KWALIFIKACJA INF2 - CZERWIEC 2013 (test 2)

PYTANIE NR 35.
AES (ang. Advanced Encryption Standard)
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
AES (Advanced Encryption Standard) to standard szyfrowania oparty na algorytmie symetrycznym (ten sam klucz służy do szyfrowania i deszyfrowania). Może być używany do szyfrowania plików, bywa implementowany także sprzętowo, a historycznie zastąpił starszy DES, więc nie jest jego poprzednikiem.

Pełne wyjaśnienie:

AES (Advanced Encryption Standard) jest powszechnie stosowanym standardem szyfrowania danych. Kluczową cechą AES jest to, że należy do szyfrów symetrycznych: do zaszyfrowania i odszyfrowania używa się tego samego sekretnego klucza. To odróżnia go od kryptografii asymetrycznej, gdzie występuje para kluczy (publiczny i prywatny).

Stwierdzenie "wykorzystuje symetryczny algorytm szyfrujący" jest więc poprawne, bo opisuje podstawową klasyfikację AES. W praktyce AES stosuje się w ochronie danych "w spoczynku" (np. pliki, archiwa, dyski) oraz "w transmisji" (w zależności od protokołu i konfiguracji). Z punktu widzenia technika informatyka ważne jest rozumienie, że wybór szyfru symetrycznego wynika zwykle z wysokiej wydajności w porównaniu z algorytmami asymetrycznymi.

Dlaczego pozostałe stwierdzenia są błędne?

  • "nie może być wykorzystany przy szyfrowaniu plików" – to fałsz, ponieważ AES jest jednym z typowych wyborów do szyfrowania plików, archiwów i całych woluminów. Ograniczeniem nie jest sam algorytm, lecz sposób użycia (np. dobór trybu pracy, klucza i zarządzania kluczami).
  • "jest poprzednikiem DES" – to fałsz w sensie chronologii: DES jest starszym standardem, a AES został przyjęty jako jego następca (zastępujący DES w roli rekomendowanego standardu).
  • "nie może być zaimplementowany sprzętowo" – to fałsz: AES może być implementowany zarówno programowo, jak i sprzętowo (układy/akceleracja), co często poprawia wydajność szyfrowania.

Wskazówka egzaminacyjna: gdy widzisz odpowiedzi z kategorią "nie może", potraktuj je podejrzliwie i sprawdź, czy istnieje techniczny powód absolutnego zakazu. W kryptografii wiele zależy od implementacji i konfiguracji, a nie od samej możliwości użycia algorytmu.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
AES (Advanced Encryption Standard) to standard szyfrowania danych używany do ochrony poufności informacji. Najczęściej stosuje się go do szyfrowania plików, dysków oraz danych przesyłanych w systemach informatycznych. Jest ceniony za bezpieczeństwo i dobrą wydajność.
Szyfr symetryczny oznacza, że ten sam tajny klucz służy do szyfrowania i deszyfrowania. AES spełnia tę definicję: nie używa pary kluczy jak algorytmy asymetryczne. Na egzaminie łącz AES z pojęciem "wspólny sekret/ten sam klucz".
DES jest starszym standardem i w praktyce przestał spełniać współczesne wymagania bezpieczeństwa. AES został opracowany jako nowszy, bezpieczniejszy i bardziej uniwersalny standard. Dlatego mówimy o AES jako następcy DES, a nie o jego poprzedniku.
Tak. AES jest powszechnie stosowany do szyfrowania plików, archiwów i całych woluminów. O bezpieczeństwie decyduje też sposób użycia (np. dobór trybu pracy, hasła/klucza i poprawne zarządzanie kluczami), ale sam AES może szyfrować pliki bez przeszkód.
Tak, AES może działać zarówno programowo, jak i sprzętowo. Implementacja sprzętowa (akceleracja) jest stosowana, aby przyspieszyć szyfrowanie i odciążyć procesor. Na poziomie egzaminu wystarczy wiedzieć, że brak "możliwości sprzętowej" nie jest cechą AES.
Najczęściej myli się szyfrowanie symetryczne z asymetrycznym oraz błędnie kojarzy relację czasową AES i DES. Innym błędem jest bezrefleksyjne wybieranie odpowiedzi z "nie może", mimo że wiele technologii (w tym AES) ma liczne zastosowania i implementacje.
W szyfrowaniu symetrycznym ten sam klucz służy do szyfrowania i deszyfrowania (przykład: AES). W asymetrycznym używa się pary kluczy (publiczny/prywatny). Symetryczne bywa szybsze, a asymetryczne ułatwia wymianę kluczy i podpis cyfrowy.
AES wybiera się zwykle do szyfrowania dużych porcji danych (pliki, dyski, strumienie), bo jest wydajny. RSA (asymetryczne) częściej wykorzystuje się do wymiany kluczy lub podpisu. W wielu systemach łączy się oba podejścia: RSA do uzgodnienia klucza, AES do danych.
Warto kojarzyć: "szyfr blokowy", "klucz", "szyfrowanie symetryczne", "DES" (jako starszy standard) oraz ogólnie koncepcję zastosowań szyfrowania w systemach i sieciach. To pomaga odróżniać fakty od zdań absolutnych typu "nie może".
Najpierw sprawdź klasyfikację: AES = szyfrowanie symetryczne. Następnie odrzuć twierdzenia skrajne ("nie może być użyty do plików", "nie da się sprzętowo"), bo zwykle są fałszywe. Uważaj też na chronologię: DES jest starszy, AES jest następcą.
info

Około 60% zdających odpowiada poprawnie na to pytanie. średnie

Specjaliści zwracają uwagę: "AES (Advanced Encryption Standard) to standard szyfrowania oparty na algorytmie symetrycznym (ten sam klucz służy do szyfrowania i deszyfrowania)."

Źródła:

  • NIST, FIPS PUB 197: Advanced Encryption Standard (AES), 2001-11-26, cały dokument (definicja AES jako szyfru symetrycznego) - https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.197.pdf
  • NIST Computer Security Resource Center, strona "Advanced Encryption Standard (AES)" (opis standardu i kontekstu) - https://csrc.nist.gov/projects/cryptographic-standards-and-guidelines/aes (dostęp 2026-02-27)
  • RFC 3565: Use of the Advanced Encryption Standard (AES) Encryption Algorithm in Cryptographic Message Syntax (CMS), IETF, 2003 (przykład zastosowań AES w praktyce) - https://www.rfc-editor.org/rfc/rfc3565 (dostęp 2026-02-27)

Materiały:

  • Dokumentacja NIST opisująca standard AES (FIPS 197)
  • Podręczniki/rozdziały z kryptografii: szyfry blokowe i symetryczne
  • Materiały szkoleniowe do INF.02 z działu bezpieczeństwa i kryptografii

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego