Triple DES: Die Lebensdauer von DES verlängern
Lernen Sie, wie 3DES die Sicherheit von DES durch mehrere Verschlüsselungsdurchläufe verlängerte und wo es noch eingesetzt wird.
Triple DES: Die Lebensdauer von DES verlängern ist eine kostenlose Cryptology Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cryptology Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cryptology Academy-Kurs umfasst insgesamt 4 Lektionen.
Der Meet-in-the-Middle-Angriff auf Double DES
Die naheliegende Lösung für die geringe Schlüssellänge von DES besteht darin, DES zweimal anzuwenden (Double DES): C = DES_K2(DES_K1(P)). Mit zwei 56-Bit-Schlüsseln beträgt der nominale Schlüsselraum 2^112.
Ein Meet-in-the-Middle-Angriff macht diese Lösung jedoch zunichte: Verschlüsseln Sie alle Klartexte mit allen 2^56 Werten für K1, entschlüsseln Sie alle Geheimtexte mit allen 2^56 Werten für K2 und suchen Sie nach übereinstimmenden Zwischenwerten. Der Angriff benötigt nur einen Rechenaufwand von 2^56 und einen Speicherplatz von 2^56. Double DES bietet damit keinen Sicherheitsvorteil gegenüber einfachem DES.
Sicherheit von 2-Key Triple DES
Triple DES mit zwei Schlüsseln verwendet drei DES-Operationen, aber nur zwei Schlüssel: C = DES_K1(DES^-1_K2(DES_K1(P))). Die Reihenfolge EDE (Encrypt-Decrypt-Encrypt) wird aus Gründen der Abwärtskompatibilität verwendet.
Die Sicherheit von 2-Key 3DES beträgt gegen bekannte Angriffe ungefähr 112 Bit, wird durch Meet-in-the-Middle-Angriffe jedoch etwas reduziert. 2-Key 3DES wird in vielen älteren Bank- und Zahlungssystemen eingesetzt.
3-Key Triple DES
3-Key 3DES verwendet drei unabhängige Schlüssel K1, K2 und K3: C = DES_K3(DES^-1_K2(DES_K1(P))). Die nominale Schlüssellänge beträgt 3 x 56 = 168 Bit, aber die effektive Sicherheit gegen die besten bekannten Angriffe liegt bei etwa 112 Bit.
3-Key 3DES bietet eine höhere Sicherheit als 2-Key 3DES und wurde in Standards wie NIST SP 800-131A für neue Anwendungen empfohlen, bevor 3DES selbst als veraltet eingestuft wurde.
Der EDE-Modus erklärt
Die Struktur Encrypt-Decrypt-Encrypt (EDE) von Triple DES ist nicht willkürlich gewählt. Wenn K1 = K2 = K3 gilt, macht die mittlere Entschlüsselung die erste Verschlüsselung rückgängig, und die abschließende Verschlüsselung erzeugt dasselbe Ergebnis wie einfaches DES.
Diese Abwärtskompatibilität mit einfachem DES war für eine schrittweise Migration entscheidend. Vorhandene DES-Hardware und -Software konnten während einer Übergangsphase mit 3DES-Systemen zusammenarbeiten, ohne dass Daten verloren gingen.
Abwärtskompatibilität mit einfachem DES
Triple DES kann zu einfachem DES zurückfallen, indem alle drei Schlüssel gleich gesetzt werden. Dadurch kann 3DES-Hardware sowohl DES-verschlüsselte als auch 3DES-verschlüsselte Daten mit derselben Schaltung verarbeiten.
Dies war besonders für Bank- und Zahlungssysteme wichtig, in denen Infrastruktur auf DES-Basis im Wert von Milliarden US-Dollar vorhanden war. 3DES ermöglichte eine schrittweise, abwärtskompatible Umstellung, ohne alle Geräte gleichzeitig ersetzen zu müssen.
3DES im Bankwesen und bei EMV
3DES wird in der Bankeninfrastruktur weiterhin häufig eingesetzt, obwohl es für neue Anwendungen als veraltet eingestuft ist. Zahlungskarten mit EMV-Chip verwenden 3DES zur Kartenauthentifizierung und für die Transaktionskryptografie.
Auch der Interbanken-Nachrichtendienst SWIFT verwendet 3DES für ältere Message Authentication Codes. Aufgrund des enormen Umfangs der eingesetzten Finanzinfrastruktur wird 3DES trotz seiner Einstufung als veraltet noch viele Jahre im Einsatz bleiben.
NIST stuft 3DES als veraltet ein (2023)
NIST stufte 3DES 2023 durch die zweite Überarbeitung von SP 800-131A offiziell als veraltet ein. Jede Verwendung von 3DES gilt nun als veraltet. Das bedeutet, dass 3DES nicht für neue Systeme eingesetzt und in bestehenden Systemen schrittweise ersetzt werden sollte.
