0Pricing
Cyber Security Academy · Урок

Симметричное шифрование: AES и потоковые шифры

Изучите принцип работы симметричных шифров, размеры ключей, блочные и потоковые шифры, а также режимы работы.

«Симметричное шифрование: AES и потоковые шифры» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Что такое симметричное шифрование

Симметричное шифрование использует один и тот же ключ для шифрования и расшифрования. Оно быстрое и эффективное, поэтому идеально подходит для шифрования больших объёмов данных. Основная проблема — распространение ключа: как двум сторонам безопасно обменяться им.

AES: расширенный стандарт шифрования

AES — мировой стандарт симметричного шифрования, принятый NIST в 2001 году. Он работает с блоками размером 128 бит и ключами длиной 128, 192 или 256 бит. AES используется в TLS, шифровании дисков, Wi-Fi (WPA2) и множестве других протоколов.

Режимы блочного шифра AES

Режимы блочного шифра определяют, как AES обрабатывает данные, размер которых превышает один блок:

  • ECB — каждый блок шифруется независимо (небезопасно: раскрывает закономерности)
  • CBC — каждый блок объединяется с предыдущим шифротекстом операцией XOR (требует вектор инициализации)
  • GCM — аутентифицированное шифрование, обеспечивающее конфиденциальность и целостность (предпочтительный вариант)
  • CTR — превращает блочный шифр в потоковый

Почему предпочтителен режим GCM

AES-GCM обеспечивает аутентифицированное шифрование с дополнительными данными (AEAD): шифрование и проверка целостности выполняются за одну операцию. Любое изменение шифротекста обнаруживается. Этот режим используется в TLS 1.3 и современных протоколах. Для новых систем всегда выбирайте GCM вместо CBC.

Потоковые шифры

Потоковые шифры шифруют данные по одному биту или байту, объединяя открытый текст с псевдослучайным потоком ключа операцией XOR. Примеры: RC4 (скомпрометирован), ChaCha20 (современный, используется в TLS 1.3). Потоковые шифры эффективны для данных переменной длины и сред с ограниченными ресурсами оборудования.

ChaCha20-Poly1305

ChaCha20-Poly1305 — современный шифр AEAD, используемый в TLS 1.3 и WireGuard. ChaCha20 — потоковый шифр, а Poly1305 формирует тег аутентификации. Он работает производительнее AES на устройствах без аппаратного ускорения AES (мобильных устройствах и устройствах интернета вещей).

Проблема распределения ключей

Обе стороны должны иметь один и тот же ключ, но как безопасно им обменяться? Возможны следующие варианты:

  • Предварительно распределённый ключ (физическая передача)
  • Инкапсуляция ключа с помощью асимметричного шифрования
  • Обмен ключами Diffie-Hellman по недоверенному каналу

Размеры ключей AES

AES-128 обеспечивает достаточный уровень безопасности для большинства применений. AES-256 используется для совершенно секретных данных и с учётом постквантовых угроз. Дополнительные накладные расходы AES-256 по сравнению с AES-128 минимальны при аппаратном ускорении (инструкциях CPU AES-NI).

Практическое применение симметричного шифрования

Примеры применения симметричного шифрования:

# Encrypt a file with AES-256-CBC using OpenSSL:
openssl enc -aes-256-cbc -pbkdf2 -in file.txt -out file.enc
# Decrypt:
openssl enc -d -aes-256-cbc -pbkdf2 -in file.enc -out file.txt

Шифрование диска

Полное шифрование диска (FDE) использует симметричное шифрование для защиты данных в состоянии покоя:

  • BitLocker (Windows) — AES-XTS-128 или 256
  • FileVault 2 (macOS) — AES-XTS-128
  • LUKS (Linux) — настраиваемое, обычно AES-XTS-256

Ненадёжные алгоритмы, которых следует избегать

Никогда не используйте следующие алгоритмы в новых системах:

  • DES — ключ длиной 56 бит, скомпрометирован с 1999 года
  • 3DES — медленный, устарел в TLS
  • RC4 — потоковый шифр с многочисленными уязвимостями
  • Режим ECB — раскрывает закономерности данных («пингвин ECB»)

Быстрая проверка: симметричное шифрование

Какой режим AES обеспечивает и конфиденциальность, и целостность (аутентифицированное шифрование) и считается предпочтительным в современных протоколах?

Итоги урока

Симметричное шифрование использует один ключ для шифрования и расшифрования. AES является стандартом, а для аутентифицированного шифрования предпочтителен режим GCM. ChaCha20-Poly1305 — современная альтернатива для устройств с ограниченными ресурсами. Избегайте DES, 3DES, RC4 и режима ECB. Для распределения ключей требуется асимметричная криптография или Diffie-Hellman.

Часто задаваемые вопросы

Урок «Симметричное шифрование: AES и потоковые шифры» бесплатный?

Да — полный текст урока «Симметричное шифрование: AES и потоковые шифры» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Симметричное шифрование: AES и потоковые шифры»?

Изучите принцип работы симметричных шифров, размеры ключей, блочные и потоковые шифры, а также режимы работы. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Симметричное шифрование: AES и потоковые шифры»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Симметричное шифрование: AES и потоковые шифры
  2. Асимметричное шифрование: RSA и эллиптические кривые
  3. Хеш-функции: SHA-256 и далее
  4. Цифровые подписи и сертификаты
← Назад к Cyber Security Academy