Toolonit
  1. होम
  2. एन्क्रिप्शन
  3. एन्क्रिप्ट / डिक्रिप्ट
  4. Triple DES (3DES)

Triple DES (3DES) एन्क्रिप्शन और डिक्रिप्शन

पुराने सिस्टम के लिए Triple DES (DES-EDE3) से टेक्स्ट एन्क्रिप्ट और डिक्रिप्ट करें।

आज के मानकों पर Triple DES कमज़ोर है — इसे पुराना डेटा पढ़ने के लिए इस्तेमाल करें; नए डेटा के लिए AES या ChaCha20 इस्तेमाल करें। AES पर जाएँ

किससे एन्क्रिप्ट करें

डिक्रिप्ट करने के लिए यह फिर से चाहिए होगा। आप जो भी लिखते हैं, वह इस पेज से बाहर नहीं जाता।

PBKDF2 इटरेशन

OpenSSL का डिफ़ॉल्ट 10,000 है। कोई भी संख्या चलेगी: ज़्यादा इटरेशन से पासवर्ड का अंदाज़ा लगाना धीमा होता है; डिक्रिप्ट करने के लिए वही संख्या चाहिए।

मोड

OpenSSL के साथ आम चुनाव। IV चाहिए; पूरे ब्लॉक तक पैडिंग करता है।

आउटपुट फ़ॉर्मैट
OpenSSL में यही
openssl enc -des-ede3-cbc -pbkdf2 -iter 10000 -a -A

OpenSSL पासवर्ड पूछता है; टेक्स्ट उसमें पेस्ट करें, या -in और -out फ़ाइलें जोड़ें।

Triple DES (3DES, TDES, TDEA) DES को तीन बार चलाता है — एन्क्रिप्ट, डिक्रिप्ट, एन्क्रिप्ट — तीन DES कुंजियों से बनी 192-बिट कुंजी के साथ। पेमेंट सिस्टम, पुराने डेटाबेस और लेगेसी इंटीग्रेशन अब भी इसे इस्तेमाल करते हैं, इसलिए यह पेज मुख्य रूप से उनका डेटा पढ़ने या उनके लिए डेटा बनाने के लिए है। यह 3-कुंजी वाले Triple DES (OpenSSL का des-ede3) से टेक्स्ट एन्क्रिप्ट और डिक्रिप्ट करता है, डिफ़ॉल्ट रूप से CBC मोड में, या ECB, CFB, OFB या CTR में, openssl enc -pbkdf2 फ़ॉर्मैट वाले पासवर्ड से या आपकी अपनी 48 अंकों की hex कुंजी और IV से। नए डेटा के लिए AES इस्तेमाल करें। सब कुछ आपके ब्राउज़र में होता है: डेटा और उसकी कुंजी कभी आपके डिवाइस से बाहर नहीं जाते, और यह मुफ़्त है, साइन-अप की ज़रूरत नहीं।

Triple DES टेक्स्ट कैसे डिक्रिप्ट या एन्क्रिप्ट करें

  1. “डिक्रिप्ट” चुनें और Base64 या hex टेक्स्ट पेस्ट करें — फ़ॉर्मैट अपने-आप पहचाना जाता है — या “एन्क्रिप्ट” चुनें और टेक्स्ट लिखें।
  2. पासवर्ड डालें, या “कुंजी और IV (hex)” पर जाकर 48 अंकों की कुंजी और 16 अंकों का IV डालें (ECB में IV नहीं होता)।
  3. वह मोड चुनें जिससे डेटा बना था — आमतौर पर CBC। “पैडिंग नहीं” सिर्फ़ तभी चालू करें जब डेटा PKCS#7 पैडिंग के बिना एन्क्रिप्ट किया गया हो।
  4. नतीजा कॉपी या डाउनलोड करें। जो नतीजा टेक्स्ट नहीं है, वह hex में दिखता है और बाइट के रूप में डाउनलोड होता है।

सुविधाएँ

  • 3-कुंजी Triple DES (DES-EDE3, 192-बिट कुंजी); 2-कुंजी वाली कुंजी K1 K2 K1 के रूप में डालने पर काम करती है
  • CBC, ECB, CFB, OFB और CTR मोड, PKCS#7 पैडिंग के साथ या बिना
  • पासवर्ड मोड, जिसे openssl enc -des-ede3-cbc -pbkdf2 पढ़ सकता है, OpenSSL के legacy provider के बिना
  • “कुंजी और IV” मोड: 48 अंकों की hex कुंजी और 16 अंकों का IV
  • डेटा से मेल खाने के लिए PBKDF2 इटरेशन: 10,000, 1,00,000, 6,00,000 या कोई भी दूसरी संख्या
  • Base64 या hex में इनपुट और आउटपुट; जो नतीजे टेक्स्ट नहीं हैं, वे hex में दिखते हैं और बाइट के रूप में सेव होते हैं
  • मेल खाता openssl कमांड, आपके पासवर्ड या कुंजी के बिना

क्या यह निजी है?

