Обязательно к чтению:
http://cr.yp.to/talks/2014.10.18/slides-djb-20141018-a4.pdf AES ломается атакой по времени выполнения определенных выборок из памяти (кеш будет сбрасываться). 65 миллисекунд выполнения программы на одном ЦПУ с шифрующей программой позволяет получить AES ключ. Стр 16, чтобы не листать.
RSA - по времени вычисления определённых чисел. При этом даже на одном компе не надо программу пускать.
И ещё всякого там по мелочи.