0Pricing
Cryptology Academy · Aula

Estrutura do AES: rodadas e matriz de estado

Percorra SubBytes, ShiftRows, MixColumns e AddRoundKey

Estrutura do AES: rodadas e matriz de estado é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.

Boas-vindas

O AES é uma rede de Substituição-Permutação que opera sobre uma matriz 4×4 de bytes chamada Estado. Cada rodada aplica quatro operações para transformar o estado.

A matriz de estado

O AES carrega 16 bytes de texto claro em uma grade 4×4 chamada Estado: [b0 b4 b8 b12] [b1 b5 b9 b13] [b2 b6 b10 b14] [b3 b7 b11 b15] Todas as operações transformam essa matriz.

Número de rodadas

AES-128: 10 rodadas. AES-192: 12 rodadas. AES-256: 14 rodadas. Cada rodada aplica SubBytes, ShiftRows, MixColumns e AddRoundKey, exceto a rodada final, que não aplica MixColumns.

SubBytes: substituição não linear

SubBytes substitui cada byte pelo seu valor na S-box do AES, uma tabela de consulta fixa com 256 entradas, construída usando a inversão em GF(2^8). Essa é a origem da não linearidade e da confusão do AES.

S-box do AES

A S-box mapeia 0x00→0x63, 0x01→0x7C, ... Cada byte de entrada é mapeado para um byte de saída exclusivo. A S-box inversa realiza o mapeamento de volta durante a descriptografia. Nenhum byte é mapeado para si mesmo (0x63 é mapeado para 0x00 na inversa).

ShiftRows: permutação de linhas

ShiftRows desloca ciclicamente cada linha do Estado: Linha 0: sem deslocamento. Linha 1: 1 posição à esquerda. Linha 2: 2 posições à esquerda. Linha 3: 3 posições à esquerda. Isso distribui os bytes entre colunas diferentes para a etapa MixColumns seguinte.

MixColumns: difusão de colunas

MixColumns trata cada coluna de 4 bytes como um polinômio sobre GF(2^8) e a multiplica por uma matriz fixa. Cada byte de saída depende dos 4 bytes de entrada, fornecendo difusão.

AddRoundKey

AddRoundKey combina o Estado com XOR usando uma chave de rodada de 16 bytes derivada da chave original. Essa é a única etapa que usa a chave secreta e a única que fornece sigilo.

Estrutura das rodadas

Inicial: AddRoundKey Rodadas 1..N-1: SubBytes → ShiftRows → MixColumns → AddRoundKey Rodada final: SubBytes → ShiftRows → AddRoundKey (sem MixColumns) A descriptografia aplica as operações inversas na ordem inversa.

Estratégia Wide-Trail

Os projetistas do AES usaram a estratégia Wide-Trail para provar resistência à criptoanálise diferencial e linear. Após 4 rodadas, qualquer ataque precisa examinar 2^128 possibilidades.

Suporte de hardware para AES

CPUs modernas (Intel, AMD, ARM) incluem instruções AES-NI: AESENC, AESENCLAST, AESDEC. Uma única instrução da CPU executa uma rodada do AES, tornando o AES extremamente rápido em hardware.

Verificação rápida

Qual operação do AES fornece a não linearidade (confusão) que impede ataques algébricos?

Recapitulação

Você compreendeu a estrutura do AES! Em seguida, estudaremos a expansão de chaves: como uma chave de 128 bits se torna 11 chaves de rodada.

Perguntas Frequentes

A aula “Estrutura do AES: rodadas e matriz de estado” é grátis?

Sim — o texto completo de “Estrutura do AES: rodadas e matriz de estado” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.

O que vou aprender em “Estrutura do AES: rodadas e matriz de estado”?

Percorra SubBytes, ShiftRows, MixColumns e AddRoundKey Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cryptology Academy?

Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Estrutura do AES: rodadas e matriz de estado”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cryptology Academy?

Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Conceitos de criptografia simétrica
  2. Estrutura do AES: rodadas e matriz de estado
  3. Expansão de chaves e tamanhos de chave do AES
  4. Criptografando arquivos com AES na prática
← Voltar para Cryptology Academy