CyberGlossary

Криптография

Triple DES (3DES)

Также известно как: 3DES, TDES, TDEA

Определение

Унаследованный блочный шифр, троекратно применяющий DES с двумя или тремя ключами для удлинения эффективной длины ключа; выведен NIST из эксплуатации и считается устаревшим.

Triple DES (3DES, TDEA) был создан для продления срока службы DES путём троекратного применения к каждому 64-битному блоку по схеме Шифрование-Расшифрование-Шифрование. С двумя ключами эффективная стойкость составляет 112 бит, с тремя независимыми — 168 бит. Несмотря на превосходство над одиночным DES, 3DES сохраняет 64-битный блок и уязвим для атак рождения, таких как Sweet32 (2016), при шифровании больших объёмов под одним ключом. NIST формально вывел 3DES из обращения в SP 800-131A и запретил после 2023 года; TLS 1.3, PCI DSS и современные протоколы уже отказались от него. В новых системах следует использовать AES-GCM или AES-CCM; 3DES остаётся только в унаследованных финансовых и встраиваемых системах.

Примеры

  • Старые системы оплаты EMV chip-and-PIN использовали 3DES для шифрования PIN.
  • IPsec-VPN Cisco исторически предлагали 3DES как переходный алгоритм.

Связанные термины