3DES (Triple DES)
3DES
-
тройной DES
Усовершенствованный блочный алгоритм DES. Симметричный блочный криптографический алгоритм, созданный на основе алгоритма DES с целью устранения главного недостатка – малой длины ключа (56 бит), который может быть взломан методом перебора ключа. Принцип работы 3DES не отличается от применяемого в DES; наращивание криптостойкости было достигнуто благодаря трехкратному (triple) шифрованию одного блока алгоритмом DES. Три 56-разрядных ключа, используемых в данном процессе, объединяются алгоритмом в один 168-разрядный ключ. Хотя время атаки перебором при обычных ресурсах компьютера составляет несколько миллиардов машинолет, что говорит о хорошей стойкости алгоритма, в некоторых публикациях описаны способы сокращения времени атаки – до уровня перебора 108-разрядного ключа. В варианте, известном как EEE, данную операцию можно описать следующим образом: DES(k3;DES(k2;DES(k1;M))), где M – блок исходных данных, k1, k2, и k3 – ключи DES. Более распространен вариант EDE, в котором серединное шифрование DES с ключом k2 заменяется операцией дешифрования с тем же ключом (k2): DES(k3;DES ? 1(k2;DES(k1;M))). Таким образом, длина ключа алгоритма 3DES равна 156 битам (3-x ключей DES). Сегодня также существуют варианты Triple DES с «двойным» DES-ключом размером 112 бит, «тройным» DES-ключом, которые стали применяться чаще (3DES, TDES, TDEA, 2TDEA, 3TDEA и т. д.).