Cyber Security Academy · Les

Symmetrische versleuteling: AES en streamciphers

Leer hoe symmetrische ciphers werken, welke sleutellengtes er zijn, wat het verschil is tussen block- en streamciphers en welke werkingsmodi bestaan.

Les 1 van 413 stappen

Symmetrische versleuteling: AES en streamciphers is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 1 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat is symmetrische versleuteling?

Symmetrische versleuteling gebruikt dezelfde sleutel voor zowel versleuteling als ontsleuteling. Dit is snel en efficiënt, waardoor het ideaal is voor het versleutelen van grote hoeveelheden gegevens. Het probleem van sleutelverdeling — hoe twee partijen de sleutel veilig delen — is de grootste uitdaging.

AES: Advanced Encryption Standard

AES is de wereldwijde standaard voor symmetrische versleuteling, in 2001 aangenomen door NIST. Het werkt met blokken van 128 bits en sleutellengten van 128, 192 of 256 bits. AES wordt gebruikt in TLS, schijfversleuteling, wifi (WPA2) en talloze andere protocollen.

Modi voor AES-blokversleuteling

Modi voor blokversleuteling bepalen hoe AES gegevens verwerkt die groter zijn dan één blok:

  • ECB — elk blok wordt onafhankelijk versleuteld (onveilig — onthult patronen)
  • CBC — elk blok wordt met XOR gecombineerd met de vorige versleutelde tekst (vereist een IV)
  • GCM — geauthenticeerde versleuteling; biedt zowel vertrouwelijkheid als integriteit (voorkeur)
  • CTR — maakt van een blokversleuteling een stroomversleuteling

Waarom de GCM-modus de voorkeur heeft

AES-GCM biedt Authenticated Encryption with Associated Data (AEAD): versleuteling en integriteitscontrole in één bewerking. Elke wijziging aan de versleutelde tekst wordt gedetecteerd. Het wordt gebruikt in TLS 1.3 en moderne protocollen. Geef voor nieuwe systemen altijd de voorkeur aan GCM boven CBC.

Stroomversleutelingen

Stroomversleutelingen versleutelen gegevens één bit of byte tegelijk met een pseudowillekeurige sleutelstroom die via XOR met platte tekst wordt gecombineerd. Voorbeelden: RC4 (gebroken), ChaCha20 (modern, gebruikt in TLS 1.3). Stroomversleutelingen zijn efficiënt voor gegevens met variabele lengte en omgevingen met beperkte hardware.

ChaCha20-Poly1305

ChaCha20-Poly1305 is een modern AEAD-versleutelingsalgoritme dat wordt gebruikt in TLS 1.3 en WireGuard. ChaCha20 is het stroomcijfer; Poly1305 levert de authenticatietag. Het presteert beter dan AES op apparaten zonder hardwarematige AES-versnelling (mobiele apparaten, IoT).

Het probleem van sleutelverdeling

Beide partijen moeten dezelfde sleutel hebben, maar hoe wisselen ze die veilig uit? Mogelijkheden:

  • Vooraf gedeelde sleutel (fysieke uitwisseling)
  • Sleutelinkapseling met asymmetrische versleuteling
  • Diffie-Hellman-sleuteluitwisseling via een onbetrouwbaar kanaal

AES-sleutelgroottes

AES-128 biedt voor de meeste toepassingen voldoende beveiliging. AES-256 wordt gebruikt voor topgeheime gegevens en vanwege postkwantumoverwegingen. De extra belasting van AES-256 ten opzichte van AES-128 is minimaal met hardwareversnelling (AES-NI-processorinstructies).

Symmetrische versleuteling in de praktijk

Voorbeelden van toepassingen van symmetrische versleuteling:

# Encrypt a file with AES-256-CBC using OpenSSL:
openssl enc -aes-256-cbc -pbkdf2 -in file.txt -out file.enc
# Decrypt:
openssl enc -d -aes-256-cbc -pbkdf2 -in file.enc -out file.txt

Schijfversleuteling

Volledige schijfversleuteling (FDE) gebruikt symmetrische versleuteling om gegevens in rust te beschermen:

  • BitLocker (Windows) — AES-XTS-128 of 256
  • FileVault 2 (macOS) — AES-XTS-128
  • LUKS (Linux) — instelbaar, meestal AES-XTS-256

Te vermijden gebroken algoritmen

Gebruik deze nooit voor nieuwe systemen:

  • DES — sleutel van 56 bits, sinds 1999 gebroken
  • 3DES — traag, afgeschaft in TLS
  • RC4 — stroomcijfer met meerdere zwakke plekken
  • ECB-modus — lekt gegevenspatronen (de "ECB-pinguïn")

Korte controle: symmetrische versleuteling

Welke AES-modus biedt zowel vertrouwelijkheid als integriteit (geauthenticeerde versleuteling) en heeft de voorkeur in moderne protocollen?

Samenvatting van de les

Symmetrische versleuteling gebruikt één sleutel voor versleuteling en ontsleuteling. AES is de standaard, waarbij de GCM-modus de voorkeur heeft voor geauthenticeerde versleuteling. ChaCha20-Poly1305 is het moderne alternatief voor apparaten met beperkte middelen. Vermijd DES, 3DES, RC4 en de ECB-modus. Voor sleutelverdeling zijn asymmetrische cryptografie of Diffie-Hellman vereist.

Gratis beginnen

Leer Cyber Security Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
76
Lessen
303

Veelgestelde vragen

Is de les “Symmetrische versleuteling: AES en streamciphers” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “Symmetrische versleuteling: AES en streamciphers”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat leer ik in “Symmetrische versleuteling: AES en streamciphers”?

Leer hoe symmetrische ciphers werken, welke sleutellengtes er zijn, wat het verschil is tussen block- en streamciphers en welke werkingsmodi bestaan. Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cyber Security Academy te beginnen?

Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.

Hoe lang duurt de les “Symmetrische versleuteling: AES en streamciphers”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?

Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Symmetrische versleuteling: AES en streamciphers
  2. Asymmetrische versleuteling: RSA en elliptische krommen
  3. Hashfuncties: SHA-256 en verder
  4. Digitale handtekeningen en certificaten
← Terug naar Cyber Security Academy