Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

Vad är trippel datakrypteringsstandard?

Vad-är-Trippel-Data-Encryption-Standard_

Triple DES (3DES eller TDEA) är en symmetrisk blockchiffer som tillämpar den äldre DES-algoritmen tre gånger på varje 64-bitars datablock, med två eller tre 56-bitarsnycklar. Den skapades för att stärka DES mot brute-force-attacker. 3DES anses nu vara föråldrad: NIST avfärdade den och förbjöd ny användning efter 2023, och AES är dess rekommenderade ersättning.

Triple DES (3DES, även kallad TDEA) är en symmetrisk nyckelblockchiffrering som kör den ursprungliga Data Encryption Standard (DES)-algoritmen tre gånger på varje 64-bitars datablock, med två eller tre 56-bitarsnycklar. Den introducerades för att åtgärda DES sårbarhet för brute-force-attacker. Idag är 3DES föråldrad: NIST har avskrivit den och förbjudit den för nya applikationer efter 2023, med AES som standardersättning.

Key Takeaways

  • 3DES (Triple DES / TDEA) tillämpar DES-chiffern tre gånger på varje 64-bitarsblock, i en kryptera-dekryptera-kryptera (EDE)-sekvens.
  • Den använder tre 56-bitarsnycklar (totalt 168 bitar), men en meet-in-the-middle-attack minskar den effektiva säkerheten för tre-nycklars 3DES till cirka 112 bitar.
  • 3DES var en bro för att stärka det åldrande DES, och det förblev vanligt i betalningar och äldre system i åratal.
  • Det är nu föråldrat: NIST avfärdade 3DES och tillät inte ny användning efter 2023, och dess 64-bitarsblock är sårbart för SWEET32-attacken.
  • 3DES svagheter är klassiska, inte kvantberäkningar. Lösningen är att migrera till AES; kvantberäkning är inte anledningen till att 3DES har lagts ner.

Från DES till Trippel DES

Den ursprungliga Data Encryption Standard (DES) var standarden för digital kryptering i årtionden, men dess 56-bitarsnyckel blev så småningom alldeles för liten: med modern datorkraft kan DES bruteforceras på några timmar. Istället för att överge den allmänt använda DES över en natt skapade kryptografer Triple DES, som tillämpar DES-algoritmen tre gånger med flera nycklar. Detta ökade dramatiskt motståndskraften mot bruteforce-attacker samtidigt som den befintliga, välkända DES-byggstenen och hårdvaran återanvändes.

Hur fungerar 3DES?

3DES krypterar data i 64-bitarsblock och tillämpar DES tre gånger på varje block. Standardsekvensen är Kryptera-Dekryptera-Kryptera (EDE):

  1. Kryptera med K1: Blocket krypteras med den första nyckeln (K1).
  2. Dekryptera med K2: Resultatet dekrypteras med den andra nyckeln (K2). (Eftersom en annan nyckel används, ångrar detta 'dekrypterings'-steg inte det första steget; det är bara ytterligare en DES-transformation.)
  3. Kryptera med K3: Resultatet krypteras igen med den tredje nyckeln (K3), vilket producerar det slutliga chiffertexten.

Dekryptering vänder på sekvensen: dekryptera med K3, kryptera med K2, dekryptera med K1, vilket återställer den ursprungliga klartexten. EDE-designen var avsiktlig: om du sätter alla tre nycklar lika (K1 = K2 = K3), beter sig 3DES exakt som en enda DES, vilket gav bakåtkompatibilitet med befintliga DES-system.

Skräddarsydda krypteringstjänster

Vi utvärderar, strategiserar och implementerar krypteringsstrategier och lösningar.

Nyckelalternativ

3DES kan användas med olika antal oberoende nycklar, vilket ändrar dess styrka:

  • Tre-tangents 3DES (K1, K2, K3): Tre oberoende 56-bitarsnycklar, totalt 168-bitars nyckel. På grund av en meet-in-the-middle-attack är dess effektiva säkerhet cirka 112 bitar, inte 168. Detta var det starkaste och vanligaste alternativet.
  • Tvåknapps 3DES (K1, K2, K1): Endast två oberoende nycklar (K1 = K3), vilket ger cirka 80 bitars effektiv säkerhet. Detta alternativ var svagare och har inte tillåtits.

