CyberGlossary

暗号

トリプル DES(3DES)

別称: 3DES, TDES, TDEA

定義

DES アルゴリズムを 2 つまたは 3 つの鍵で 3 回連結適用して実効鍵長を延ばすレガシーブロック暗号。NIST により廃止され、現在は時代遅れと見なされている。

トリプル DES(3DES、TDEA)は、各 64 ビットブロックに対して 暗号化-復号-暗号化 の順で DES を 3 回適用することで DES の寿命を延ばす目的で考案されました。2 鍵方式で実効強度 112 ビット、3 つの独立鍵を用いる 3 鍵方式で 168 ビットとなります。シングル DES より強力ですが、64 ビットブロックを維持しているため、同一鍵で大量データを暗号化すると Sweet32(2016)のような誕生日攻撃に脆弱です。NIST は SP 800-131A で 3DES を正式に非推奨化し、2023 年以降の使用を禁止しました。TLS 1.3、PCI DSS、現代の主要プロトコルも撤廃済みです。新規システムでは AES-GCM か AES-CCM を採用し、3DES はレガシーな金融・組込み系にのみ残存します。

  • 旧来の EMV チップ&PIN 決済システムは PIN の暗号化に 3DES を用いた。
  • Cisco の IPsec VPN は歴史的に 3DES を移行用アルゴリズムとして提供していた。

関連用語