Triple DES (3DES o TDEA) es un cifrado de bloques simétrico que aplica el antiguo algoritmo DES tres veces a cada bloque de datos de 64 bits, utilizando dos o tres claves de 56 bits. Fue creado para reforzar la seguridad de DES frente a ataques de fuerza bruta. Actualmente, 3DES se considera obsoleto: el NIST lo ha declarado en desuso y ha prohibido su uso a partir de 2023, y AES es su sustituto recomendado.
Triple DES (también conocido como TDEA) es un cifrado de bloques de clave simétrica que ejecuta el algoritmo original del Estándar de Cifrado de Datos (DES) tres veces en cada bloque de datos de 64 bits, utilizando dos o tres claves de 56 bits. Se introdujo para solucionar la vulnerabilidad de DES a los ataques de fuerza bruta. Actualmente, 3DES está obsoleto: el NIST lo ha desaconsejado y prohibido para nuevas aplicaciones después de 2023, siendo AES el estándar que lo reemplaza.
Puntos Clave
- 3DES (Triple DES / TDEA) aplica el cifrado DES tres veces a cada bloque de 64 bits, en una secuencia de cifrado-descifrado-cifrado (EDE).
- Utiliza tres claves de 56 bits (un total de 168 bits), pero un ataque de encuentro en el medio reduce la seguridad efectiva del cifrado 3DES de tres claves a unos 112 bits.
- 3DES sirvió de puente para reforzar el obsoleto sistema DES, y siguió siendo común en los sistemas de pago y en los sistemas heredados durante años.
- Actualmente está obsoleto: el NIST ha declarado en desuso el 3DES y ha prohibido su uso posterior a 2023, y su bloque de 64 bits es vulnerable al ataque SWEET32.
- Las debilidades de 3DES son clásicas, no cuánticas. La solución es migrar a AES; la computación cuántica no es la razón por la que se ha retirado 3DES.
De DES a Triple DES
El estándar de cifrado de datos (DES) original fue el estándar para el cifrado digital durante décadas, pero su clave de 56 bits acabó siendo demasiado pequeña: con la potencia informática actual, DES puede ser descifrado por fuerza bruta en cuestión de horas. En lugar de abandonar el ampliamente utilizado DES de la noche a la mañana, los criptógrafos crearon Triple DES, que aplica el algoritmo DES tres veces con múltiples claves. Esto aumentó drásticamente la resistencia a los ataques de fuerza bruta, al tiempo que reutilizaba los componentes básicos y el hardware de DES ya existentes y bien conocidos.
¿Cómo funciona 3DES?
3DES cifra los datos en bloques de 64 bits, aplicando DES tres veces a cada bloque. La secuencia estándar es Cifrar-Descifrar-Cifrar (EDE):
- Cifrado con K1: El bloque está cifrado con la primera clave (K1).
- Descifrar con K2: El resultado se descifra con la segunda clave (K2). (Como se utiliza una clave diferente, este paso de "descifrado" no deshace el primero; es simplemente otra transformación DES).
- Cifrado con K3: Ese resultado se cifra de nuevo con la tercera clave (K3), produciendo el resultado final. texto cifrado.
El descifrado invierte la secuencia: se descifra con K3, se cifra con K2 y se descifra con K1, recuperando así el texto original. El diseño de EDE fue intencional: si se establecen las tres claves iguales (K1 = K2 = K3), 3DES se comporta exactamente como un DES simple, lo que garantiza la compatibilidad con los sistemas DES existentes.
Opciones de codificación
3DES se puede utilizar con diferentes números de claves independientes, lo que cambia su potencia:
- 3DES de tres teclas (K1, K2, K3): Tres claves independientes de 56 bits, para un total de 168 bits. Debido a un ataque de encuentro en el medio, su seguridad efectiva es de aproximadamente 112 bits, no de 168. Esta era la opción más robusta y común.
- 3DES de dos teclas (K1, K2, K1): Solo dos claves independientes (K1 = K3), lo que proporciona unos 80 bits de seguridad efectiva. Esta opción era más débil y ha sido deshabilitada.
Por qué ya no se recomienda 3DES
3DES cumplió su función durante años, especialmente en el sector de los pagos, pero ha caído en desuso por varias razones concretas:
- Slow: Ejecutar DES tres veces es mucho más lento que un solo cifrado moderno como AES, lo que perjudica el rendimiento, especialmente en sistemas de alto volumen o con recursos limitados.
