Der Advanced Encryption Standard (AES) ist die von NIST in FIPS 197 standardisierte symmetrische Blockchiffre, die weltweit Daten verschlüsselt – vom Webverkehr und WLAN bis zu Festplatten und Messengern.
Wie AES funktioniert
AES ist ein Verfahren der symmetrischen Verschlüsselung: Derselbe Schlüssel ver- und entschlüsselt. Es verarbeitet Daten in 128-Bit-Blöcken und unterstützt drei Schlüssellängen:
- AES-128 – 10 Runden;
- AES-192 – 12 Runden;
- AES-256 – 14 Runden.
In jeder Runde werden Bytes ersetzt, Zeilen verschoben, Spalten gemischt und ein aus dem Hauptschlüssel abgeleiteter Rundenschlüssel addiert. Als Block-Chiffre wird AES in Betriebsmodi eingesetzt; am verbreitetsten ist heute GCM, das die Daten zusätzlich authentifiziert, während der ältere CBC-Modus einen separaten Integritätsschutz braucht.
Der ursprünglich Rijndael genannte Algorithmus stammt von den belgischen Kryptografen Joan Daemen und Vincent Rijmen. NIST wählte ihn im Jahr 2000 nach einem offenen internationalen Wettbewerb aus, der 1997 begonnen hatte, und veröffentlichte den Standard 2001 als Nachfolger des veralteten DES.
Warum AES wichtig ist
Mehr als zwei Jahrzehnte öffentlicher Kryptoanalyse haben keinen praktikablen Angriff auf den vollständigen Algorithmus hervorgebracht. AES schützt TLS- und HTTPS-Verbindungen, WLAN mit WPA2 und WPA3, VPN-Tunnel, die Festplattenverschlüsselung mit BitLocker und FileVault sowie verschlüsselte Messenger. Moderne Prozessoren haben eigene AES-Befehle (AES-NI auf x86), was den Algorithmus sehr schnell macht. Die US-Regierung lässt AES mit 192- oder 256-Bit-Schlüsseln für Informationen der Stufe TOP SECRET zu.
Reale Schwächen entstehen durch Implementierungsfehler: wiederverwendete GCM-Nonces, Cache-Timing-Seitenkanäle, fest codierte oder schwach abgeleitete Schlüssel. Auch Ransomware-Familien sperren Dateien ihrer Opfer mit AES – was seine Stärke von der anderen Seite zeigt.
Best Practices
- AES-GCM aus einer geprüften Bibliothek nutzen, statt eine eigene Implementierung zu schreiben.
- Für langfristige Vertraulichkeit AES-256 wählen.
- Schlüssel aus Passwörtern mit einer langsamen KDF wie Argon2 oder PBKDF2 ableiten und nicht im Quellcode ablegen.