AES
AES (Advanced Encryption Standard) is het symmetrische blokcijfer dat wereldwijd data en internetverkeer versleutelt.
AES (Advanced Encryption Standard) is een symmetrisch blokcijfer: dezelfde geheime sleutel versleutelt en ontsleutelt de data, in tegenstelling tot RSA of elliptic curve cryptography, waar een publieke en een privesleutel elk hun eigen taak hebben. Het verwerkt data in vaste blokken van 128 bits en ondersteunt drie sleutellengtes - 128, 192 en 256 bits - waarbij 256 bits de grootste veiligheidsmarge biedt.
Het algoritme is oorspronkelijk ontworpen onder de naam Rijndael en werd een Amerikaanse federale standaard, gepubliceerd door NIST als FIPS 197, na een open meerjarige publieke wedstrijd tussen cryptografen. Het verving de oudere cijfers DES en 3DES en is nu vrijwel overal de standaardkeuze waar symmetrische versleuteling nodig is: schijf- en database-encryptie, VPN's, de bulkdata-fase van TLS-verbindingen en de bescherming van sleutelmateriaal binnen een hardware security module.
Omdat AES symmetrisch is, moeten de versleutelende en ontsleutelende partijen vooraf dezelfde sleutel delen, wat op zich een distributieprobleem is. In de praktijk wordt het gecombineerd met asymmetrische cryptografie (PKI, sleuteluitwisseling in TLS) die veilig een verse AES-sleutel per sessie vaststelt, waarna het grootste deel van het verkeer met AES wordt versleuteld omdat dat veel sneller is dan publieke-sleutelalgoritmen.
Let op: AES is een middel voor vertrouwelijkheid, geen middel om te ondertekenen - het verbergt inhoud maar zegt niets over wie iets heeft gemaakt of dat het ongewijzigd is. Integriteit en authenticiteit van een document zijn de taak van hashing en een electronic signature, niet van AES.