- Fuerza efectiva limitada: Incluso el protocolo 3DES de tres claves ofrece tan solo unos 112 bits de seguridad efectiva, muy por debajo de los márgenes esperados hoy en día, y el protocolo 3DES de dos claves es aún más débil.
- Bloque de 64 bits (SWEET32): 3DES utiliza un bloque de 64 bits, y el ataque SWEET32 (2016) demostró que los cifrados de bloque de 64 bits filtran información una vez que se cifra una cantidad suficiente de datos con una sola clave. Este es el mismo problema del tamaño del bloque que provocó que DES y Blowfish quedaran obsoletos para su uso moderno.
- Formalmente obsoleto: NIST dejó obsoleto el 3DES y, como se establece en su guía, lo prohibió para nuevas aplicaciones después de 2023. Estándares como PCI DSS también hicieron que la industria de pagos dejara de usar el 3DES y lo implementara. AES.
Dato clave: 3DES está obsoleto (NIST, después de 2023).
Esto es lo más importante que debe saber sobre 3DES hoy en día. El NIST reguló 3DES (TDEA) bajo la Publicación Especial 800-67, y bajo su guía de transición (SP 800-131A) descontinuó el algoritmo y lo prohibió para nuevas aplicaciones después de 2023. En otras palabras, 3DES ya no debería usarse para proteger nuevos datos. Las organizaciones que aún utilizan 3DES, a menudo en sistemas de pago antiguos o hardware heredado, deberían planificar la migración a AES. AES es más rápido, utiliza un bloque de 128 bits (evitando el problema SWEET32) y ofrece una seguridad mucho mayor.
3DES vs AES
AES es el reemplazo moderno tanto para DES como para 3DES. El contraste deja claro por qué la industria evolucionó:
| Aspecto | 3DES (TDEA) | AES |
|---|---|---|
| Tipo | Cifrado de bloques simétrico (DES aplicado 3 veces) | Cifrado de bloque simétrico |
| Tamaño de bloque | 64 bits (vulnerable a SWEET32) | 128 bits |
| Tamaño clave | 168 bits en total (aproximadamente 112 bits efectivos) | 128, 192 o 256 bits |
| Velocidad | Lento (tres pasadas DES) | Rápido, con aceleración de hardware de CPU (AES-NI) |
| Estado | Obsoleto; no se permite su uso nuevo después de 2023. | Norma global vigente (FIPS 197) |
| Recomendación | Emigrar | Utilice AES-256 para un cifrado robusto y preparado para el futuro. |
¿Será seguro el estándar 3DES en 2026? ¿Y qué hay de la computación cuántica?
No, 3DES no debería usarse para nuevos sistemas en 2026, pero la razón no tiene nada que ver con la computación cuántica. 3DES ya está obsoleto por razones clásicas: es lento, su fuerza de clave efectiva es limitada, su bloque de 64 bits es vulnerable al ataque SWEET32, y el NIST lo ha prohibido para nuevos usos desde 2023. La acción correcta es migrar a AES ahora, independientemente de las consideraciones cuánticas. Sobre la cuestión cuántica directamente: como todos los cifrados simétricos, 3DES no está amenazado por el algoritmo de Shor, que rompe algoritmos de clave pública como RSA y ECC. El algoritmo de Grover reduciría a la mitad la fuerza de clave efectiva, lo que para la seguridad ya limitada de 3DES es solo una razón más para seguir adelante. La migración post-cuántica urgente (donde el NIST finalizó ML-KEM, ML-DSA, y SLH-DSA (en 2024 y planes para retirar RSA y ECC entre 2030 y 2035) se refiere a la criptografía de clave pública. Para 3DES, el mensaje es más simple: es obsoleto y AES-256 es la solución.
Cómo ayuda la consultoría de cifrado
Los algoritmos de cifrado heredados, como 3DES, suelen persistir en sistemas de pago y aplicaciones antiguas mucho después de que deberían haber sido retirados. Los Servicios de Asesoramiento en Cifrado de Encryption Consulting realizan un inventario de los algoritmos utilizados en su entorno, identifican los algoritmos obsoletos, como 3DES y DES, y diseñan una migración a AES con una gestión de claves sólida, alineada con NIST, FIPS 140-3 y PCI DSS , incluyendo la planificación para la transición post-cuántica de su criptografía de clave pública. Respaldados por las prácticas certificadas ISO/IEC 27001:2022 y SOC 2.
