Web - Amazon

We provide Linux to the World


We support WINRAR [What is this] - [Download .exe file(s) for Windows]

CLASSICISTRANIERI HOME PAGE - YOUTUBE CHANNEL
SITEMAP
Audiobooks by Valerio Di Stefano: Single Download - Complete Download [TAR] [WIM] [ZIP] [RAR] - Alphabetical Download  [TAR] [WIM] [ZIP] [RAR] - Download Instructions

Make a donation: IBAN: IT36M0708677020000000008016 - BIC/SWIFT:  ICRAITRRU60 - VALERIO DI STEFANO or
Privacy Policy Cookie Policy Terms and Conditions
Triple DES - Wikipedia

Triple DES

Da Wikipedia, l'enciclopedia libera.

Triple Data Encryption Standard

Tre cifrature consecutive col DES
Generale
Progettisti IBM
Prima pubblicazione 1978
Derivato da DES
Basato su -
Dettagli
Dimensione blocco 64 bits
Dimensione chiave 168 bits
Struttura Rete di Feistel
Numero di passaggi equivalente a 48 passaggi del DES
Migliore crittanalisi
Lucks: 232 testi in chiaro , 2113 operazioni incluse 290 cifrature DES, 288 memoria; Biham: trova una delle 228 possibili chiavi con un testo in chiaro prescelto per ogni chiave e 284 cifrature.


In crittografia, il Triple DES (DES triplo) è un cifrario a blocchi basato sulla ripetizione del cifrario Data Encryption Standard (DES) per tre volte. Il Triple DES è conosciuto anche come TDES, o come TDEA (Triple Data Encryption Algorithm [1]).


Quando si scoprì che la chiave a 56 bit del DES non era abbastanza da garantire la sicurezza contro attacchi brute force, il TDES fu scelto come modo semplice per aumentare la lunghezza della chiave senza bisogno di cambiare algoritmo. L'uso di tre passaggi è essenziale per prevenire attacchi meet-in-the-middle che funzionano contro la doppia crittazione DES. Si noti che il DES non è un gruppo; se lo fosse, il TDES sarebbe equivalente al singolo DES, e non sarebbe più sicuro.

La più semplice variante del TDES opera come segue: DES(k3;DES(k2;DES(k1;M))), dove M è il blocco di messaggio da criptare e k1, k2, e k3 sono le chavi DES. Questa variante è comunemente conosciuta come EEE perché tutte e tre le operazioni DES criptano ((E)ncription). Per semplificare l'interoperabilità tra il DES e il TDES il passaggio centrale è usualmente rimpiazzato con una dectiptazione (modo EDE): DES(k3;DES − 1(k2;DES(k1;M))) e quindi una singola criptazione DES con la chiave k può essere rappresentata come TDES-EDE con k1 = k2 = k3 = k. La scelta della decriptazione per il passaggio centrale non influisce sulla sicurezza dell'algoritmo.

In generale TDES con tre differenti chiavi (3TDES) ha una lunghezza della chiave di 168 bit: tre chiavi des da 56 bit ciascuna (con i bit di parità si arriva a una lunghezza di 192 bit), ma la sicurezza è garantita anche con soli 112 bit.

Una variante, chiamata TDES a due chiavi (2TDES) usa k1 = k3, riducendo così la lunghezza della chiave a 112 bit e la lunghezza effettiva a 128 bit. Tuttavia, questa modalità è suscettivile a certi attacchi chosen-plaintext o know-plaintext [2] [3] e quindi di è ufficialmente [4] deciso che abbia solo 80 bit di sicurezza.

Per il 2005, il miglior attacco conosciuto al 3TDES richiede circa 232 parole conosciute, 2113 passi, 290 cifrature DES singole, e 288 memoria[5] (l'articolo presenta altri confronti tra tempo e memoria). Questo non è attualmente fattibile. Se l'attaccante cerca di scoprire una qualunque delle molte chiavi crittografiche, c'è un attacco memoricamente efficace che permette di scoprire una delle 228 chiavi, dando una quantità di parole da scegliere per chiave attorno alle 284 operazioni di cifrature[6]. Questo attacco è altamente parallelizzabile e converge praticamente, dando un milione di dollari di budget ed anny per portare a termine l'attacco, sebbene le circostanze per il quale sarebbe utile sarebbero limitate.