AES ist der empfohlene Ersatz. AES ist schneller, verwendet größere Blöcke (128 statt 64 Bit), bietet Schlüssellängen von 128, 192 oder 256 Bit und weist keine bekannten praktischen Schwächen auf.
Sweet32-Geburtstagsangriff
Sweet32, 2016 veröffentlicht, demonstrierte einen praktischen Angriff auf 3DES in HTTPS. Die Blockgröße von 64 Bit führt dazu, dass nach 2^32 Blöcken (etwa 32 GB Daten) Kollisionen aufgrund des Geburtstagsparadoxons im CBC-Modus beginnen, Informationen über Klartexte preiszugeben.
Bei HTTPS-Sitzungen benötigte Sweet32 etwa 785 GB Datenverkehr unter demselben Schlüssel, was mit einer lang laufenden authentifizierten Sitzung erreichbar ist. Der Angriff führte dazu, dass Browser AES-GCM bevorzugten und 3DES aus den standardmäßigen Cipher-Suites entfernten.
Leistungsnachteil von 3DES
Triple DES führt pro Block drei DES-Operationen aus. DES ist auf moderner Hardware langsam, weil es für Hardware der 1970er-Jahre mit anderen Bitoperationen als denen moderner CPUs entwickelt wurde.
AES, das auf effiziente Software und moderne Hardware mit AES-NI-Instruktionen ausgelegt ist, ist in Software 10- bis 100-mal schneller als 3DES. AES-NI in modernen Intel- und AMD-CPUs kann mehrere Gigabyte pro Sekunde verschlüsseln, während 3DES kaum 100 MB/s erreicht.
Blockgröße bleibt bei 64 Bit
Trotz der Verwendung von drei DES-Operationen und längeren Schlüsseln behält 3DES die 64-Bit-Blockgröße von DES bei. Die Blockgröße ist ein grundlegender Parameter der Feistel-Struktur und kann nicht geändert werden, ohne den Algorithmus neu zu entwerfen.
Diese 64-Bit-Blockgröße ist die Hauptursache der Sweet32-Schwachstelle. Aufgrund der 128-Bit-Blockgröße von AES erfordern Geburtstagsangriffe 2^64 Blöcke (~18 Exabyte), was in der Praxis rechenzeitmäßig nicht durchführbar ist.
NIST-Migrationspfad von 3DES zu AES
NIST SP 800-131A stellt einen detaillierten Migrationsleitfaden für den Übergang von 3DES zu AES bereit. Als Ersatz für alle 3DES-Verwendungen empfiehlt die Richtlinie AES mit 128-, 192- oder 256-Bit-Schlüsseln – von TLS-Chiffrensammlungen bis zur Verschlüsselung gespeicherter Daten.
Die Migration wird umfassend unterstützt: Jede moderne kryptografische Bibliothek und Hardwareplattform unterstützt AES, häufig mit Hardwarebeschleunigung. Organisationen wird empfohlen, die Migration als Aktualisierung der Softwarekonfiguration und nicht als Hardwareaustauschprojekt zu behandeln.
Quiz zu den 3DES-Schlüsseloptionen
Testen Sie Ihr Wissen über Konfigurationen von Triple DES.
Wichtigste Erkenntnisse: Triple DES
Triple DES wurde entwickelt, um die Lebensdauer von DES mithilfe der EDE-Struktur zu verlängern. Meet-in-the-Middle-Angriffe verhindern, dass Double DES die doppelte Sicherheit bietet. 3DES mit identischen Schlüsseln wird auf einfaches DES reduziert und ermöglicht so die Abwärtskompatibilität.
3DES ist bei NIST (2023) aufgrund der Schwachstelle der 64-Bit-Blockgröße (Sweet32) und der schlechten Leistung im Vergleich zu AES veraltet. In Bank- und EMV-Infrastrukturen bleibt es als Altsystem bestehen.
Lerne Cryptology Academy mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 67
- Lektionen
- 261
Häufig gestellte Fragen
Ist die Lektion „Triple DES: Die Lebensdauer von DES verlängern“ kostenlos?
Ja — der vollständige Text von „Triple DES: Die Lebensdauer von DES verlängern“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cryptology Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cryptology Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Triple DES: Die Lebensdauer von DES verlängern“?
Lernen Sie, wie 3DES die Sicherheit von DES durch mehrere Verschlüsselungsdurchläufe verlängerte und wo es noch eingesetzt wird. Du übst Cryptology Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cryptology Academy zu starten?
Keine Vorkenntnisse erforderlich. Cryptology Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.
Wie lange dauert die Lektion „Triple DES: Die Lebensdauer von DES verlängern“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cryptology Academy-Lektion Code schreiben und ausführen?
Ja. Jede Cryptology Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- DES-Design und die Lucifer-Chiffre
- So wurde DES geknackt
- Triple DES: Die Lebensdauer von DES verlängern
- Lehren aus DES: Was wir gelernt haben