Cryptology Academy · Aula

Expansão de chaves e tamanhos de chave do AES

Explore chaves de 128, 192 e 256 bits e o processo de geração da chave

Aula 3 de 413 etapas

Expansão de chaves e tamanhos de chave do AES é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.

Boas-vindas

O AES expande uma chave curta em várias chaves de rodada por meio da expansão de chave. Compreender isso é essencial para entender como a chave permeia cada rodada.

Por que expandir a chave?

O AES-128 tem 10 rodadas mais um AddRoundKey inicial. Isso requer 11 chaves de rodada × 16 bytes = 176 bytes no total. A expansão de chave transforma uma chave mestra de 16 bytes nesse material completo de chaves.

Palavras da expansão de chave

A expansão de chave trabalha com palavras de 4 bytes. O AES-128 começa com 4 palavras (W[0..3]) provenientes da chave original. Ele gera W[4..43], totalizando 44 palavras = 176 bytes = 11 × chaves de rodada de 128 bits.

SubWord

SubWord aplica a S-box do AES a cada um dos 4 bytes de uma palavra, de forma independente. Ela fornece não linearidade à expansão de chave, impedindo ataques de chave relacionada.

RotWord

RotWord realiza um deslocamento cíclico à esquerda em uma palavra de 4 bytes: [a, b, c, d] → [b, c, d, a] Isso garante que a mesma palavra de 32 bits não se repita na expansão de chave.

Constantes de rodada (Rcon)

Rcon[i] = [2^(i-1), 0, 0, 0] em GF(2^8). Combinada por XOR com cada quarta palavra durante a expansão de chave. Isso torna cada chave de rodada diferente e impede ataques de deslizamento.

Fórmula da expansão de chave

Para i ≥ 4: if i % 4 == 0: W[i] = W[i-4] XOR SubWord(RotWord(W[i-1])) XOR Rcon[i/4] else: W[i] = W[i-4] XOR W[i-1]

Expansões do AES-192 e do AES-256

AES-192: 6 palavras de entrada, gerando 52 palavras (12+1 rodadas). AES-256: 8 palavras de entrada, gerando 60 palavras (14+1 rodadas). O AES-256 adiciona um SubWord extra a cada 8ª palavra.

Segurança dos tamanhos de chave

O AES-128 oferece segurança de 128 bits (força bruta de 2^128). O AES-256 oferece segurança de 256 bits. Contra adversários quânticos, o AES-256 mantém segurança de 128 bits (o algoritmo de Grover a reduz pela metade).

Escolha do tamanho da chave AES

Para a maioria das aplicações atuais: AES-128 é suficiente. Para segredos de longo prazo, dados classificados ou cenários pós-quânticos: AES-256. AES-192 é raramente usado na prática.

Derivação de chaves a partir de senhas

Nunca use uma senha diretamente como chave AES. Use uma KDF: key = PBKDF2(password, salt, 600000, 32, SHA256) ou key = Argon2id(password, salt, mem=65536, t=3, p=4).

Verificação rápida

Quantas chaves de rodada o AES-128 exige, incluindo a AddRoundKey inicial?

Recapitulação

A expansão de chaves do AES está dominada! Em seguida, reuniremos tudo e criptografaremos arquivos reais usando AES em Python com OpenSSL.
Grátis para começar

Aprenda Cryptology Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
67
Aulas
261

Perguntas Frequentes

A aula “Expansão de chaves e tamanhos de chave do AES” é grátis?

Sim — o texto completo de “Expansão de chaves e tamanhos de chave do AES” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.

O que vou aprender em “Expansão de chaves e tamanhos de chave do AES”?

Explore chaves de 128, 192 e 256 bits e o processo de geração da chave Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cryptology Academy?

Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Expansão de chaves e tamanhos de chave do AES”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cryptology Academy?

Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Conceitos de criptografia simétrica
  2. Estrutura do AES: rodadas e matriz de estado
  3. Expansão de chaves e tamanhos de chave do AES
  4. Criptografando arquivos com AES na prática
← Voltar para Cryptology Academy