Toolonit
  1. الرئيسية
  2. التشفير
  3. تشفير / فك التشفير
  4. Triple DES (3DES)

تشفير Triple DES (3DES) وفك تشفيره

شفّر النصوص وفكّ تشفيرها بـ Triple DES (DES-EDE3) للتوافق مع الأنظمة القديمة.

تُعد Triple DES ضعيفة بمعايير اليوم؛ استخدمها لقراءة البيانات القديمة، وللبيانات الجديدة استخدم AES أو ChaCha20. الانتقال إلى AES

التشفير باستخدام

ستحتاج إليها مرة أخرى لفك التشفير. لا يغادر أي شيء تكتبه هذه الصفحة.

عدد تكرارات PBKDF2

القيمة الافتراضية في OpenSSL هي 10,000. ويصلح أي عدد: فالعدد الأكبر يجعل تخمين كلمة المرور أبطأ؛ ويحتاج فك التشفير إلى العدد نفسه.

النمط

الخيار المعتاد مع OpenSSL. يحتاج إلى IV؛ ويحشو النص حتى يكمل الكتل.

صيغة المخرجات
المكافئ في OpenSSL
openssl enc -des-ede3-cbc -pbkdf2 -iter 10000 -a -A

يطلب OpenSSL كلمة المرور؛ الصق النص فيه، أو أضف ملفَّي -in و-out.

يشغّل Triple DES (ويُعرف أيضًا بـ 3DES وTDES وTDEA) خوارزمية DES ثلاث مرات، تشفيرًا ففك تشفير فتشفيرًا، بمفتاح 192 بت مكوّن من ثلاثة مفاتيح DES. ولا تزال أنظمة الدفع وقواعد البيانات القديمة والتكاملات الموروثة تستخدمه، لذا فهذه الصفحة مخصصة أساسًا لقراءة بياناتها أو إنتاج بيانات لها. تشفّر الصفحة النصوص وتفك تشفيرها بـ Triple DES ذي المفاتيح الثلاثة (des-ede3 في OpenSSL) بنمط CBC افتراضيًا، أو ECB أو CFB أو OFB أو CTR، باستخدام كلمة مرور بصيغة openssl enc -pbkdf2 أو مفتاح من 48 خانة hex وIV من عندك. وللبيانات الجديدة استخدم AES. يجري كل شيء في متصفحك: فلا تغادر البيانات ولا مفتاحها جهازك، والأداة مجانية ودون تسجيل.

طريقة فك تشفير نصوص Triple DES أو تشفيرها

  1. اختر «فك التشفير» والصق نص Base64 أو hex، وستُكتشف صيغته تلقائيًا، أو اختر «تشفير» واكتب النص.
  2. أدخل كلمة المرور، أو انتقل إلى وضع «المفتاح وIV (hex)» وأدخل المفتاح من 48 خانة وIV من 16 خانة (لا يستخدم ECB أي IV).
  3. اختر النمط الذي أُنشئت به البيانات، وهو CBC في الغالب. ولا تفعّل «بلا حشو» إلا إذا كانت البيانات قد شُفّرت دون حشو PKCS#7.
  4. انسخ النتيجة أو نزّلها. والنتيجة التي ليست نصًا تُعرض بصيغة hex وتُنزَّل كبايتات.

الميزات

  • Triple DES بثلاثة مفاتيح (DES-EDE3، مفتاح 192 بت)؛ ويعمل مفتاح المفتاحين إذا أُدخل بالشكل K1 K2 K1
  • أنماط CBC وECB وCFB وOFB وCTR، مع حشو PKCS#7 أو بلا حشو
  • وضع كلمة مرور يقرؤه openssl enc -des-ede3-cbc -pbkdf2 دون مزوّد legacy في OpenSSL
  • وضع «المفتاح وIV»: مفتاح hex من 48 خانة وIV من 16 خانة
  • تكرارات PBKDF2 مطابقة للبيانات: 10,000 أو 100,000 أو 600,000 أو أي عدد آخر
  • مدخلات ومخرجات Base64 أو hex؛ والنتائج التي ليست نصًا تُعرض بصيغة hex وتُحفظ كبايتات
  • أمر openssl المطابق، معروضًا دون كلمة مرورك أو مفتاحك

هل تبقى بياناتي خاصة؟

نعم. يعمل Triple DES بتقنية WebAssembly في متصفحك. لا تُرفع البيانات التي تفك تشفيرها ولا مفتاحها أو كلمة مرورها ولا تُحفظ، فتبقى سجلات أنظمة الدفع أو الأنظمة المصرفية على حاسوبك.

الأسئلة الشائعة

هل لا يزال Triple DES آمنًا؟

ليس للبيانات الجديدة. فكتلته ذات الـ 8 بايت تجعل الكميات الكبيرة من البيانات المشفّرة بمفتاح واحد عرضة للهجوم (هجوم Sweet32)، وقد حظر المعهد الوطني الأمريكي للمعايير والتقنية (NIST) استخدام Triple DES للتشفير بعد عام 2023. ومع ذلك يوفّر شكله ذو المفاتيح الثلاثة أمانًا يقارب 112 بت، فالبيانات الموجودة لا تُكسر بين ليلة وضحاها، لكن شفّر كل جديد بـ AES أو ChaCha20.

هل يمكنني فك تشفيره باستخدام OpenSSL؟

نعم، ولا يحتاج Triple DES إلى مزوّد legacy: echo 'U2FsdGVkX1…' | openssl enc -d -des-ede3-cbc -pbkdf2 -iter 10000 -a -A (ثم يطلب OpenSSL كلمة المرور). استخدم -des-ede3 لنمط ECB، و-des-ede3-cfb أو -des-ede3-ofb لهذين النمطين؛ وليس في OpenSSL نمط CTR لـ Triple DES. وفي وضع «المفتاح وIV» استخدم -K <48 خانة hex> -iv <16 خانة hex> بدل -pbkdf2 -iter.

مفتاحي من 16 بايت فقط. هل هذا Triple DES بمفتاحين؟

نعم. تستخدم الصفحة Triple DES بثلاثة مفاتيح، والمفتاح الثنائي K1 K2 يساوي المفتاح الثلاثي K1 K2 K1: ففي وضع «المفتاح وIV» أدخل خاناتك الـ 32 بصيغة hex متبوعة بأول 16 خانة منها مرة أخرى.

كيف أنقل بيانات Triple DES إلى AES؟

فك تشفيرها هنا بمفتاحها أو كلمة مرورها، وانسخ النص، ثم شفّره من جديد في صفحة AES، بنمط GCM إن كان الطرف القارئ يدعمه، أو CBC إن كان يستخدم openssl enc. تجري الخطوتان في متصفحك، فلا يُرسل النص الأصلي إلى أي مكان بينهما.

لماذا يفشل فك التشفير أو يعطي نصًا غير مقروء؟

لأن أحد الإعدادات يختلف عمّا استُخدم عند التشفير: كلمة المرور أو المفتاح، أو عدد التكرارات، أو النمط، أو الحشو. فالنص المشفّر لا يحفظ إلا الملح، ولا يمكن اكتشاف شيء آخر. في CBC وECB ينتهي عدم التطابق عادةً برسالة خطأ؛ أما CFB وOFB وCTR فلا تستطيع اكتشافه، فتحصل على بايتات عشوائية تُعرض بصيغة hex. والبيانات المشفّرة بمفتاح خام لا بكلمة مرور تحتاج إلى وضع «المفتاح وIV».

أدوات ذات صلة