256位AES vs XChaCha20:哪个更安全?

译文
安全 应用安全
老式AES仍然被认为是在线安全的黄金标准,而XChaCha20更简单、更快速、更适应未来。

译者 | 布加迪

审校 | 重楼

加密在保护网上发送计算机系统中存储的敏感数据不被窃取、破坏或以其他方式泄露方面起着至关重要的作用。简而言之,它是一种通过使没有特殊解密密钥的人无法读取信息来屏蔽信息的方法如果您在使用任何利用加密算法的服务,您应该是唯一拥有密钥的人。

256位AES被认为是一种基本的加密标准,被当今最安全的虚拟网络、安全数据库甚至美国政府所使用。与此同时,越来越多的公司转采用先进的XChaCha20这种新颖、更简单、更快速的替代标准。那么两者有什么区别呢是什么让它们与众不同

什么是256位AES?

先进加密标准AES是美国政府遴选出来的一种对称密钥算法,用于保护其绝密信息。AES使用密码对数据进行加密即将加密的数据转换成块,然后分批加密。

虽然所有三种类型的AES128位、192位和256位都使用相同的128位块,但使用的密钥长度各不相同。顾名思义,256位AES加密使用256位密钥长度来加密稍后解密数据块。然后,每个块将经过14轮加密,之后才能在互联网上安全共享。这使得256位AES成为三种AES类型中最安全的AES,就连强度最大的蛮力攻击都不怕

由于256位AES是一种对称加密,它只使用一个密钥进行加密和解密。比如说,如果您在使用安全协作工具与某人共享敏感文档,需要使用同一密钥来解密数据并使数据可读。

即使您沦为中间人MITM攻击的受害者,网络犯罪分子获得了您的敏感数据,他们也无法使用加密形式数据。

什么是XChaCha20加密?

与256位AES不同,XChaCha20算法是一种流密码加密方法,这意味着它单独加密每个数据位,而不是将数据分割成块。像竞争技术一样,它是对称的——这意味着它使用一个密钥来加密和解密数据,但也有不对称的版本。

由于XChaCha20跳过了块分割,它使整个过程比256位AES更简单、更快速。此外,XChaCha20的密钥长度为256位,因此确保您最后可以得到安全的版本。

虽然XchaCha20不像256位AES那样受欢迎,但人气也在稳步攀升,谷歌、Cloudflare和Nord Security等公司都在采用它。NordPass甚至XChaCha20是“加密的未来,预测越来越多的移动平台很快会转而采用它。

不足为奇,因为加密技术已成为现代世界的重要组成部分,为您提供了一种简单的方法来加密日常内容

256位AES和XChaCha20加密有什么区别?

256位AES是密码,而XChaCha20是流密码,这是两者之间的主要区别,所有其他区别都源于这个区别

1. 作为一种基于块的加密,256位AES比XChaCha20更复杂。它使加密本身更安全一点,但对整体安全性没有多大帮助,事实上恰恰相反。算法越复杂,整条链中的某个人犯错误并将数据暴露网络威胁面前的风险就越高。

2. 256位AES有三个版本128位、192位和256位,而XChaCha20只有256位版本。

3.与256位AES不同,XChaCha20可以在没有特殊硬件的情况下顺畅使用,这使得加密更容易落实,更不容易出现技术和人为错误。

4. XChaCha20比256位AES更快,因此您不太可能连接速度慢而烦恼。没有特殊的硬件,256位AES落后于无需硬件的XChaCha20。此外,流密码比基于块的密码要快得多。

5. 256位AES已存在了二十多年,享有良好的声誉。与此同时,XChaCha20仍然是网络安全的新技术,还没有机会享受同样的人气。

256位AES与XChaCha20:哪个更安全?

虽然256位AES和XChaCha20各有优缺点,但它们都可以显著提高安全性并保护数字隐私。虽然复杂性使256位AES强大,但XChaCha20加密实际上因固有的简洁性而得到加强。

最后,256位AES仍然是行业标准。然而,XChaCha20在这场较量正迅速迎头赶上具有速度快、简单积极应对未来网络安全挑战等优点

原文标题:256-Bit AES vs. XChaCha20: Which Is More Secure?,作者:Sead Fadilpasic


责任编辑:华轩 来源: 51CTO
相关推荐

2016-01-11 11:56:14

jQueryAngularJS

2020-11-03 14:30:02

MySQL5.7MyS8.0数据库

2009-04-06 22:29:30

2023-06-29 00:15:12

2015-07-30 09:56:02

IaaSPaaS数据库安全

2015-07-27 09:36:55

2013-06-24 09:28:40

2016-07-27 18:47:37

网络安全技术周刊

2022-07-12 19:43:41

WPSOffice

2019-03-24 15:05:23

手机安全解锁

2021-04-12 08:01:21

GridFlexbox网格

2018-12-11 12:38:23

UbuntuMint发行版

2012-05-04 14:09:30

JavaScript

2015-09-08 10:48:55

UU安全

2021-01-19 12:55:14

人脸识别指纹解锁人工智能

2019-03-01 09:36:25

ReactAngular开发

2022-05-23 09:11:18

AngularBlazor前端

2022-11-08 07:24:16

2021-12-01 10:18:08

MongoDBMySQL数据库
点赞
收藏

51CTO技术栈公众号