Διαφορά μεταξύ AES και RC4 Διαφορά μεταξύ

Anonim

AES εναντίον RC4

AES (Advanced Encryption Standard) και RC4 είναι δύο κρυπτογράφηση κρυπτογράφησης που χρησιμοποιούνται σε διάφορες εφαρμογές. Ένα συνηθισμένο παράδειγμα όπου θα δείτε και τα δύο ψηφιακά δεδομένα που χρησιμοποιούνται είναι σε ασύρματο δρομολογητή. Αν και δεν θα δείτε ρητά το RC4 ως μηχανισμό κρυπτογράφησης, τόσο το WEP όσο και το TKIP εφαρμόζουν τον κρυπτογράφο RC4. Ενώ το AES είναι σχετικά νέο και πολύ περίπλοκο, το RC4 είναι πολύ παλιό και είναι πολύ απλό.

Η πιο σημαντική διαφορά μεταξύ των δύο θα ήταν πιθανώς ο τύπος τους. Το AES είναι ένας κρυφός κωδικός που λειτουργεί σε διακριτά μπλοκ δεδομένων χρησιμοποιώντας σταθερό κλειδί και τύπο, ενώ το RC4 είναι ένας κρυπτογράφος ρεύματος που δεν έχει διακριτό μέγεθος μπλοκ. Αντίθετα, χρησιμοποιεί ένα βασικό ρεύμα από ψευδοτυχαία δυαδικά ψηφία που συνδυάζεται με τα δεδομένα χρησιμοποιώντας μια αποκλειστική λειτουργία OR (XOR). Μπορείτε να χρησιμοποιήσετε κρυπτογράφηση μπλοκ ως κρυφούς ροής και αντίστροφα, οπότε ο διαχωρισμός δεν είναι πολύ διακριτός. Αλλά είναι αρκετά γνωστό ότι το RC4 δεν είναι πολύ αποτελεσματικό όταν χρησιμοποιείται ως κρυπτογραφημένος κωδικός.

Ένα καλό παράδειγμα των αδυναμιών του RC4 είναι η εφαρμογή του WEP. Το WEP έχει αποκατασταθεί εντελώς ανασφαλές και μπορεί ακόμη και να σπάσει μέσα σε λίγα λεπτά με εργαλεία που μπορείτε να βρείτε άμεσα διαθέσιμα στο διαδίκτυο. Παρόλο που η TKIP αντιμετωπίζει μερικά από τα ζητήματα που έχουν μολύνει το WEP, δεν θεωρείται ότι είναι τόσο ασφαλή όσο το AES. Για το λόγο αυτό, συνιστάται η χρήση του AES σε οποιαδήποτε κατάσταση, εκτός εάν σας εμποδίζουν περιορισμοί υλικού.

Ο κύριος λόγος για τον οποίο το RC4 είναι πολύ δημοφιλές είναι το γεγονός ότι είναι απλό και μπορεί να είναι πολύ γρήγορο. Αυτό μετριάζεται ήδη από τότε που οι υλοποιήσεις του AES στο υλικό γίνονται πολύ δημοφιλείς, καθώς παρέχει πλεονεκτήματα ταχύτητας σε σχέση με τις υλοποιήσεις λογισμικού.

Τέλος, το RC4 είναι σήμα κατατεθέν δεδομένου ότι ήταν αρχικά εμπορικό μυστικό, το οποίο οδήγησε σε ορισμένους ανθρώπους που έρχονται εφευρετικοί τρόποι να καλέσουν τον τρόπο διαρροής που περιγράφει το 1994. όπως το ARCFOUR και το ARC4 (υποτιθέμενο RC4). Από την άλλη πλευρά, το AES είναι διαθέσιμο στο κοινό και μπορεί να χρησιμοποιηθεί ελεύθερα χωρίς να χτυπήσει κανένα νομικό πρόβλημα.

Περίληψη:

1. Το AES είναι ένα πολύ νέο και πολύπλοκο πρότυπο κρυπτογράφησης, ενώ το RC4 είναι αρκετά παλιό και απλό

2. Ο AES είναι ένας κρυφός κωδικός ενώ το RC4 είναι ένας κρυπτογράφος ρεύματος

3. Το AES είναι εξαιρετικά ασφαλές, ενώ το RC4 δεν είναι τόσο

4. Το RC4 είναι πολύ γρήγορο σε σύγκριση με το AES

5. Το RC4 είναι εμπορικό σήμα ενώ το AES δεν είναι