हाँ। Triple DES आपके ब्राउज़र में WebAssembly में चलता है। आप जो डेटा डिक्रिप्ट करते हैं और उसकी कुंजी या पासवर्ड कभी अपलोड या सेव नहीं होते, इसलिए पेमेंट या बैंकिंग सिस्टम के रिकॉर्ड आपके कंप्यूटर पर ही रहते हैं।

अक्सर पूछे जाने वाले सवाल

क्या Triple DES अब भी सुरक्षित है?

नए डेटा के लिए नहीं। इसके 8 बाइट के ब्लॉक की वजह से एक ही कुंजी के नीचे बहुत सारा डेटा असुरक्षित हो जाता है (Sweet32 हमला), और NIST ने 2023 के बाद एन्क्रिप्शन के लिए Triple DES की अनुमति ख़त्म कर दी। 3-कुंजी वाला रूप अब भी लगभग 112 बिट की सुरक्षा देता है, इसलिए मौजूदा डेटा रातोंरात नहीं टूटता — पर कुछ भी नया AES या ChaCha20 से एन्क्रिप्ट करें।

क्या इसे OpenSSL से डिक्रिप्ट कर सकते हैं?

हाँ, और Triple DES को legacy provider की ज़रूरत नहीं: echo 'U2FsdGVkX1…' | openssl enc -d -des-ede3-cbc -pbkdf2 -iter 10000 -a -A (फिर OpenSSL पासवर्ड पूछता है)। ECB के लिए -des-ede3, और CFB या OFB के लिए -des-ede3-cfb या -des-ede3-ofb इस्तेमाल करें; OpenSSL में Triple DES का CTR नहीं है। “कुंजी और IV” मोड में -pbkdf2 -iter की जगह -K <48 hex अंक> -iv <16 hex अंक> इस्तेमाल करें।

मेरी कुंजी सिर्फ़ 16 बाइट की है। क्या यह 2-कुंजी Triple DES है?

हाँ। यह पेज 3-कुंजी Triple DES इस्तेमाल करता है, और 2-कुंजी वाली कुंजी K1 K2, 3-कुंजी वाली कुंजी K1 K2 K1 के बराबर है: “कुंजी और IV” मोड में अपने 32 hex अंक डालें और उनके बाद उन्हीं के पहले 16 अंक फिर से।

Triple DES डेटा को AES पर कैसे ले जाएँ?

उसकी कुंजी या पासवर्ड से उसे यहाँ डिक्रिप्ट करें, टेक्स्ट कॉपी करें, और AES पेज पर उसे फिर से एन्क्रिप्ट करें — अगर पढ़ने वाला सपोर्ट करे तो GCM मोड में, और अगर वह openssl enc इस्तेमाल करता है तो CBC में। दोनों कदम आपके ब्राउज़र में चलते हैं, इसलिए बीच में सादा टेक्स्ट कभी कहीं नहीं भेजा जाता।

डिक्रिप्शन फ़ेल क्यों होता है या बेमतलब टेक्स्ट क्यों देता है?

कोई एक सेटिंग एन्क्रिप्शन से अलग है: पासवर्ड या कुंजी, इटरेशन संख्या, मोड या पैडिंग। सिफ़रटेक्स्ट में सिर्फ़ सॉल्ट सेव रहता है, इसलिए और कुछ पहचाना नहीं जा सकता। CBC और ECB में बेमेल होने पर आमतौर पर एरर आता है; CFB, OFB और CTR यह नहीं बता सकते, इसलिए आपको रैंडम बाइट मिलते हैं, जो hex में दिखते हैं। जो डेटा पासवर्ड के बजाय रॉ कुंजी से एन्क्रिप्ट हुआ है, उसके लिए “कुंजी और IV” मोड चाहिए।

संबंधित टूल