Triple DES — це блочний шифр зі симетричним ключем, який тричі застосовує алгоритм DES, до кожного блоку даних. DES із 56-бітним ключем у світлі сучасних криптографічних технік і потужних обчислювачів вже не вважається адекватним. При цьому 3DES використовує той самий шифр і надає більш убезпечене шифрування.
Розробники | IBM |
---|---|
Уперше оприлюднений | 1978 р. |
Раундів | 3*16 |
Тип | мережа Фейстеля |
Математичний опис
Зашифрування виконується так:
де C — шифротекст, k1, k2, k3 — 56-бітові ключі DES, E — операція зашифрування DES, D — операція розшифрування DES.
Розшифрування полягає у виконанні зворотних дій:
Корисно те, що потрійний DES сумісний зі звичайним DES, якщо
Розмір одного блока становить 64 біти.
Шифрування більш ніж одного блока відбувається за допомогою різноманітних режимів, які можна означити незалежно від конкретного блочного шрифту.
Безпека та криптоаналіз
Хоча довжина ключа потрійного DES втричі більша за звичайний DES, існує теоретична атака на схему потрійного шифрування, що вимагає лише 22n операцій (де n — довжина ключа в бітах, для DES n = 56), тобто стійкість потрійного DES вдвічі більша за стійкість звичайного. Однак, така атака додатково вимагає 2n блоків пам'яті, що робить її надзвичайно важкою в практичній реалізації.
Стійкість 2112 біт робить потрійний DES досить надійним, до того ж сумісним з DES криптоалгоритмом. Однак, низька швидкість та наслідування усіх інших недоліків DES (наприклад, незручності для програмної реалізації) зумовлюють неконкурентоспроможність потрійного DES порівняно з AES.
Література
- Брюс Шнаер. Прикладная криптография. Протоколы, алгоритмы, исходные тексты на языке Си. М.: ТРИУМФ, 2003 р.- 816 с.
Це незавершена стаття з криптографії. Ви можете проєкту, виправивши або дописавши її. |
Ця стаття потребує додаткових для поліпшення її . (листопад 2017) |
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Triple DES ce blochnij shifr zi simetrichnim klyuchem yakij trichi zastosovuye algoritm DES do kozhnogo bloku danih DES iz 56 bitnim klyuchem u svitli suchasnih kriptografichnih tehnik i potuzhnih obchislyuvachiv vzhe ne vvazhayetsya adekvatnim Pri comu 3DES vikoristovuye toj samij shifr i nadaye bilsh ubezpechene shifruvannya Triple DESRozrobnikiIBMUpershe oprilyudnenij1978 r Raundiv3 16Tipmerezha FejstelyaMatematichnij opisZashifruvannya vikonuyetsya tak C Ek3 Dk2 Ek1 P displaystyle C E k3 D k2 E k1 P de C shifrotekst k1 k2 k3 56 bitovi klyuchi DES E operaciya zashifruvannya DES D operaciya rozshifruvannya DES Rozshifruvannya polyagaye u vikonanni zvorotnih dij P Dk1 Ek2 Dk3 C displaystyle P D k1 E k2 D k3 C Korisno te sho potrijnij DES sumisnij zi zvichajnim DES yaksho k1 k2 k3 displaystyle k1 k2 k3 Rozmir odnogo bloka stanovit 64 biti Shifruvannya bilsh nizh odnogo bloka vidbuvayetsya za dopomogoyu riznomanitnih rezhimiv yaki mozhna oznachiti nezalezhno vid konkretnogo blochnogo shriftu Bezpeka ta kriptoanalizHocha dovzhina klyucha potrijnogo DES vtrichi bilsha za zvichajnij DES isnuye teoretichna ataka na shemu potrijnogo shifruvannya sho vimagaye lishe 22n operacij de n dovzhina klyucha v bitah dlya DES n 56 tobto stijkist potrijnogo DES vdvichi bilsha za stijkist zvichajnogo Odnak taka ataka dodatkovo vimagaye 2n blokiv pam yati sho robit yiyi nadzvichajno vazhkoyu v praktichnij realizaciyi Stijkist 2112 bit robit potrijnij DES dosit nadijnim do togo zh sumisnim z DES kriptoalgoritmom Odnak nizka shvidkist ta nasliduvannya usih inshih nedolikiv DES napriklad nezruchnosti dlya programnoyi realizaciyi zumovlyuyut nekonkurentospromozhnist potrijnogo DES porivnyano z AES LiteraturaBryus Shnaer Prikladnaya kriptografiya Protokoly algoritmy ishodnye teksty na yazyke Si M TRIUMF 2003 r 816 s Ce nezavershena stattya z kriptografiyi Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi Cya stattya potrebuye dodatkovih posilan na dzherela dlya polipshennya yiyi perevirnosti Bud laska dopomozhit udoskonaliti cyu stattyu dodavshi posilannya na nadijni avtoritetni dzherela Zvernitsya na storinku obgovorennya za poyasnennyami ta dopomozhit vipraviti nedoliki Material bez dzherel mozhe buti piddano sumnivu ta vilucheno listopad 2017