AES-256과 관련된 법적 문제가있는 것으로 보입니다 (Java에서는 사용할 수 없으며 오라클은 자신의 UnlimitedJCE 정책에서 "내"수출/수입 통제 상담 또는 변호사와상의하여 정확한 요구 사항을 결정할 것을 알려줍니다). "다시 켜기 전에 page on Wikipedia은 매우 친절하지 않습니다.AES-128은 얼마나 안전합니까?
또한 AES-128은 "괜찮습니다"(적어도 JDK를 작성하는 책임이있는 사람들이 결론에 도달 한 것 같습니다).
그럼 AES-128을 사용하고 암호화에 만족하십니까? 가장 위험한 공격자를 제외하고 2 년 동안 데이터를 보호 할만큼 충분한 안전성이 있습니까?
왜까지 적어도 괜찮 주장? AES에서 소위 말하는 "획기적인"공격 (http://www.theregister.co.uk/2011/08/19/aes_crypto_attack/)조차 실용적이지 않으며 수조 만에 걸릴 것이다. 내가 어딘가 읽었던 것은 시스템을 깨뜨리는 알고리즘이 아니지만 구현은 –
"그는 Biclique 기법을 사용하여 강력한 AES 키를 복구하는 데 수조 년이 걸릴 것이라고 말했다."나는 강력한 AES 키 *로 추정한다. AES-128을 의미하지는 않습니다. 누군가 AES에 대한 획기적인 공격이 AES-128에 대한 천만 년의 경험을 제공한다고 말하면 여전히 행복 할 것입니다. – Thilo
또한 "메시지 암호 해독"에 필요한 "키 복구"입니까? – Thilo