TripleDES (cunoscut și sub numele de 3DES) este un algoritm de criptare cu cheie simetrică care îmbunătățește DES-ul original prin aplicarea procesului de criptare de trei ori fiecărui bloc de date. Folosește fie două, fie trei chei pe 56 de biți, ceea ce îl face mai sigur decât DES-ul standard, care a devenit vulnerabil la atacuri de tip forță brută.
Procesul urmează o secvență Criptare-Decriptare-Criptare (EDE):
Criptați cu prima cheie
Decriptați cu a doua cheie
Criptați din nou cu a treia cheie
Dacă se utilizează doar două chei, primul și al treilea pas utilizează aceeași cheie.
TripleDES a fost introdus ca o soluție temporară la punctele slabe ale DES. A fost adoptat pe scară largă din mai multe motive:
Securitate mai puternică decât DES: TripleDES crește lungimea cheii, ceea ce face ca atacurile prin forță brută să fie semnificativ mai dificile.
Compatibilitate inversă: Acceptă sistemele deja construite pe DES.
Acceptat în standardele industriale: A fost odată obligatoriu sau permis în anumite standarde financiare și guvernamentale.
Cu toate acestea, relevanța sa a scăzut semnificativ datorită apariției unor algoritmi mai siguri și mai eficienți, cum ar fi AES.
În practică, TripleDES este implementat în biblioteci și instrumente criptografice. Necesită:
O cheie de dimensiune corectă (112 sau 168 biți)
O dimensiune a blocului de 64 biți
Un mod de operare (de exemplu, ECB, CBC)
Datele trebuie să fie completate pentru a se potrivi cu dimensiunea blocului înainte de criptare, iar aceleași chei și mod trebuie utilizate pentru decriptare.
TripleDES trebuie utilizat numai atunci când este absolut necesar, de obicei în următoarele cazuri:
Integrarea sistemelor vechi: Când se întreține sau se interacționează cu sisteme mai vechi care încă utilizează TripleDES.
Respectarea standardelor învechite: Unele medii pot necesita în continuare TripleDES din cauza actualizărilor lente ale politicilor.
Migrarea datelor: Pentru transferul sigur al datelor din sistemele bazate pe TripleDES către soluții criptografice moderne.
Notă importantă: TripleDES este acum considerat depreciat, iar organizațiile sunt încurajate insistent să treacă la algoritmi mai moderni, cum ar fi AES.