web-dev-qa-db-ja.com

AES-128はどの程度安全ですか?

AES-256に関連する法的な問題があるようです(Javaでは無効になっており、OracleはUnlimitedJCEポリシーで、以前に「正確な要件を決定するために私の輸出/輸入管理弁護士または弁護士に相談することをお勧めします」と言っています。オンに戻すと Wikipediaのページ もあまり友好的に見えません)。

また、AES-128は「問題ない」ようです(少なくとも、JDKをまとめる責任者はその結論に達しています)。

それでは、AES-128を使用して、暗号化に満足できるでしょうか?最もリソースの多い攻撃者以外のすべてから、さらに2、3年間データを保護するのに十分安全ですか?

16
Thilo

この非常に単純なWebサイトを確認してください: http://www.keylength.com

そこには、世界中の学術機関や民間組織によって作成されたさまざまな推奨事項があります。彼らはすべて同じことを言うわけではありませんが、すべて同じ野球場にいます。

たとえば、NISTは、AES-128は少なくとも2030年までは問題ないと主張しています。