Meteen naar de inhoud

Certificaten voor 47 dagen komen eraan. Ben je er klaar voor?

Handel nu →

Waarom 3DES of Triple DES officieel wordt stopgezet

waarom 3des niet is toegestaan

3DES is een encryptiealgoritme dat is afgeleid van de oorspronkelijke Data Encryption Standard (DES). 3DES werd voor het eerst geïntroduceerd in 1998. Het algoritme wordt voornamelijk gebruikt in de financiële sector en andere private sectoren om data in rust en data tijdens transport te versleutelen. Het werd prominent in de late jaren negentig, maar is sindsdien in onbruik geraakt door de opkomst van veiligere algoritmen, zoals AES-256 en XChaCha20. Hoewel het in 2023 niet meer wordt ondersteund, wordt het in sommige situaties nog steeds gebruikt.

Over Triple DES of 3DES

Triple DES (vaak aangeduid als Data Encryption Algorithm (TDEA)) is gespecificeerd in SP 800-6711 107 en kent twee varianten, bekend als two-key TDEA en three-key TDEA. Three-key TDEA is de sterkere van de twee varianten. Hieronder vindt u de status van het 3DES-algoritme dat wordt gebruikt voor encryptie en decryptie.

AlgoritmeStatus
TDEA-encryptie met twee sleutelsVerworpen
TDEA-decodering met twee sleutelsErfelijk gebruik
Drie-sleutel TDEA-encryptieVerouderd tot en met 2023Niet toegestaan ​​na 2023
Drie-sleutel TDEA-decoderingErfelijk gebruik

*Verouderd: U mag het gebruiken, maar u moet een specifiek risico accepteren

*Niet toegestaan: algoritme of sleutellengte is niet meer geschikt voor gebruik

Drie-sleutel TDEA-encryptie en -decryptie

Met ingang van de definitieve publicatie van deze herziening van SP 800-131A is encryptie met behulp van drie-sleutel TDEA afgekeurd tot en met 31 december 2023, met gebruik van de goedgekeurde encryptiemethoden. Merk op dat SP 800-67 een beperking oplegt aan het beveiligen van maximaal 220 datablokken met dezelfde sleutelbundel. Drie-sleutel TDEA mag nog steeds worden gebruikt voor encryptie in bestaande toepassingen, maar niet voor encryptie in nieuwe toepassingen. Na 31 december 2023 is drie-sleutel TDEA niet toegestaan ​​voor encryptie, tenzij specifiek toegestaan ​​door andere NIST- richtlijnen. Decryptie met behulp van drie-sleutel TDEA is toegestaan ​​voor gebruik in bestaande systemen.

Hoe wordt Triple DES/3DES toegepast?

Triple DES is een type encryptie dat drie DES-instanties gebruikt op dezelfde platte tekst . Het maakt gebruik van verschillende methoden voor sleutelselectie, waaronder de volgende:

  • Alle gebruikte sleutels zijn in het begin verschillend
  • Twee sleutels zijn hetzelfde, en één is anders in de tweede
  • En in de derde zijn alle toonsoorten hetzelfde.

Verschil tussen 3DES en DES

DES is een algoritme met een symmetrische sleutel dat dezelfde sleutel gebruikt voor encryptie- en decryptieprocessen. 3DES is ontwikkeld als een veiliger alternatief vanwege de kleine sleutellengte van DES. 3DES, of Triple DES, is gebaseerd op DES om de beveiliging te verbeteren. In 3DES wordt het DES-algoritme drie keer uitgevoerd met drie sleutels; het wordt echter alleen als veilig beschouwd als er drie afzonderlijke sleutels worden gebruikt.

Is Triple DES/3DES niet veilig?

De TDEA of 3DES wordt officieel buiten gebruik gesteld, volgens de conceptrichtlijnen die NIST op 19 juli 2018 heeft opgesteld. Volgens de normen wordt 3DES na een periode van openbaar overleg voor alle nieuwe toepassingen afgeschaft en wordt het gebruik ervan na 2023 verboden.

DES niet meer gebruikt?

De Data Encryption Standard, ook bekend als DES, wordt niet langer als veilig beschouwd. Hoewel er geen ernstige interne zwakheden bekend zijn, is de standaard inherent gebrekkig omdat de 56-bits sleutel te kort is. Een Duitse rechtbank heeft DES onlangs "verouderd en niet veilig genoeg" verklaard en een bank aansprakelijk gesteld voor het gebruik ervan.

Op maat gemaakte encryptiediensten

Wij beoordelen, ontwikkelen strategieën en implementeren encryptiestrategieën en -oplossingen.

AES vervangt DES-encryptie

Een van de belangrijkste doelstellingen van het DES-vervangingsalgoritme van het National Institute of Standards and Technology (NIST) was dat het efficiënt zou zijn in zowel software- als hardware-implementaties. (Oorspronkelijk was DES alleen praktisch in hardware-implementaties.) De prestatieanalyse van de algoritmen werd uitgevoerd met behulp van Java- en C-referentie-implementaties. AES werd geselecteerd in een open competitie waaraan 15 kandidaten uit zoveel mogelijk onderzoeksteams van over de hele wereld deelnamen, en de totale hoeveelheid middelen die aan het proces werden besteed, was enorm.

Uiteindelijk kondigde het NIST in oktober 2000 Rijndael aan als de voorgestelde Advanced Encryption Standard (AES).

Verschillen tussen 3DES- en AES-encryptie

Zowel AES als 3DES, vaak ook wel triple-DES genoemd, zijn symmetrische blokcijfers. Dit zijn de huidige standaarden voor gegevensversleuteling. Het gebruik van 3DES is de laatste jaren echter steeds minder populair geworden. Beide algoritmen hebben dezelfde doelen en objectieven, maar er zijn ook veel overeenkomsten tussen.

Parameters van vergelijking3DESAES
Sleutellengte168 bits (k1, k2 en k3), 112 bits (k1 en k2)128, 192 of 256 bits
Coderingstype:Symmetrische blokcijferSymmetrische blokcijfer
Blokgrootte64 beetjes128 beetjes
SecurityBewezen ontoereikendBeschouwd als veilig

Referentie

nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-131Ar2.pdf