Toolonit
  1. Главная
  2. Шифрование
  3. Шифрование / расшифровка
  4. Triple DES (3DES)

Шифрование и расшифровка Triple DES (3DES)

Шифрует и расшифровывает текст алгоритмом Triple DES (DES-EDE3) — для старых систем.

Triple DES по современным меркам слаб — используйте его, чтобы читать старые данные, а для новых — AES или ChaCha20. Перейти к AES

Зашифровать с помощью

Он понадобится для расшифровки. Ничего из введённого не покидает эту страницу.

Итерации PBKDF2

По умолчанию в OpenSSL — 10 000. Подойдёт любое число: чем больше, тем медленнее подбирать пароль; для расшифровки нужно то же число.

Режим

Обычный выбор для OpenSSL. Нужен IV; дополняет до целых блоков.

Формат вывода
То же в OpenSSL
openssl enc -des-ede3-cbc -pbkdf2 -iter 10000 -a -A

OpenSSL запросит пароль; вставьте в него текст или добавьте файлы -in и -out.

Triple DES (3DES, TDES, TDEA) выполняет DES трижды — шифрование, расшифровка, шифрование — с 192-битным ключом из трёх ключей DES. Его до сих пор используют платёжные системы, старые базы данных и унаследованные интеграции, поэтому эта страница нужна прежде всего, чтобы читать их данные или готовить данные для них. Она шифрует и расшифровывает текст трёхключевым Triple DES (des-ede3 в OpenSSL) в режиме CBC по умолчанию или в ECB, CFB, OFB и CTR — паролем в формате openssl enc -pbkdf2 или своими 48-значным ключом и IV в hex. Для новых данных используйте AES. Всё происходит в браузере: данные и ключ не покидают ваше устройство, бесплатно и без регистрации.

Как расшифровать или зашифровать текст Triple DES

  1. Выберите «Расшифровать» и вставьте текст в Base64 или hex — формат определяется автоматически — или выберите «Зашифровать» и введите текст.
  2. Введите пароль или переключитесь на «Ключ и IV (hex)» и введите 48-значный ключ и 16-значный IV (в ECB IV нет).
  3. Выберите режим, в котором были зашифрованы данные, — обычно CBC. Включайте «Без дополнения», только если данные шифровались без дополнения PKCS#7.
  4. Скопируйте или скачайте результат. Если результат — не текст, он показывается в hex и скачивается как байты.

Возможности

  • Трёхключевой Triple DES (DES-EDE3, 192-битный ключ); двухключевой ключ работает, если ввести его как K1 K2 K1
  • Режимы CBC, ECB, CFB, OFB и CTR, с дополнением PKCS#7 или без него
  • Режим пароля, который читает openssl enc -des-ede3-cbc -pbkdf2 без устаревшего провайдера (legacy) OpenSSL
  • Режим «Ключ и IV»: 48-значный ключ и 16-значный IV в hex
  • Число итераций PBKDF2 под ваши данные: 10 000, 100 000, 600 000 или любое другое
  • Base64 или hex на входе и выходе; нетекстовые результаты показываются в hex и сохраняются как байты
  • Подходящая команда openssl — без вашего пароля и ключа

Это конфиденциально?

Да. Triple DES работает на WebAssembly в браузере. Расшифровываемые данные, их ключ и пароль никуда не загружаются и не сохраняются, поэтому записи из платёжной или банковской системы остаются на вашем компьютере.

Частые вопросы

Надёжен ли Triple DES сегодня?

Для новых данных — нет. Из-за 8-байтового блока большие объёмы данных под одним ключом уязвимы (атака Sweet32), а NIST запретил использовать Triple DES для шифрования после 2023 года. Трёхключевой вариант по-прежнему даёт около 112 бит стойкости, так что существующие данные не взломают за одну ночь, — но всё новое шифруйте AES или ChaCha20.

Можно ли расшифровать это в OpenSSL?

Да, и для Triple DES не нужен устаревший провайдер: echo 'U2FsdGVkX1…' | openssl enc -d -des-ede3-cbc -pbkdf2 -iter 10000 -a -A (затем OpenSSL запросит пароль). Для ECB используйте -des-ede3, для CFB и OFB — -des-ede3-cfb или -des-ede3-ofb; режима CTR для Triple DES в OpenSSL нет. В режиме «Ключ и IV» вместо -pbkdf2 -iter укажите -K <48 цифр hex> -iv <16 цифр hex>.

Мой ключ всего 16 байт. Это двухключевой Triple DES?

Да. Страница использует трёхключевой Triple DES, а двухключевой ключ K1 K2 равен трёхключевому K1 K2 K1: в режиме «Ключ и IV» введите свои 32 шестнадцатеричные цифры, а за ними ещё раз первые 16 из них.

Как перевести данные с Triple DES на AES?

Расшифруйте их здесь своим ключом или паролем, скопируйте текст и зашифруйте его заново на странице AES — в режиме GCM, если получатель его поддерживает, или CBC, если он использует openssl enc. Оба шага выполняются в браузере, так что открытый текст никуда не отправляется.

Почему расшифровка не удаётся или даёт нечитаемый текст?

Одна из настроек отличается от использованных при шифровании: пароль или ключ, число итераций, режим или дополнение. В шифротексте хранится только соль, поэтому остальное определить нельзя. В CBC и ECB несовпадение обычно заканчивается ошибкой; CFB, OFB и CTR его не замечают, и вы получаете случайные байты, показанные в hex. Для данных, зашифрованных ключом, а не паролем, нужен режим «Ключ и IV».

Похожие инструменты