Preguntas frecuentes
¿Qué es el Triple DES (3DES)?
Triple DES (3DES o TDEA) es un cifrado de bloques de clave simétrica que aplica el antiguo algoritmo del Estándar de Cifrado de Datos (DES) tres veces a cada bloque de datos de 64 bits, utilizando dos o tres claves de 56 bits. Fue creado para reforzar DES, cuya clave de 56 bits se había vuelto vulnerable a ataques de fuerza bruta. 3DES utiliza una secuencia de cifrado-descifrado-cifrado (EDE). Si bien se utilizó ampliamente en sistemas de pago y sistemas heredados, actualmente se considera obsoleto y el NIST lo prohibió para nuevas aplicaciones después de 2023.
¿Cómo funciona 3DES?
3DES cifra los datos en bloques de 64 bits aplicando DES tres veces en una secuencia de cifrado-descifrado-cifrado: se cifra con la clave K1, se descifra con la clave K2 y, finalmente, se cifra con la clave K3. Dado que K2 es diferente de K1, el descifrado intermedio no deshace el primero, sino que simplemente realiza otra transformación DES. El descifrado invierte el proceso. Si las tres claves son iguales, 3DES se comporta como un único DES, lo que proporciona compatibilidad con versiones anteriores de hardware y software DES.
¿Es seguro 3DES?
No, 3DES ya no se considera seguro para nuevos usos. Incluso su variante más robusta de tres claves ofrece solo unos 112 bits de seguridad efectiva debido a un ataque de encuentro en el medio, y su bloque de 64 bits es vulnerable al ataque SWEET32 una vez que se cifran suficientes datos con una sola clave. Además, es lento. El NIST desaconsejó 3DES y lo prohibió para nuevas aplicaciones después de 2023. Las organizaciones deberían migrar a AES, que es más rápido, más robusto y utiliza un bloque de 128 bits.
¿Cuál es la principal fortaleza de 3DES?
Aunque el algoritmo 3DES de tres claves utiliza tres claves de 56 bits para un total de 168 bits, su seguridad efectiva es de tan solo unos 112 bits debido a un ataque de encuentro en el medio, una limitación conocida de la aplicación repetida de un cifrado. El algoritmo 3DES de dos claves proporciona solo unos 80 bits de seguridad efectiva y ha sido desautorizado. En comparación, AES ofrece 128, 192 o 256 bits de seguridad. Esta diferencia en la seguridad efectiva es una de las razones por las que 3DES ha sido reemplazado por AES.
¿Cuándo se dejó de usar 3DES?
El NIST declaró obsoleto el algoritmo 3DES (TDEA) mediante su guía de transición y lo prohibió para nuevas aplicaciones después de 2023, ya que este algoritmo se rige por la Publicación Especial 800-67 del NIST. El sector de pagos, guiado por estándares como PCI DSS, también abandonó el 3DES en favor del AES. En la práctica, no se recomienda usar 3DES para proteger datos nuevos; las implementaciones existentes, a menudo en sistemas de pago o hardware heredados, deben migrarse a AES.
¿Es 3DES seguro frente a la computación cuántica?
La cuestión es algo irrelevante, ya que 3DES está obsoleto por razones clásicas: fuerza de clave efectiva limitada, un bloque de 64 bits vulnerable (SWEET32), rendimiento lento y la prohibición del NIST después de 2023. Como cifrado simétrico, 3DES no se ve amenazado por el algoritmo de Shor, que rompe algoritmos de clave pública como RSA y ECC; el algoritmo de Grover solo reduciría a la mitad su ya limitada seguridad. Lo correcto no es evaluar 3DES para la era cuántica, sino migrar a AES-256, que es robusto hoy en día y resistente a la computación cuántica.
Migre desde cifrados heredados como 3DES
Si 3DES o DES aún se utiliza en algún lugar de su entorno, se trata de un algoritmo de cifrado obsoleto que debería reemplazarse. Consulte los Servicios de Asesoramiento en Cifrado de Encryption Consulting para realizar un inventario de su criptografía y elaborar una hoja de ruta hacia el cifrado AES y el cifrado preparado para la computación cuántica.
