Por que "simétrica"?
Uma única chave secreta é partilhada entre as partes. É muito rápida (Gbit/s com instruções AES-NI no processador), ideal para cifrar grandes volumes — discos, tráfego de rede, backups.
Advanced Encryption Standard — cifra simétrica de bloco
FIPS 197 (2001) · Rijndael · Joan Daemen & Vincent Rijmen
Uma única chave secreta é partilhada entre as partes. É muito rápida (Gbit/s com instruções AES-NI no processador), ideal para cifrar grandes volumes — discos, tráfego de rede, backups.
O bloco de 16 bytes é organizado como uma matriz 4×4 (o state) e passa por várias rodadas idênticas que embaralham os dados.
Cada etapa contribui para a confusão e a difusão de Shannon: tornar a relação chave↔texto cifrado estatisticamente intratável.
Não há ataque prático melhor que a força bruta contra o AES completo. O melhor ataque teórico (biclique, 2011) reduz o AES-256 a ~2254,4 — irrelevante na prática.
A cifra de bloco precisa de um modo e de um IV/nonce:
O AES é a cifra simétrica padrão: rápida, sólida e sem ataques práticos. Protege a confidencialidade de dados em repouso e em trânsito — desde que usada com um modo autenticado (GCM) e nonce único. A distribuição da chave fica a cargo da criptografia assimétrica.