0Pricing
Cryptology Academy · Ders

AEGIS: Yüksek Hızlı Kimliği Doğrulanmış Şifreleme

Modern donanımlarda en yüksek aktarım hızını sağlamak üzere tasarlanan AEGIS AEAD şifreleri ailesini inceleyin.

AEGIS: Yüksek Hızlı Kimliği Doğrulanmış Şifreleme, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

AEGIS Tasarım Hedefleri

AEGIS, AES-NI donanım hızlandırmasından en üst düzeyde yararlanmak üzere özel olarak tasarlanmış ve modern CPU'larda AES-GCM'yi önemli ölçüde aşan aktarım hızlarına ulaşmıştır. CAESAR yarışmasına sunulmuş, daha sonra TLS ve QUIC'te kullanılmak üzere bir IETF taslağında standardizasyon için önerilmiştir.

AEGIS Çeşitleri

AEGIS'in iki temel çeşidi vardır: AEGIS-128 (128 bitlik anahtar, 128 bitlik tek kullanımlık değer) ve AEGIS-256 (256 bitlik anahtar, 256 bitlik tek kullanımlık değer). Her ikisi de sırasıyla 128 bitlik veya 256 bitlik kimlik doğrulama etiketleri sağlar. AEGIS-128L, modern işlemcilerde daha geniş AES-NI işlem hattı paralelliğinden yararlanmak üzere tasarlanmış iyileştirilmiş bir çeşittir.

Durum Tabanlı AES Tur Tasarımı

Belirli bir kipte AES'i yapı taşı olarak kullanan AES-GCM'nin aksine AEGIS, dahili bir durumu korumak ve geliştirmek için birden çok AES tur işlevi çağrısı kullanır. Her şifreleme adımında birkaç AES turu uygulanır; böylece tasarım, geniş yürütme birimlerine sahip işlemcilerde komut düzeyindeki paralellikten yararlanabilir.

AEGIS ve AES-GCM Aktarım Hızı Karşılaştırması

AES-NI'ye sahip işlemcilerde AEGIS-128L, 100 Gbps veya daha yüksek aktarım hızlarına ulaşabilirken AES-GCM aynı donanımda genellikle 40-60 Gbps'ye ulaşır. Bu yaklaşık 2-3 katlık performans avantajı, AEGIS'i yüksek bant genişlikli ağ şifreleme senaryoları için cazip kılar.

AEGIS-128L ve Paralellik

AEGIS-128L, sekiz adet 128 bitlik durum sözcüğü kullanır ve her adımda iki adet 256 bitlik ileti bloğunu işler; böylece AES-NI işlem hattı kullanımını en üst düzeye çıkarır. "L" çeşidi, birden çok AES-NI komutunu eş zamanlı olarak işlem hattına koyabilen işlemcilerde standart AEGIS-128'den daha yüksek aktarım hızı sağlar.

AEGIS'in Güvenlik Payları

AEGIS, 128 bitlik gizlilik ve etiket uzunluğuna bağlı olarak 128 bitlik veya 256 bitlik özgünlük güvenliği sağlar. Güvenlik analizi, yapının tamamına karşı kaba kuvvetten daha iyi bilinen bir saldırı olmadığını gösterir. Tasarım AES turlarını ihtiyatlı biçimde kullandığından önemli bir güvenlik payı sunar.

AEGIS için IETF Taslağı

AEGIS, Crypto Forum Research Group tarafından standardizasyon amacıyla bir IETF taslağında (draft-irtf-cfrg-aegis-aead) önerilmiştir. Taslak AEGIS-128L, AEGIS-128 ve AEGIS-256'yı kapsar ve sınama vektörleri içerir. TLS ve QUIC şifre takımlarında benimsenmesi etkin biçimde tartışılmaktadır.

AES-NI Donanım Gereksinimi

AEGIS'in anlamlı bir yazılım geri dönüşü yoktur: AES-NI olmadan her AES tur işlevi çağrısı pahalı hale geldiği için performansı büyük ölçüde düşer. AEGIS yalnızca sanal makineler ve kapsayıcı ortamları da dahil olmak üzere tüm dağıtım hedeflerinde AES-NI bulunacağı garanti edildiğinde seçilmelidir.

AEGIS ve ChaCha20-Poly1305

ChaCha20-Poly1305, AES-NI bulunmayan ortamlar için yüksek hızlı AEAD olarak tasarlanmıştır; buna ARMv8 öncesi mobil ARM işlemcileri ve gömülü sistemler dahildir. Donanım hızlandırmasına sahip modern ARM64'te AEGIS daha hızlı olabilir, ancak donanım özelliklerinin değişiklik gösterdiği durumlarda ChaCha20-Poly1305 güvenli ve evrensel seçenek olmayı sürdürür.

Yazılım Geri Dönüşünün Sonuçları

AEGIS kullanan uygulamalar dağıtım ortamlarını dikkatle denetlemelidir. AES-NI bulunmayan ortamlar için AES-GCM veya ChaCha20-Poly1305'e yazılım geri dönüşü uygulanmalıdır. TLS anlaşma katmanındaki kriptografik çeviklik, AEGIS tercih edilen bir şifre takımı olarak sunulduğunda bunu otomatik olarak yönetir.

Benimsenme Durumu

AEGIS; AEGIS-cipher referans uygulamasında, Provider API aracılığıyla OpenSSL 3.2+ sürümünde ve çeşitli deneysel TLS yığınlarında desteklenir. IETF taslağı RFC statüsüne ilerledikçe ve yüksek bant genişlikli uygulamalar AES-GCM'nin sunabildiğinin ötesinde performans aradıkça benimsenmesinin artması beklenmektedir.

AEGIS Donanım Denetimi

AEGIS donanım gereksinimleri hakkında hangi ifade doğrudur?

Ders Özeti: Maksimum Hız için AEGIS

AEGIS, durum tabanlı bir tasarımda birden çok AES tur işlevi kullanarak AES-NI donanımında AES-GCM'den 2-3 kat daha yüksek aktarım hızı sağlar. AEGIS-128L, işlem hattı paralelliğini en üst düzeye çıkarır. AES-NI gerektirir ve donanım özelliklerinin değişiklik gösterdiği durumlar için uygun değildir. TLS ve QUIC kullanımı için IETF standardizasyonu sürmektedir.

Sıkça Sorulan Sorular

“AEGIS: Yüksek Hızlı Kimliği Doğrulanmış Şifreleme” dersi ücretsiz mi?

Evet — “AEGIS: Yüksek Hızlı Kimliği Doğrulanmış Şifreleme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“AEGIS: Yüksek Hızlı Kimliği Doğrulanmış Şifreleme” dersinde ne öğreneceğim?

Modern donanımlarda en yüksek aktarım hızını sağlamak üzere tasarlanan AEGIS AEAD şifreleri ailesini inceleyin. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“AEGIS: Yüksek Hızlı Kimliği Doğrulanmış Şifreleme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Şifrele- sonra-MAC, MAC- sonra-Şifrelemeden Neden Daha İyidir
  2. SIV Modu: Tekrar Kullanılan Nonce'lara Dayanıklı AEAD
  3. AEGIS: Yüksek Hızlı Kimliği Doğrulanmış Şifreleme
  4. Üretim Sistemleri için AEAD Seçimi
← Cryptology Academy Sayfasına Dön