NIST обновляет требования XTS-AES для защиты накопителей

7 сентября 2026
Обновление требований к шифрованию данных на накопителях
Проект NIST уточняет правила применения XTS-AES для конфиденциальности данных на устройствах хранения.

NIST представил проект обновлённой рекомендации SP 800-38E по применению режима XTS-AES для защиты конфиденциальности данных на накопителях. Документ уточняет требования к ключам, границы применения и ограничения при шифровании отдельных блоков хранения.

Что предложил NIST

Проект Revision 1 опубликован 3 сентября 2026 года. В нём актуализирована ссылка на IEEE Std. 1619-2025 и уточнены правила одобренного применения XTS-AES: область использования, размеры обрабатываемых единиц данных, границы действия ключей и порядок обработки последнего неполного блока.

Публичное обсуждение проекта открыто до 16 октября 2026 года. После рассмотрения замечаний содержание итоговой рекомендации может измениться.

Важно: XTS-AES предназначен для конфиденциальности данных на устройствах хранения. Сам по себе этот режим не подтверждает целостность данных и не заменяет управление ключами, контроль доступа, резервное копирование и журналирование.

Почему это важно для организаций

При выборе средств шифрования недостаточно увидеть обозначение AES в характеристиках продукта. Необходимо установить режим работы, параметры ключей, область шифрования, порядок хранения ключевого материала и действия системы при сбое или замене оборудования.

В ходе расследования инцидента или спора значение имеют не только алгоритмы, но и фактическая конфигурация: был ли накопитель зашифрован в исследуемый период, какие разделы защищались и сохранились ли штатные ключи восстановления.

Как действовать с таким носителем, разобрано в материале «Экспертиза зашифрованного диска: BitLocker, FileVault и другие системы».

Источник: официальное сообщение NIST от 3 сентября 2026 года.

Вернуться к списку