
NIST представил проект обновлённой рекомендации SP 800-38E по применению режима XTS-AES для защиты конфиденциальности данных на накопителях. Документ уточняет требования к ключам, границы применения и ограничения при шифровании отдельных блоков хранения.
Что предложил NIST
Проект Revision 1 опубликован 3 сентября 2026 года. В нём актуализирована ссылка на IEEE Std. 1619-2025 и уточнены правила одобренного применения XTS-AES: область использования, размеры обрабатываемых единиц данных, границы действия ключей и порядок обработки последнего неполного блока.
Публичное обсуждение проекта открыто до 16 октября 2026 года. После рассмотрения замечаний содержание итоговой рекомендации может измениться.
Почему это важно для организаций
При выборе средств шифрования недостаточно увидеть обозначение AES в характеристиках продукта. Необходимо установить режим работы, параметры ключей, область шифрования, порядок хранения ключевого материала и действия системы при сбое или замене оборудования.
В ходе расследования инцидента или спора значение имеют не только алгоритмы, но и фактическая конфигурация: был ли накопитель зашифрован в исследуемый период, какие разделы защищались и сохранились ли штатные ключи восстановления.
Как действовать с таким носителем, разобрано в материале «Экспертиза зашифрованного диска: BitLocker, FileVault и другие системы».
Источник: официальное сообщение NIST от 3 сентября 2026 года.