Nicht das AES ist beweisbar sicher, sondern der Mode of Operation OCFB. Man verwendet dort das in der Kryptographie gängige Paradigma, den Betriebsmodus gegen eine Pseudozufallsfunktion (PRF) zu beweisen. Später wird die PRF dann gegen eine "echte" Blockchiffre, beispielsweise AES, ausgetauscht...