Hva er AES-filformatet?
En .aes-fil er kryptert med en 256-bit AES-nøkkel. Dekoding av filen krever at brukeren oppgir et passord. .aes er i stand til å kryptere alle typer data - dokumenter, bilder, arkiver eller kjørbare filer. Krypterte filer er ikke betydelig større enn inndatafilene; formatet legger bare til rundt 130 byte med hode- og integritetsdata. Krypterte filer kan brukes til å utveksle informasjon sikkert mellom parter, noe som forhindrer tredjeparter i å få tilgang til fildataene. Vanligvis får en .aes-kryptert fil suffikset lagt til - for eksempel blir Document.doc til Document.doc.aes.
.aes-formatet er definert av den åpne spesifikasjonen for AES Crypt (vedlikeholdt av Packetizer, Inc.). Det nåværende formatet er versjon 3, som bruker AES-256 i CBC-modus med en unik tilfeldig sesjonsnøkkel og initieringsvektor per fil, pluss en HMAC-SHA256-integritetstagg som gjør at dekryptering feiler hvis filen har blitt endret. Filhodet begynner med den tre-byte ASCII-signaturen AES etterfulgt av en versjonsbyte. Relaterte formater inkluderer .gpg og .pgp for kryptering med offentlig nøkkel.
Kryptering av filer er en av de sikreste metodene for å sende informasjon - HTTPS-protokollen bruker også AES-kryptering internt. Å dekryptere en kryptert fil uten passordet er ikke umulig, men krever så mye tid og dataressurser at det ikke er gjennomførbart i praksis, noe som gjør .aes til et bredt betrodd valg. AES Crypt er tilgjengelig på Windows, macOS, Linux, Android og iOS, og formatspesifikasjonen er offentlig dokumentert.
Sikkerhet og trygghet
RISIKO: MEDIUMAES Crypt-filer er tilsiktet kryptert og kan ikke inspiseres uten passordet - dette kan brukes til å skjule skadelig programvare. Hvis du mottar en uventet .aes-fil med et passord i en separat melding, bør du behandle den med forsiktighet (en klassisk taktikk for å unngå e-postskannere ved levering av skadevare). Legitim bruk er rett frem sikker filoverføring. AES-256-kryptering er kryptografisk sterk; brute-force-angrep mot et sterkt passord er beregningsmessig umulig med dagens maskinvare.
Formatdetaljer
i et nøtteskall- Adobe After Effects Stabilizer Settings - Sjelden eldre fil fra Adobe After Effects warp stabilizer - ikke relatert til kryptering; bruker .aes-filendelsen tilfeldig.
Programmer som åpner AES-filer
Tekniske detaljer
dyp spesifikasjon| Formatspesifikasjon | AES Crypt åpen spesifikasjon, offentlig dokumentert av Packetizer, Inc. |
| Magisk signatur | `AES` (hex `41 45 53`) ved offset 0, etterfulgt av 1-byte versjonsnummer |
| Formatversjoner | v1 (foreldet), v2 (SHA-256 KDF), v3 (nåværende, forsterket KDF) |
| Krypteringsalgoritme | AES-256 i CBC-modus |
| Sesjonsnøkkel | Unik tilfeldig 256-bit sesjonsnøkkel generert per fil; kryptert med en nøkkel utledet fra brukerens passord |
| Initieringsvektor | Unik 128-bit tilfeldig IV per fil; to krypteringer av samme fil produserer ulik chiffertekst |
| Integritetssjekk | HMAC-SHA256 over hele chifferteksten; dekryptering feiler hvis filen har blitt manipulert |
| Filstørrelse-overhead | Kildefilstørrelse + omtrent 130 byte (hode + HMAC-bunntekst) |
| Byterekkefølge | Big-endian (nettverksbyterekkefølge) for hodefelt med flere byte |
| Komprimering | Ingen; kildefilen krypteres uten noe forutgående komprimeringstrinn |
| Opprinnelig filnavn | Ikke bevart inne i beholderen - innholdstypen er ugjennomsiktig |
| Konvensjon for filendelse | Opprinnelig filendelse beholdes og `.aes` legges til (f.eks. `report.pdf.aes`) |
| Plattformstøtte | Windows, macOS, Linux, Android, iOS |
| Utgitt | AES Crypt v1.0, circa 2009; format specification v3 added circa 2015 |
| Siste versjon | AES Crypt Stream Format version 3 (current) |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | www.aescrypt.com |
AES-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om AES-filer.