Amazon добавил формально проверенный алгоритм AES-XTS в свою библиотеку s2n-bignum, что укрепляет защиту этих пользователей. Это стало важным шагом для обеспечения надежной криптографической защиты в облачных сервисах компании.
Что такое AES-XTS
AES-XTS — это режим шифрования, специально разработанный для защиты этих на хранилищах, где требуется доступ к любому сектору с сохранением точного размера данных. Применяя AES как основной алгоритм, AES-XTS обеспечивает уникальное шифрование, сохраняя целостность информации.
По этим Amazon, алгоритм AES-XTS обрабатывает эти переменной длины от 16 байт до 16 МБ. Это делает его более гибким по сравнению с фиксированными алгоритмами, позволяя лучше адаптироваться к требованиям современных приложений.
Как это было реализовано
В своего проекта команда Amazon провела формальную верификацию оптимизированной версии алгоритма AES-XTS для архитектуры Arm64. Используя интерактивный теоремный доказатель HOL Light, они реализовали быструю и эффективную реализацию, позволившую улучшить производительность на некоторых процессорах.
Общий объем кода был оптимизирован до 5-кратного распараллеливания, что позволяет существенно повысить скорость обработки данных. При стандартных 512 байтах входа производительность остаётся на уровне или даже превышает предыдущие версии.
Практические выводы для разработчиков
Для разработчиков, работающих в области облачных технологий, внедрение AES-XTS означает более высокий уровень безопасности данных, что особенно важно в условиях роста киберугроз. Использование формально проверенных алгоритмов позволяет минимизировать риски утечек и атак на клиентские данные.
Кроме того, добавление AES-XTS в библиотеку s2n-bignum открывает новые возможности для интеграции других алгоритмов шифрования, что может привести к дальнейшему повышению безопасности.
В планах Amazon — продолжение работы над формальными верификациями алгоритмов шифрования, что позволит улучшить защиту клиентских этих в ближайшие годы.