2013-05-14 3 views
10

AES-256과 관련된 법적 문제가있는 것으로 보입니다 (Java에서는 사용할 수 없으며 오라클은 자신의 UnlimitedJCE 정책에서 "내"수출/수입 통제 상담 또는 변호사와상의하여 정확한 요구 사항을 결정할 것을 알려줍니다). "다시 켜기 전에 page on Wikipedia은 매우 친절하지 않습니다.AES-128은 얼마나 안전합니까?

또한 AES-128은 "괜찮습니다"(적어도 JDK를 작성하는 책임이있는 사람들이 결론에 도달 한 것 같습니다).

그럼 AES-128을 사용하고 암호화에 만족하십니까? 가장 위험한 공격자를 제외하고 2 년 동안 데이터를 보호 할만큼 충분한 안전성이 있습니까?

+0

왜까지 적어도 괜찮 주장? AES에서 소위 말하는 "획기적인"공격 (http://www.theregister.co.uk/2011/08/19/aes_crypto_attack/)조차 실용적이지 않으며 수조 만에 걸릴 것이다. 내가 어딘가 읽었던 것은 시스템을 깨뜨리는 알고리즘이 아니지만 구현은 –

+0

"그는 Biclique 기법을 사용하여 강력한 AES 키를 복구하는 데 수조 년이 걸릴 것이라고 말했다."나는 강력한 AES 키 *로 추정한다. AES-128을 의미하지는 않습니다. 누군가 AES에 대한 획기적인 공격이 AES-128에 대한 천만 년의 경험을 제공한다고 말하면 여전히 행복 할 것입니다. – Thilo

+0

또한 "메시지 암호 해독"에 필요한 "키 복구"입니까? – Thilo

답변

14

매우 간단한이 웹 사이트 : http://www.keylength.com을 확인하십시오.

여기에는 전 세계 학술 단체 및 민간 단체에서 제공하는 다양한 권장 사항이 있습니다. 그들은 모두 똑같은 말을하지는 않지만 모두 같은 야구장에 있습니다. 예를 들어

는, NIST는 AES-128은 2030 년

+3

와우, 나는 AES-128이 구형이라고 생각했습니다. –

관련 문제