Algoritmo
3DES o TDES
•
Fue desarrollado por
IMB en 1978
•
El TDES es un
algoritmo de cifrado mediante clave simétrica.
•
Fue elegido como una
forma de agrandar el largo de la clave sin necesidad de cambiar el algoritmo de
cifrado.
•
La clave que
utiliza de 192 bits (168 de clave y 24 de paridad), es decir tres claves de 64
bits de los utilizados en DES.
•
Se puede utilizar
una clave de 192 bits (168 bits de clave y 24 bits de paridad)
•
Utiliza 48 rondas en
sus cálculos (3 veces DES), esto lo hace resistente al criptoanálisis
diferencial, sin embargo esto provoca una disminución en su rendimiento.
•
Tiene como ventaja
el aumentar de manera significativa la seguridad del DES, en contraparte
requiere mas recursos para el cifrado y descifrado.
Función:
c=Ck3[Dk2[Ck1[m]]]
•
c: texto cifrado o criptograma.
Mensaje transformado en ininteligible
•
C: cifrado. Proceso de convertir m
en c utilizando k y un algoritmo de cifrado: c=Ck[m]=Ek[m]
•
k: clave utilizada por los algoritmos
de cifrado
•
D: descifrado. Proceso de
convertir c en m utilizando k y un algoritmo de cifrado: m=Dk[c]
•
algoritmos de
cifrado: convierten
m en c
Tipos de cifrado del Triple DES
•
DES-EEE3: Cifrado triple DES con 3 claves diferentes, es decir, los datos
se encriptan, encriptan y encriptan.
•
DES-EDE3: Una clave diferente para cada una de las operaciones de triple
DES (cifrado, descifrado, cifrado), por tanto los datos se encriptan,
descencriptan y encriptan.
•
DES-EEE2: Lo mismo que DES-EEE3, pero usa solo dos claves, y
el primer y tercer proceso de encriptación usan la misma clave. Esto
quiere decir, que la segunda operación utiliza una clave diferente.
•
DES-EDE2: Lo mismo que DES-EDE3, pero usa solo dos claves, y el primer y
el tercer proceso de encriptación usan la misma clave. Esto quiere decir, que
la segunda operación utiliza una clave diferente.
Aplicaciones
•
El sector de pagos electrónicos utiliza Triple DES y sigue desarrollando
y promulgando normas basadas en ella.
•
Microsoft OneNote, Microsoft Outlook 2007 y Microsoft System Center
Configuration Manager 2012 uso Triple DES para proteger con contraseña el
contenido del usuario y los datos del sistema.