Indice

[modifica] Utilizzo

Il TDES sta lentamente sparendo in disuso, largamente rimpiazzato dal suo successore naturale, AES. Una eccezione di larga scala è all'interno del piano elettronico industriale, il quale continua ad utilizzare 2TDES estensivamente e continua a sviluppare e promuovere standard ad esseo basativi (e.g. EMV, available from EMVCo). Questo garantisce che il TDES rimarrà uno standard crittografico attivo nel futuro.

Per implementazione, il DES ed anche il TDES, soffrono di una bassa prestazione software; sui processori moderni, l'AES tende ad essere circa sei volte più veloce. Il TDES è piuttosto adatto per implementazioni hardware, ed effettivamente dove è ancora utilizzato tende ad esserlo tramite implementazioni hardware (e.g., applicazioni VPN e le reti di dati cellulari Nextel), ma anche in questi campi l' AES lo supera in prestazioni. Infine, AES offre effettivi margini di sicurezza maggiori: una dimensione del blocco maggioro (block size), chiavi potenzialmente più lunghe, e (per il 2005) inattaccato da attacchi crittografici.

[modifica] Varianti del 3-DES

  • DES - EE3: 3-DES con tre diverse chiavi di cifratura una per ogni passaggio
  • DES - EDE3: 3 Chiavi di cifratura diverse : una per cifrare , una per decifrare , una per cifrare nuovamente
  • DES - EE2: Simile al DES-EE3 ma la prima e la terza chiave sono uguali
  • DES - EDE2: Simile al DES-EDE3 ma la prima e la terza chiave sono uguali

[modifica] Voci correlate

  • DESX

[modifica] References

  1. NIST, Recommendation for the Triple Data Encryption Algorithm (TDEA) Block Cipher, Special Publication 800-67.
  2. Ralph Merkle, Martin Hellman: On the Security of Multiple Encryption (PDF), Communications of the ACM, Vol 24, No 7, pp 465-467, July 1981
  3. Paul van Oorschot, Michael Weiner (cryptographer), A known-plaintext attack on two-key triple encryption, EUROCRYPT'90, LNCS 473, 1990, pp. 318--325.
  4. NIST, Recommendation for Key Management — Part 1: general, NIST Special Publication 800-57
  5. Stefan Lucks: Attacking Triple Encryption (PDF). Fast Software Encryption 1998: pp239–253
  6. Eli Biham: How to Forge DES-Encrypted Messages in 228 Steps (PostScript). 1996.
Our "Network":

Project Gutenberg
https://gutenberg.classicistranieri.com

Encyclopaedia Britannica 1911
https://encyclopaediabritannica.classicistranieri.com

Librivox Audiobooks
https://librivox.classicistranieri.com

Linux Distributions
https://old.classicistranieri.com

Magnatune (MP3 Music)
https://magnatune.classicistranieri.com

Static Wikipedia (June 2008)
https://wikipedia.classicistranieri.com

Static Wikipedia (March 2008)
https://wikipedia2007.classicistranieri.com/mar2008/

Static Wikipedia (2007)
https://wikipedia2007.classicistranieri.com

Static Wikipedia (2006)
https://wikipedia2006.classicistranieri.com

Liber Liber
https://liberliber.classicistranieri.com

ZIM Files for Kiwix
https://zim.classicistranieri.com


Other Websites:

Bach - Goldberg Variations
https://www.goldbergvariations.org

Lazarillo de Tormes
https://www.lazarillodetormes.org

Madame Bovary
https://www.madamebovary.org

Il Fu Mattia Pascal
https://www.mattiapascal.it

The Voice in the Desert
https://www.thevoiceinthedesert.org

Confessione d'un amore fascista
https://www.amorefascista.it

Malinverno
https://www.malinverno.org

Debito formativo
https://www.debitoformativo.it

Adina Spire
https://www.adinaspire.com