Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 022

AES-CTR

Что такое AES-CTR?

AES-CTRПоточный режим шифрования, превращающий AES в генератор гаммы за счёт шифрования инкрементируемого счётчика и XOR с открытым текстом.


AES-CTR (счётный режим) — это режим только конфиденциальности, стандартизованный в NIST SP 800-38A. Шифр последовательно шифрует блоки счётчика (обычно 96-битный nonce плюс 32-битный счётчик), а полученная гамма XOR-ится с открытым текстом, что даёт параллельное шифрование и произвольный доступ. CTR сам по себе не обеспечивает целостности и подвержен подмене: переворот бита в шифротексте переворачивает соответствующий бит в открытом тексте. Его комбинируют с MAC либо используют как основу AEAD-режимов GCM, EAX и CCM. CTR широко применяется в шифровании дисков, IPsec ESP и аутентифицированных TLS-записях.

Примеры

  1. 01

    AES-CTR — это шифровальная основа AES-GCM и AES-CCM.

  2. 02

    Linux dm-crypt использует варианты AES-CTR для шифрования дисков.

Частые вопросы

Что такое AES-CTR?

Поточный режим шифрования, превращающий AES в генератор гаммы за счёт шифрования инкрементируемого счётчика и XOR с открытым текстом. Относится к категории Криптография в кибербезопасности.

Что означает AES-CTR?

Поточный режим шифрования, превращающий AES в генератор гаммы за счёт шифрования инкрементируемого счётчика и XOR с открытым текстом.

Как работает AES-CTR?

AES-CTR (счётный режим) — это режим только конфиденциальности, стандартизованный в NIST SP 800-38A. Шифр последовательно шифрует блоки счётчика (обычно 96-битный nonce плюс 32-битный счётчик), а полученная гамма XOR-ится с открытым текстом, что даёт параллельное шифрование и произвольный доступ. CTR сам по себе не обеспечивает целостности и подвержен подмене: переворот бита в шифротексте переворачивает соответствующий бит в открытом тексте. Его комбинируют с MAC либо используют как основу AEAD-режимов GCM, EAX и CCM. CTR широко применяется в шифровании дисков, IPsec ESP и аутентифицированных TLS-записях.

Как защититься от AES-CTR?

Защита от AES-CTR обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия AES-CTR?

Распространённые альтернативные названия: Counter Mode, AES-128-CTR, AES-256-CTR.

Связанные термины