דרייַיק DES אָדער DESede , אַ סיממעטריק שליסל אַלגערידאַם פֿאַר די ענקריפּשאַן פון עלעקטראָניש דאַטן, איז דער סאַקסעסער פון DES (Data Encryption Standard) און גיט מער זיכער ענקריפּשאַן ווי DES. די טריפּלע דעס ברייקס די באַניצער-צוגעשטעלט שליסל אין דריי סובקייס ווי ק1, ק2 און ק3. א אָנזאָג איז ינקריפּטיד מיט ק1 ערשטער, דעמאָלט דעקריפּטיד מיט ק2 און ינקריפּטיד ווידער מיט ק3. די DESede שליסל גרייס איז 128 אָדער 192 ביסל און בלאַקס גרייס 64 ביסל. עס זענען 2 מאָדעס פון אָפּעראַציע - טריפּלע עקב (עלעקטראָניש קאָוד ספר) און טריפּלע קבק (סיפער בלאַק טשאַינינג).
ונטער איז די אָנליין פריי געצייַג וואָס גיט דרייַיק DES ענקריפּשאַן און דעקריפּטיאָן מיט די צוויי מאָדעס פון אָפּעראַציע פֿאַר קיין קלאָר טעקסט.
קיין סוד שליסל ווערט וואָס איר אַרייַן, אָדער מיר דזשענערייט איז נישט סטאָרד אויף דעם פּלאַץ, דעם געצייַג איז צוגעשטעלט דורך אַ HTTPS URL צו ענשור אַז קיין סוד שליסלען קענען ניט זיין סטאָלען.
דרייַיק דעס ענקריפּשאַן
- שליסל סעלעקציע:טריפּלע דעס ניצט דריי שליסלען, טיפּיקלי ריפערד צו ווי K1, K2, K3. יעדער שליסל איז 56 ביץ לאַנג, אָבער רעכט צו פּאַריטעט ביטן, די עפעקטיוו שליסל גרייס איז 64 ביץ פּער שליסל.
- ענקריפּשאַן פּראָצעס::
- ענקריפּט מיט K1דער קלאָר טעקסט בלאָק איז ערשטער ינקריפּטיד מיט דער ערשטער שליסל K1, ריזאַלטינג אין סיפערטעקסט C1
- דעקריפּט מיט K2:C1 איז דעמאָלט דעקריפּטיד מיט די רגע שליסל K2, פּראַדוסינג אַ ינטערמידייט רעזולטאַט.
- ענקריפּט מיט K3:צום סוף, די ינטערמידייט רעזולטאַט איז ינקריפּטיד ווידער מיט די דריט שליסל K3 צו פּראָדוצירן די לעצט סיפערטעקסט C2.
דרייַיק דעס דעקריפּטיאָן
דעקריפּטיאָן אין טריפּלע דעס איז בייסיקלי דער פאַרקערט פון ענקריפּשאַן:
- דעקריפּטיאָן פּראָצעס:
- דעקריפּט מיט K3די סיפערטעקסט C2 איז דעקריפּטיד מיט די דריט שליסל K3 צו באַקומען אַ ינטערמידייט רעזולטאַט.
- ענקריפּט מיט K2:דער ינטערמידייט רעזולטאַט איז ינקריפּטיד מיט די רגע שליסל ק 2, פּראַדוסינג אן אנדער ינטערמידייט רעזולטאַט.
- דעקריפּט מיט K1:צום סוף, דער רעזולטאַט איז דעקריפּטיד מיט דער ערשטער שליסל K1 צו קריגן דער אָריגינעל קלאָר טעקסט.
שליסל מאַנאַגעמענט
- שליסל גרייס:יעדער שליסל אין טריפּלע דעס איז 56 ביץ לאַנג, ריזאַלטינג אין אַ גאַנץ עפעקטיוו שליסל גרייס פון 168 ביץ (זינט K1, K2 און K3 זענען געניצט סאַקווענטשאַלי).
- שליסל באַניץ:K1 און K3 קענען זיין דער זעלביקער שליסל פֿאַר צוריק קאַמפּאַטאַבילאַטי מיט נאָרמאַל DES, אָבער עס איז רעקאַמענדיד פֿאַר K2 צו זיין אַנדערש צו פֿאַרבעסערן זיכערהייט.
זיכערהייט קאָנסידעראַטיאָנס
- טריפּלע דעס איז גערעכנט ווי זיכער אָבער איז לעפיערעך פּאַמעלעך קאַמפּערד מיט מאָדערן אַלגערידאַמז ווי AES.
- רעכט צו זיין שליסל לענג, 3DES איז סאַסעפּטאַבאַל צו זיכער אנפאלן און איז ניט מער רעקאַמענדיד פֿאַר נייַע אַפּלאַקיישאַנז ווו בעסער אַלטערנאַטיוועס (ווי AES) זענען בנימצא.
דרייַיק דעס בלייבט אין נוצן אין לעגאַט סיסטעמען ווו קאַמפּאַטאַבילאַטי מיט DES איז פארלאנגט, אָבער מאָדערן אַפּלאַקיישאַנז טיפּיקלי נוצן AES פֿאַר סיממעטריק ענקריפּשאַן רעכט צו זייַן עפעקטיווקייַט און געזונט זיכערהייט.
DES ענקריפּשאַן באַניץ גייד
אַרייַן קיין קלאָר טעקסט אָדער פּאַראָל וואָס איר ווילן צו ינקריפּט. נאָך דעם, אויסקלייַבן די ענקריפּשאַן מאָדע פֿון די דראָפּדאָוון. ונטער זענען די מעגלעך וואַלועס:
-
ECB: מיט ECB מאָדע, קיין טעקסט איז צעטיילט אין קייפל בלאַקס, און יעדער בלאָק איז ינקריפּטיד מיט די צוגעשטעלט שליסל און דערפאר יידעניקאַל קלאָר טעקסט בלאַקס זענען ינקריפּטיד אין יידעניקאַל סיפער טעקסט בלאַקס. דערפאר, דעם ענקריפּשאַן מאָדע איז גערעכנט ווי ווייניקער סיקיורד ווי CBC מאָדע. קיין IV איז פארלאנגט פֿאַר עקב מאָדע ווייַל יעדער בלאָק איז ינקריפּטיד אין יידעניקאַל סיפער טעקסט בלאַקס. געדענקט, די נוצן פון IV ינשורז אַז יידעניקאַל פּלאַינטעקסץ זענען ינקריפּטיד צו פאַרשידענע סיפער טעקסטן.
-
CBC: CBC ענקריפּשאַן מאָדע איז גערעכנט ווי מער סיקיורד קאַמפּערד מיט ECB מאָדע, ווייַל CBC ריקווייערז IV וואָס העלפּס צו ראַנדאַמייזינג די ענקריפּשאַן פון ענלעך בלאַקס ניט ענלעך ECB מאָדע. די יניטיאַליזאַטיאָן וועקטאָר גרייס פֿאַר CBC מאָדע זאָל זיין 64 ביסל, טייַטש עס מוזן זיין 8 אותיות לאַנג, ד"ה 8 * 8 = 64 ביץ