0Pricing
Cryptology Academy · Aula

AEGIS: criptografia autenticada de alta velocidade

Estude a família de cifras AEAD AEGIS, projetada para máxima vazão em hardware moderno.

AEGIS: criptografia autenticada de alta velocidade é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.

Objetivos de projeto do AEGIS

O AEGIS foi projetado especificamente para explorar ao máximo a aceleração de hardware do AES-NI, alcançando uma vazão que supera significativamente a do AES-GCM em CPUs modernas. Ele foi submetido à competição CAESAR e posteriormente padronizado em um rascunho do IETF para uso em TLS e QUIC.

Variantes do AEGIS

O AEGIS tem duas variantes principais: AEGIS-128 (chave de 128 bits, nonce de 128 bits) e AEGIS-256 (chave de 256 bits, nonce de 256 bits). Ambas fornecem tags de autenticação de 128 ou 256 bits, respectivamente. O AEGIS-128L é uma variante otimizada, projetada para explorar o paralelismo mais amplo do fluxo de processamento do AES-NI em processadores modernos.

Projeto de rodadas AES baseado em estado

Ao contrário do AES-GCM, que usa o AES como bloco de construção em um modo específico, o AEGIS usa várias chamadas à função de rodada do AES para manter e evoluir um estado interno. Cada etapa de cifragem aplica várias rodadas AES, permitindo que o projeto explore o paralelismo em nível de instrução em processadores com unidades de execução amplas.

Vazão do AEGIS em comparação com o AES-GCM

Em processadores com AES-NI, o AEGIS-128L pode alcançar uma vazão de 100 Gbps ou mais, enquanto o AES-GCM normalmente alcança de 40 a 60 Gbps no mesmo hardware. Essa vantagem de desempenho de aproximadamente 2 a 3 vezes torna o AEGIS atraente para cenários de cifragem de rede com alta largura de banda.

AEGIS-128L e paralelismo

O AEGIS-128L usa oito palavras de estado de 128 bits e processa dois blocos de mensagem de 256 bits por etapa, maximizando o uso do processamento encadeado do AES-NI. A variante "L" alcança uma vazão maior que o AEGIS-128 padrão em processadores capazes de processar simultaneamente várias instruções AES-NI em paralelo.

Margens de segurança do AEGIS

O AEGIS oferece segurança de confidencialidade de 128 bits e de autenticidade de 128 ou 256 bits, dependendo do comprimento da tag. A análise de segurança não identifica ataques conhecidos contra a construção completa que sejam mais eficazes que a força bruta. O projeto é conservador no uso das rodadas AES, oferecendo uma margem de segurança considerável.

Rascunho do IETF para o AEGIS

O AEGIS foi proposto em um rascunho do IETF (draft-irtf-cfrg-aegis-aead) para padronização pelo Crypto Forum Research Group. O rascunho abrange AEGIS-128L, AEGIS-128 e AEGIS-256, além de incluir vetores de teste. A adoção nas conjuntos de cifras do TLS e do QUIC está sendo discutida ativamente.

Requisito de hardware do AES-NI

O AEGIS não tem uma alternativa de software significativa: sem o AES-NI, seu desempenho se degrada drasticamente porque cada chamada à função de rodada do AES se torna dispendiosa. O AEGIS só deve ser selecionado quando a disponibilidade do AES-NI for garantida em todos os ambientes de implantação, incluindo máquinas virtuais e ambientes de contêineres.

AEGIS versus ChaCha20-Poly1305

O ChaCha20-Poly1305 foi projetado como o AEAD de alta velocidade para ambientes sem AES-NI, como processadores ARM móveis anteriores ao ARMv8 e sistemas embarcados. Em ARM64 modernos com aceleração AES, o AEGIS pode ser mais rápido, mas o ChaCha20-Poly1305 continua sendo a opção universal segura quando os recursos de hardware variam.

Implicações da alternativa de software

As aplicações que usam AEGIS devem auditar cuidadosamente seu ambiente de implantação. Uma alternativa de software para AES-GCM ou ChaCha20-Poly1305 deve ser implementada em ambientes sem AES-NI. A agilidade criptográfica na camada de negociação do TLS lida com isso automaticamente quando o AEGIS é oferecido como conjunto de cifras preferencial.

Panorama da adoção

O AEGIS é compatível com a implementação de referência AEGIS-cipher, com o OpenSSL 3.2 ou posterior por meio da Provider API e com várias pilhas TLS experimentais. Espera-se que sua adoção cresça à medida que o rascunho do IETF avance rumo ao status de RFC e que aplicações de alta largura de banda busquem um desempenho superior ao oferecido pelo AES-GCM.

Verificação do hardware do AEGIS

Qual afirmação sobre os requisitos de hardware do AEGIS está correta?

Recapitulação da lição: AEGIS para velocidade máxima

O AEGIS oferece uma vazão 2 a 3 vezes maior que a do AES-GCM em hardware com AES-NI, usando várias funções de rodada AES em um projeto baseado em estado. O AEGIS-128L maximiza o paralelismo do fluxo de processamento. Ele requer AES-NI e não é adequado quando os recursos de hardware variam. A padronização pelo IETF está em andamento para uso com TLS e QUIC.

Perguntas Frequentes

A aula “AEGIS: criptografia autenticada de alta velocidade” é grátis?

Sim — o texto completo de “AEGIS: criptografia autenticada de alta velocidade” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.

O que vou aprender em “AEGIS: criptografia autenticada de alta velocidade”?

Estude a família de cifras AEAD AEGIS, projetada para máxima vazão em hardware moderno. Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cryptology Academy?

Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “AEGIS: criptografia autenticada de alta velocidade”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cryptology Academy?

Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Por que criptografar e depois aplicar MAC supera aplicar MAC e depois criptografar
  2. Modo SIV: AEAD resistente ao uso indevido de nonce
  3. AEGIS: criptografia autenticada de alta velocidade
  4. Selecionando AEAD para sistemas de produção
← Voltar para Cryptology Academy