman vereist.
Leer Cyber Security Academy met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 76
- Lessen
- 303
Veelgestelde vragen
Is de les “Symmetrische versleuteling: AES en streamciphers” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “Symmetrische versleuteling: AES en streamciphers”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.
Wat leer ik in “Symmetrische versleuteling: AES en streamciphers”?
Leer hoe symmetrische ciphers werken, welke sleutellengtes er zijn, wat het verschil is tussen block- en streamciphers en welke werkingsmodi bestaan. Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Cyber Security Academy te beginnen?
Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.
Hoe lang duurt de les “Symmetrische versleuteling: AES en streamciphers”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?
Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Symmetrische versleuteling: AES en streamciphers
- Asymmetrische versleuteling: RSA en elliptische krommen
- Hashfuncties: SHA-256 en verder
- Digitale handtekeningen en certificaten