AES — nutidens mest brugte krypteringsstandard
Når din telefon krypterer sine data, når din wifi-forbindelse beskyttes, eller når en sikker hjemmeside sender data til din browser, er der stor sandsynlighed for, at det sker med en algoritme kaldet AES — Advanced Encryption Standard. Det er i dag en af de mest udbredte symmetriske krypteringsmetoder i verden.
Valgt gennem en åben konkurrence
I slutningen af 1990'erne besluttede det amerikanske standardiseringsorgan NIST, at den daværende krypteringsstandard var ved at blive for svag til fremtidens computere, og udskrev en åben, international konkurrence om at finde en afløser. Adskillige forskerhold fra hele verden indsendte forslag, som blev offentligt analyseret og angrebet af kryptografer i flere år, før en algoritme udviklet af de belgiske kryptografer Joan Daemen og Vincent Rijmen, oprindeligt kaldet Rijndael, blev udvalgt som vinder og i 2001 officielt gjort til standarden AES.
Åbenhed som en styrke, ikke en svaghed
Det kan virke overraskende, at en så vigtig sikkerhedsstandard blev udviklet fuldstændig offentligt, med detaljerne frit tilgængelige for alle, inklusive potentielle modstandere. Men det er faktisk et grundprincip i moderne kryptografi: en algoritmes sikkerhed bør ligge i den hemmelige nøgle, ikke i at holde selve metoden hemmelig. Jo flere dygtige mennesker der har haft mulighed for at forsøge at angribe en algoritme uden held, desto mere tillid kan man have til den.
En nøgle, der kan gøres længere for ekstra styrke
AES kan bruges med forskellige nøglelængder — de mest almindelige er 128, 192 og 256 bit. Jo længere nøglen er, desto flere mulige kombinationer skal en angriber i teorien gennemprøve for at gætte sig frem, hvilket gør en længere nøgle mere robust, om end også en anelse mere krævende at regne med.
Den vigtigste pointe
AES er et eksempel på, hvordan en åben og grundigt afprøvet standard kan blive så pålidelig, at den bruges overalt, fra statshemmeligheder til almindelige menneskers telefoner. Hvor AES løser problemet med at kryptere selve dataene hurtigt, løser en anden berømt algoritme, RSA, det anderledes problem at udveksle nøgler sikkert mellem to parter, der aldrig har mødtes.