EMZETT.
Login

AES-256

Kurz: AES mit 256-Bit-Schlüssel: der starke Standard der symmetrischen Verschlüsselung.

Genauer: AES (Advanced Encryption Standard) ist ein Blockchiffre, den das US-Institut NIST 2001 als Nachfolger von DES standardisiert hat (Rijndael-Algorithmus aus Belgien). Er verarbeitet Blöcke von 128 Bit; die Variante AES-256 nutzt einen 256-Bit-Schlüssel und 14 Runden.

Im Detail

Eigenschaften

  • Symmetrisch: Dieselbe Schlüssel zum Ver- und Entschlüsseln.
  • Sehr schnell, besonders mit der Hardwareunterstützung AES-NI in modernen Prozessoren.
  • Keine praktisch bekannten Angriffe, die den Schlüsselraum abkürzen.

Betriebsmodi

Der Algorithmus allein reicht nicht, entscheidend ist der Modus. GCM (Galois/Counter Mode) verschlüsselt und prüft die Integrität. ECB ist unsicher, weil gleiche Blöcke gleich verschlüsselt werden.

AES-256 oder AES-128?

Beide gelten als sicher. AES-256 bietet mehr Reserve, auch gegen künftige Quantenangriffe (der Grover-Algorithmus halbiert grob die effektive Schlüssellänge). Verwendung: TLS, WLAN (WPA2/3), Festplattenverschlüsselung, 7-Zip, Passwortmanager.

Siehe auch: AES-128, Verschlüsselung, Sitzungsschlüssel, RSA-2048