Mastodon Mastodon Mastodon Mastodon

Advanced Encryption Standard (AES) [AES]

Actualizado: · CyberSecureFox Editorial Team

El Advanced Encryption Standard (AES) es el cifrado simétrico por bloques normalizado por el NIST en FIPS 197 y usado en todo el mundo para proteger datos, desde el tráfico web y el Wi-Fi hasta discos y mensajería.

Cómo funciona AES

AES es un algoritmo de cifrado simétrico: la misma clave cifra y descifra. Procesa los datos en bloques de 128 bits y admite tres longitudes de clave:

  • AES-128: 10 rondas de transformación;
  • AES-192: 12 rondas;
  • AES-256: 14 rondas.

Cada ronda sustituye bytes, desplaza filas, mezcla columnas y añade una clave de ronda derivada de la clave principal. Como AES es un algoritmo de cifrado por bloques, se usa con modos de operación; GCM es hoy el más común porque también autentica los datos, mientras que el antiguo modo CBC necesita protección de integridad adicional.

El algoritmo, llamado originalmente Rijndael, lo diseñaron los criptógrafos belgas Joan Daemen y Vincent Rijmen. El NIST lo eligió en 2000 tras un concurso internacional abierto iniciado en 1997 y publicó el estándar en 2001 para sustituir al envejecido DES.

Por qué importa AES

Más de dos décadas de criptoanálisis público no han encontrado ningún ataque práctico contra el algoritmo completo. AES protege las conexiones TLS y HTTPS, el Wi-Fi WPA2 y WPA3, los túneles VPN, el cifrado de disco completo de BitLocker y FileVault y la mensajería cifrada. Los procesadores modernos incluyen instrucciones AES dedicadas (AES-NI en x86), lo que lo hace muy rápido. La política del Gobierno de EE. UU. aprueba AES con claves de 192 o 256 bits para información TOP SECRET.

Los fallos reales proceden de errores de implementación: nonces de GCM reutilizados, canales laterales de temporización de caché y claves incrustadas o mal derivadas. Las familias de ransomware también confían en AES para bloquear los archivos de las víctimas.

Buenas prácticas

  • Usar AES-GCM de una biblioteca auditada en lugar de una implementación propia.
  • Elegir AES-256 para la confidencialidad a largo plazo.
  • Derivar las claves de contraseñas con una KDF lenta como Argon2 o PBKDF2 y mantenerlas fuera del código fuente.
Sinónimos:
advanced encryption standard, estándar de cifrado avanzado, rijndael, cifrado aes