Criptografia Rijndael - Vincent Rijmen e Joan Daemen - Rij+Dae
Em Criptografia, o Advanced Encryption Standard (AES, ou Padrão de Criptografia Avançada, em português), também conhecido por Rijndael, é uma cifra de bloco adotada como padrão de criptografia pelo governo dos Estados Unidos. Espera-se que seja utilizado em todo o mundo e analisada extensivamente assim como foi seu predecessor, o Data Encryption Standard (DES). O AES foi anunciado pelo NIST (Instituto Nacional de Padrões e Tecnologia dos EUA) como U.S. FIPS PUB (FIPS 197) em 26 de Novembro de 2001 depois de 5 anos de um processo de padronização. Tornou-se um padrão efetivo em 26 de Maio de 2002.
Em 2006, o AES já é um dos algoritmos mais populares usados para criptografia de chave simétrica.
Em 1997 o governo americano, através do NIST (National Institute of Standards and Technology), lançou um processo de seleção que definiria um novo algoritmo de chave simétrica para proteger informações do governo federal. Este novo algoritmo criptográfico substituiu o DES (Data Encryption Standard), que havia sido quebrado pela máquina DES Cracker, construída pela ONG Electronic Frontier Foundation com apenas 250 mil dólares.
Em setembro de 1997 o NIST indicou as condições necessárias para a candidatura de algoritmos para substituir o DES: divulgação pública, direitos autorais livres, e os algoritmos deveriam ser de chave privada (simétricos) e suportar blocos de 128 bits e chaves de 128, 192 e 256 bits.
Em agosto de 1998, na Primeira Conferência dos Candidatos ao AES, apresentaram-se 15 candidatos: Cast-256, Crypton, Deal, DFC, E2 Frog HPC, LOKI97, Magenta, MARS, RC6, Rijndael, Safer+, Serpent e Twofish.
O NIST solicitou aos membros da comunidade criptográfica mundial uma análise dos algoritmos candidatos. Em 1999, na Segunda Conferência dos Candidatos AES, através da análise obtida foram selecionados 5 finalistas: MARS, RC6, Rijndael, Serpent e Twofish. Posteriormente esses 5 algoritmos sofreram novas análises e seus criadores participaram de debates, fóruns, etc.
Três anos e meio após o início do concurso, o NIST chega à escolha do vencedor: Rijndael. O nome é uma fusão de Vincent Rijmen e Joan Daemen, os dois belgas criadores do algoritmo. Segundo o NIST, ele combina as características de segurança, desempenho, facilidade de implementação e flexibilidade. O Rijndael apresenta alta resistência a ataques como "power attack" e "timing attack" e exige pouca memória, o que o torna adequado para operar em ambientes restritos.
O Rijndael era um refinamento do Square, um projeto anterior de Daemen e Rijmen. O Square, por sua vez evoluiu do Shark. Ao contrário do seu predecessor DES, o Rijndael é uma rede de permutação-substituição não uma rede de Feistel. O AES é rápido tanto em software quanto em hardware, é relativamente fácil de executar e requer pouca memória. Apesar de ser um padrão novo de criptografia, está sendo atualmente implantado em grande escala.
O que a MirLink tem a ver com a Criptografia Rijndael?
Participando de um forum a respeito de segurança e criptografia no MIT - Massachusetts Institute of Technology em 1995, nosso CIO Fabio Miranda Galvão, sugeriu como aumentar os níveis lineares dos algoritimos vetoriais, que incluissem matriz e determinante, passando mais de uma vez o "hashcode" sobre o algoritmo.
Esta sugestão contribuiu expressivamente para elevar os níveis de segurança acima dos atualmente 256bits, usuais da maioria dos aplicativos web aplicados pelos bancos, incluindo Intenet Banking, chegando até 512bits.
Fonte: Wikipedia