3DES tjänade sitt syfte i åratal, särskilt inom betalningsbranschen, men det har fallit ur bruk av flera konkreta skäl:

  • Långsam: Att köra DES tre gånger är mycket långsammare än en enda modern chiffer som AES, vilket försämrar prestandan, särskilt på system med hög volym eller resursbegränsade resurser.
  • Begränsad effektiv styrka: Även tre-nyckel 3DES erbjuder bara cirka 112 bitar effektiv säkerhet, långt under de marginaler som förväntas idag, och två-nyckel 3DES är ännu svagare.
  • 64-bitarsblock (SWEET32): 3DES använder ett 64-bitars block, och SWEET32-attacken (2016) visade att 64-bitars blockchiffer läcker information när tillräckligt med data är krypterad under en nyckel. Detta är samma blockstorleksproblem som gjorde att DES och Blowfish pensionerades för modern användning.
  • Formellt avskrivet: NIST föråldrade 3DES och, som anges i dess riktlinjer, förbjöd det för nya tillämpningar efter 2023. Standarder som PCI DSS flyttade likaledes betalningsbranschen från 3DES till AES.

Det viktigaste faktum: 3DES är föråldrad (NIST, efter 2023)
Detta är det viktigaste att veta om 3DES idag. NIST styrde 3DES (TDEA) under Special Publication 800-67, och enligt dess övergångsriktlinjer (SP 800-131A) avfärdade de algoritmen och förbjöd den för nya applikationer efter 2023. Med andra ord bör 3DES inte längre användas för att skydda ny data. Organisationer som fortfarande kör 3DES, ofta i äldre betalningssystem eller äldre hårdvara, bör planera migrering till AES. AES är snabbare, använder ett 128-bitarsblock (vilket undviker SWEET32-problemet) och erbjuder mycket starkare säkerhet.

3DES kontra AES

AES är den moderna ersättningen för både DES och 3DES. Kontrasten visar tydligt varför branschen gick vidare:

Aspect3DES (TDEA)AES
TypSymmetrisk blockchiffer (DES tillämpad 3x)Symmetrisk blockchiffer
Block storlek64-bitars (sårbar för SWEET32)128-bitars
Nyckelstorlek168 bitar totalt (ungefär 112 bitar effektivt)128, 192 eller 256-bitars
FartLångsamt (tre DES-pass)Snabb, med CPU-hårdvaruacceleration (AES-NI)
StatusFöråldrad; inte tillåten för ny användning efter 2023Nuvarande global standard (FIPS 197)
RekommendationMigrera bortAnvänd AES-256 för stark, framtidsklar kryptering

Är 3DES säkert år 2026? Och hur är det med kvantteknologi?
Nej, 3DES bör inte användas för nya system år 2026, men anledningen har ingenting att göra med kvantberäkning. 3DES är redan föråldrat av klassiska skäl: det är långsamt, dess effektiva nyckelstyrka är begränsad, dess 64-bitarsblock är sårbart för SWEET32-attacken, och NIST har förbjudit det för ny användning sedan 2023. Den korrekta åtgärden är att migrera till AES nu, oavsett kvantöverväganden. Angående kvantfrågan direkt: liksom alla symmetriska chiffer hotas inte 3DES av Shors algoritm, som bryter mot publika nyckelalgoritmer som RSA och ECC. Grovers algoritm skulle halvera den effektiva nyckelstyrkan, vilket för 3DES redan begränsade säkerhet bara är ytterligare en anledning att gå vidare. Den brådskande postkvantmigreringen (där NIST slutförde ML-KEM, ML-DSAoch SLH-DSA år 2024 och planerar att pensionera RSA och ECC senast 2030 till 2035) gäller kryptografi med publik nyckel. För 3DES är budskapet enklare: det är äldre, och AES-256 är svaret.

Skräddarsydda krypteringstjänster

Vi utvärderar, strategiserar och implementerar krypteringsstrategier och lösningar.

Hur krypteringskonsulting hjälper

Äldre chiffer som 3DES finns ofta kvar i betalningssystem och äldre applikationer långt efter att de borde ha tagits ur bruk. Encryption Consultings krypteringsrådgivningstjänster inventerar de algoritmer som används i din miljö, flaggar föråldrade chiffer som 3DES och DES, och utformar en migrering till AES med sund nyckelhantering, anpassad till NIST, FIPS 140-3 och PCI DSS , inklusive planering för övergången efter kvantum av din kryptografi med publika nyckelr. Stöds av ISO/IEC 27001:2022 och SOC 2-certifierade metoder.

