首页 / 百科 / AES

AES

安全

高级加密标准(FIPS 197)

AES(Advanced Encryption Standard,NIST FIPS 197,2001)是对称分组密码的全球标准,支持 128/192/256 位密钥,保护着 Wi-Fi WPA2、TLS、磁盘加密等几乎所有现代加密场景。

标准的确立

1997 年 NIST 公开征集取代 DES(1977,56 位密钥已不堪一击)的算法,全球 15 个候选入围,2000 年选中比利时 Daemen 与 Rijmen 的 Rijndael,2001 年发布为 FIPS 197。AES 固定分组 128 位,密钥 128/192/256 位三轮次递增;后续补充标准 FIPS 197 之外的 GCM 模式由 NIST SP 800-38D(2007)规范。

工作模式的重要性

裸 AES 只是"16 字节块变换",安全与否取决于模式:ECB 模式相同明文块输出相同密文(著名的"企鹅图 ECB 加密后仍见轮廓"案例),必须避免;生产推荐 AES-256-GCM(认证加密,同时提供保密与完整性)或 CBC + HMAC 组合。IV/nonce 绝不可重复使用,GCM 下重复是灾难性漏洞。

硬件加速与性能

x86 的 AES-NI(Intel,2010)与 ARM 的 Crypto Extensions 让 AES 吞吐达到数 GB/s,TLS 全站加密因此几乎零成本。现代 CPU 上 AES-256 与 AES-128 的速度差异可忽略,直接选 256 位。

相关工具

相关词条