Шифр (Cipher)
Что такое Шифр (Cipher)?
Шифр (Cipher)Алгоритм, преобразующий открытый текст в шифртекст (шифрование) и обратно (расшифрование); параметризуется одним или несколькими криптоключами.
Шифр — это алгоритм, выполняющий шифрование и расшифрование. Современные шифры делятся на симметричные (один общий ключ: AES, ChaCha20, 3DES) и асимметричные (пара открытый/закрытый ключ: RSA, ECC), а также на блочные (фиксированные блоки, AES-128) и поточные (бит/байт, ChaCha20). Шифр обычно сочетают с режимом работы (CBC, GCM, CTR) и с производными ключей, MAC или AEAD-конструкциями, чтобы одновременно обеспечить конфиденциальность и целостность. Сегодня предпочтительны AEAD-конструкции AES-GCM, AES-GCM-SIV или ChaCha20-Poly1305 с корректным управлением IV/nonce.
От классических шифров к стандартизированным
Шифры старше вычислительной техники — подстановочные (Цезарь), многоалфавитные (Виженер) и роторные машины (Enigma) в итоге были взломаны, поэтому современные конструкции открыты и проходят рецензирование, а не держатся в секрете (принцип Керкгоффса). AES стандартизирован в FIPS 197 (2001) после открытого конкурса NIST и остаётся основным симметричным шифром. Старые алгоритмы официально выведены из обращения: NIST SP 800-131A Rev. 2 запретил трёхключевой 3DES для шифрования после 31 декабря 2023 года, а RC4 запрещён в TLS документом RFC 7465 после обнаружения смещений в потоке ключа, позволявших восстанавливать открытый текст. Выбрать надёжный шифр сегодня — значит использовать AEAD-конструкции AES-GCM, AES-GCM-SIV (RFC 8452) или ChaCha20-Poly1305 (RFC 8439) с корректным управлением IV/nonce: повторное использование nonce в GCM катастрофично, так как раскрывает ключ аутентификации. Криптоагильность (возможность заменить алгоритм без переработки системы) стала требованием проектирования, чему способствует переход к постквантовым примитивам вроде ML-KEM.
flowchart LR P[Plaintext] --> Enc["Cipher + mode (encrypt)"] K1[Key] --> Enc Enc --> C[Ciphertext] C --> Dec["Cipher + mode (decrypt)"] K2[Key] --> Dec Dec --> P2[Plaintext] C -. intercepted .-> A[Attacker sees only ciphertext]
● Примеры
- 01
Шифр-сюита TLS 1.3 TLS_AES_128_GCM_SHA256.
- 02
Шифрование диска по схеме AES-XTS-256.
● Частые вопросы
Что такое Шифр (Cipher)?
Алгоритм, преобразующий открытый текст в шифртекст (шифрование) и обратно (расшифрование); параметризуется одним или несколькими криптоключами. Относится к категории Криптография в кибербезопасности.
Что означает Шифр (Cipher)?
Алгоритм, преобразующий открытый текст в шифртекст (шифрование) и обратно (расшифрование); параметризуется одним или несколькими криптоключами.
Как защититься от Шифр (Cipher)?
Защита от Шифр (Cipher) обычно сочетает технические меры и операционные практики, как описано в определении выше.