Vanliga frågor om partihandel med mat och dryck

Vad är Trippel-DES (3DES)?

Triple DES (3DES eller TDEA) är ett symmetriskt nyckelblockchiffreringssystem som tillämpar den äldre Data Encryption Standard (DES)-algoritmen tre gånger på varje 64-bitars datablock, med två eller tre 56-bitarsnycklar. Det skapades för att stärka DES, vars 56-bitarsnyckel hade blivit sårbar för brute-force-attacker. 3DES använder en kryptera-dekryptera-kryptera (EDE)-sekvens. Det användes ofta i betalningar och äldre system, men det anses nu vara föråldrat, och NIST förbjöd det för nya applikationer efter 2023.

Hur fungerar 3DES?

3DES krypterar data i 64-bitarsblock genom att tillämpa DES tre gånger i en kryptera-dekryptera-kryptera-sekvens: kryptera med nyckel K1, dekryptera med nyckel K2 och sedan kryptera med nyckel K3. Eftersom K2 skiljer sig från K1 ångrar inte det mittersta dekrypteringssteget det första, det är helt enkelt ytterligare en DES-transformation. Dekryptering vänder på processen. Om alla tre nycklar är inställda lika, beter sig 3DES som en enda DES, vilket gav bakåtkompatibilitet med befintlig DES-hårdvara och -mjukvara.

Är 3DES säkert?

Nej, 3DES anses inte längre vara säkert för ny användning. Även dess starkaste tre-nyckelvariant ger endast cirka 112 bitar effektiv säkerhet på grund av en "meet-in-the-middle"-attack, och dess 64-bitarsblock är sårbart för SWEET32-attacken när tillräckligt med data är krypterad under en nyckel. Det är också långsamt. NIST avfärdade 3DES och förbjöd det för nya applikationer efter 2023. Organisationer bör migrera till AES, vilket är snabbare, starkare och använder ett 128-bitarsblock.

Vilken är den effektiva nyckelstyrkan hos 3DES?

Även om tre-nyckel 3DES använder tre 56-bitarsnycklar för en total kapacitet på 168 bitar, är dess effektiva säkerhet bara cirka 112 bitar på grund av en "meet-in-the-middle"-attack, vilket är en känd begränsning med att tillämpa en chiffer flera gånger. Två-nyckel 3DES ger bara cirka 80 bitar effektiv säkerhet och har inte tillåtits. Som jämförelse erbjuder AES 128, 192 eller 256 bitar säkerhet. Denna skillnad i effektiv styrka är en av anledningarna till att 3DES har pensionerats till förmån för AES.

När avvecklades 3DES?

NIST avfärdade 3DES (TDEA) genom sina övergångsriktlinjer och förbjöd det för nya tillämpningar efter 2023, då algoritmen styrdes av NIST Special Publication 800-67. Betalningsbranschen, vägledd av standarder som PCI DSS, gick på liknande sätt bort från 3DES och över till AES. I praktiken bör 3DES inte användas för att skydda ny data; befintliga implementeringar, ofta i äldre betalnings- eller hårdvarusystem, bör migreras till AES.

Är 3DES kvantsäkert?

Frågan är något irrelevant, eftersom 3DES redan är föråldrad av klassiska skäl: begränsad effektiv nyckelstyrka, ett sårbart 64-bitarsblock (SWEET32), långsam prestanda och att NIST inte tillåter det efter 2023. Som en symmetrisk chiffer hotas inte 3DES av Shors algoritm, som bryter mot publika nyckelalgoritmer som RSA och ECC; Grovers algoritm skulle bara halvera dess redan begränsade styrka. Rätt drag är inte att utvärdera 3DES för kvanteran utan att migrera till AES-256, som är både stark idag och kvantresistent.

Migrera bort äldre chiffer som 3DES

Om 3DES eller DES fortfarande körs någonstans i din miljö är det en föråldrad kryptering som bör ersättas. Utforska Encryption Consultings krypteringsrådgivningstjänster för att inventera din kryptografi och bygga en färdplan mot AES och kvantklar kryptering.