Eine Chiffre ist kein Sicherheitsniveau
256 benennt die Schlüssellänge
AES-256 ist eine Blockchiffre mit einem 256-Bit-Schlüssel, standardisiert in FIPS 197. Sie formt einen festen Datenblock unter einem Schlüssel zu Chiffrat um. Die Zahl 256 beschreibt allein die Länge dieses Schlüssels. Über Ihre Dateien, Ihr Gerät oder die Person am Schlüssel sagt sie nichts.
Zwei weitere Entscheidungen wiegen ähnlich schwer. Die Betriebsart legt fest, wie die Chiffre mit Daten umgeht, die länger als ein Block sind. Die Schlüsselableitung legt fest, wie aus Ihrer Passphrase ein Schlüssel wird. AES-256-GCM ist eine mögliche Kombination, AES-256-CBC eine andere. Beide teilen dieselbe Chiffre und unterscheiden sich fast überall sonst.
Zum Ausprobieren: Prüfen Sie, welche Betriebsart Ihr Programm verwendet.
- AES-256: die Chiffre und ihr 256-Bit-Schlüssel
- Betriebsart: wie Blöcke verkettet oder authentifiziert werden
- Schlüsselableitung: wie aus einer Passphrase ein Schlüssel wird