3DES(Triple DES) 암호화·복호화
오래된 시스템과 맞추기 위한 Triple DES(DES-EDE3) 암호화·복호화.
Triple DES은(는) 오늘날 기준으로 약한 암호입니다. 옛 데이터를 읽을 때만 쓰고, 새 데이터에는 AES나 ChaCha20을 쓰세요. AES로 이동
복호화할 때 다시 필요합니다. 입력한 내용은 이 페이지 밖으로 나가지 않습니다.
OpenSSL 기본값은 10,000입니다. 원하는 값을 직접 넣을 수도 있습니다. 클수록 비밀번호를 추측하기 어려워지며, 복호화할 때도 같은 값이 필요합니다.
OpenSSL에서 가장 흔한 선택. IV가 필요하고 블록 단위로 패딩합니다.
openssl enc -des-ede3-cbc -pbkdf2 -iter 10000 -a -AOpenSSL이 비밀번호를 묻습니다. 텍스트를 붙여 넣거나 -in, -out 파일을 지정하세요.
Triple DES(3DES, TDES, TDEA)는 DES를 암호화-복호화-암호화 순서로 세 번 돌리며, DES 키 세 개를 이은 192비트 키를 씁니다. 결제 시스템, 오래된 데이터베이스, 옛 연동 규격에 아직 남아 있어서, 이 페이지는 주로 그런 데이터를 읽거나 그런 시스템에 넘길 데이터를 만들 때 씁니다. 3키 Triple DES(OpenSSL의 des-ede3)로 텍스트를 암호화·복호화하며, 기본은 CBC 모드이고 ECB, CFB, OFB, CTR도 고를 수 있습니다. openssl enc -pbkdf2 형식의 비밀번호나 hex 48자리 키와 IV를 씁니다. 새 데이터에는 AES를 쓰세요. 데이터와 키는 브라우저 안에서만 처리되어 기기 밖으로 나가지 않으며, 무료이고 가입도 필요 없습니다.
3DES 암호문 복호화·암호화하는 방법
- 복호화를 고르고 Base64·hex 텍스트를 붙여 넣습니다(형식은 자동으로 알아냅니다). 암호화하려면 암호화를 고르고 텍스트를 입력합니다.
- 비밀번호를 입력하거나, 키·IV(hex)로 바꿔 48자리 키와 16자리 IV를 입력합니다(ECB는 IV가 없습니다).
- 데이터를 만들 때 쓴 모드를 고릅니다. 대개 CBC입니다. PKCS#7 패딩 없이 암호화된 데이터일 때만 패딩 없음을 켭니다.
- 결과를 복사하거나 내려받습니다. 텍스트로 읽을 수 없는 결과는 hex로 보여 주고 바이트 파일로 내려받습니다.
주요 기능
- 3키 Triple DES(DES-EDE3, 192비트 키), 2키는 K1 K2 K1로 입력
- CBC, ECB, CFB, OFB, CTR 모드, PKCS#7 패딩 또는 패딩 없음
- openssl enc -des-ede3-cbc -pbkdf2로 읽을 수 있는 비밀번호 방식(OpenSSL legacy 공급자 불필요)
- 키·IV 방식: hex 48자리 키와 16자리 IV
- 데이터에 맞춘 PBKDF2 반복 횟수: 10,000·100,000·600,000회 또는 원하는 값
- Base64·hex 입출력, 텍스트가 아닌 결과는 hex로 보여 주고 바이트로 저장
- 비밀번호와 키를 뺀, 같은 결과를 내는 openssl 명령 표시
개인정보는 안전한가요?
네. Triple DES 계산은 브라우저 안의 WebAssembly가 합니다. 복호화하는 데이터와 그 키나 비밀번호는 업로드하거나 저장하지 않으므로, 결제·금융 시스템에서 나온 데이터도 내 컴퓨터 밖으로 나가지 않습니다.
자주 묻는 질문
Triple DES는 아직 안전한가요?
새 데이터에는 쓰지 마세요. 블록이 8바이트라서 한 키로 많은 데이터를 암호화하면 공격받을 수 있고(Sweet32 공격), NIST는 2023년 이후 Triple DES 암호화를 허용하지 않습니다. 3키 방식은 여전히 약 112비트 보안 강도를 가져 기존 데이터가 당장 풀리지는 않지만, 새로 암호화할 때는 AES나 ChaCha20을 쓰세요.
OpenSSL로 복호화할 수 있나요?
네, Triple DES는 legacy 공급자 없이 됩니다. echo 'U2FsdGVkX1…' | openssl enc -d -des-ede3-cbc -pbkdf2 -iter 10000 -a -A 를 실행하고 비밀번호를 입력합니다. ECB는 -des-ede3, CFB와 OFB는 -des-ede3-cfb, -des-ede3-ofb를 씁니다. OpenSSL에는 Triple DES CTR이 없습니다. 키·IV 방식이라면 -pbkdf2 -iter 대신 -K <hex 48자리> -iv <hex 16자리>를 씁니다.
키가 16바이트뿐입니다. 2키 Triple DES인가요?
네. 이 페이지는 3키 Triple DES를 쓰는데, 2키 K1 K2는 3키 K1 K2 K1과 같습니다. 키·IV 방식에서 hex 32자리 뒤에 앞의 16자리를 한 번 더 붙여 입력하세요.
3DES 데이터를 AES로 옮기려면 어떻게 하나요?
여기서 키나 비밀번호로 복호화하고 텍스트를 복사한 뒤, AES 페이지에서 다시 암호화하세요. 받는 쪽이 지원하면 GCM 모드를, openssl enc를 쓴다면 CBC를 고릅니다. 두 단계 모두 브라우저 안에서 이루어지므로 그 사이에 원문이 어디로도 전송되지 않습니다.
복호화가 실패하거나 알아볼 수 없는 결과가 나와요.
암호화할 때와 다른 설정이 있기 때문입니다. 비밀번호나 키, 반복 횟수, 모드, 패딩을 확인하세요. 암호문에는 솔트만 들어 있어 나머지는 알아낼 수 없습니다. CBC와 ECB는 설정이 틀리면 대개 오류가 나지만, CFB, OFB, CTR은 틀린 것을 알아내지 못해 무작위 바이트가 hex로 나옵니다. 비밀번호가 아니라 키로 직접 암호화된 데이터라면 키·IV 방식을 쓰세요.