0Pricing
Cryptology Academy · Ders

Triple DES: DES'in Ömrünü Uzatma

3DES'in birden çok şifreleme geçişiyle DES güvenliğini nasıl uzattığını ve hâlâ nerelerde kullanıldığını öğrenin.

Triple DES: DES'in Ömrünü Uzatma, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Çift DES'e Karşı Ortada Buluşma Saldırısı

DES'in zayıf anahtar uzunluğuna getirilebilecek en açık çözüm, onu iki kez uygulamaktır (Çift DES): C = DES_K2(DES_K1(P)). İki adet 56 bitlik anahtarla nominal anahtar uzayı 2^112 olur.

Ancak ortada buluşma saldırısı bunu etkisiz hâle getirir: tüm açık metinleri 2^56 K1 değerinin tamamıyla şifreleyin, tüm şifreli metinleri 2^56 K2 değerinin tamamıyla şifre çözün ve eşleşen ara değerleri bulun. Saldırı yalnızca 2^56 işlem ve 2^56 depolama gerektirir; bu nedenle Çift DES, tek DES'e kıyasla hiçbir güvenlik avantajı sağlamaz.

2 Anahtarlı Üçlü DES Güvenliği

İki anahtarlı Üçlü DES, yalnızca iki anahtar kullanarak üç DES işlemi gerçekleştirir: C = DES_K1(DES^-1_K2(DES_K1(P))). Geriye dönük uyumluluk için EDE (Şifreleme-Şifre Çözme-Şifreleme) sırası kullanılır.

2 anahtarlı 3DES'in güvenliği, bilinen saldırılara karşı yaklaşık 112 bittir; ancak ortada buluşma saldırıları bu değeri bir miktar düşürür. 2 anahtarlı 3DES, birçok eski bankacılık ve ödeme sisteminde kullanılır.

3 Anahtarlı Üçlü DES

3 anahtarlı 3DES, birbirinden bağımsız üç anahtar (K1, K2, K3) kullanır: C = DES_K3(DES^-1_K2(DES_K1(P))). Nominal anahtar uzunluğu 3 x 56 = 168 bittir; ancak bilinen en iyi saldırılara karşı etkin güvenlik yaklaşık 112 bittir.

3 anahtarlı 3DES, 2 anahtarlı 3DES'ten daha yüksek güvenlik sağlar ve 3DES'in kendisi kullanımdan kaldırılmadan önce NIST SP 800-131A gibi standartlarda yeni uygulamalar için önerilmiştir.

EDE Kipi Açıklaması

Üçlü DES'in Şifreleme-Şifre Çözme-Şifreleme (EDE) yapısı rastgele seçilmiş değildir. K1 = K2 = K3 olduğunda ortadaki şifre çözme işlemi ilk şifreleme işlemini geri alır ve son şifreleme işlemi tek DES ile aynı sonucu üretir.

Tek DES ile bu geriye dönük uyumluluk, kademeli geçiş için kritik öneme sahipti. Mevcut DES donanımı ve yazılımı, geçiş döneminde veri kaybı olmadan 3DES sistemleriyle birlikte çalışabiliyordu.

Tek DES ile Geriye Dönük Uyumluluk

Üç anahtarın tamamı birbirine eşitlenerek Üçlü DES, tek DES'e indirgenebilir. Bu, 3DES donanımının DES ile şifrelenmiş verileri ve 3DES ile şifrelenmiş verileri aynı devre düzenini kullanarak işleyebilmesi anlamına gelir.

Bu özellik, milyarlarca dolar değerinde DES tabanlı altyapıya sahip bankacılık ve ödeme sistemleri için özellikle önemliydi. 3DES, tüm ekipmanların aynı anda değiştirilmesini gerektirmeden kademeli ve geriye dönük uyumlu bir geçiş sağladı.

Bankacılıkta ve EMV'de 3DES

3DES, yeni uygulamalar için kullanımdan kaldırılmış olsa da bankacılık altyapısında hâlâ yaygın biçimde kullanılmaktadır. EMV çipli ödeme kartları, kart kimlik doğrulaması ve işlem kriptografisi için 3DES kullanır.

SWIFT bankalar arası iletişimde de eski ileti kimlik doğrulama kodları için 3DES kullanılır. Kullanımdaki finansal altyapının büyük ölçeği nedeniyle 3DES, kullanımdan kaldırılmış olmasına rağmen daha uzun yıllar kullanılmaya devam edecektir.

NIST'in 3DES'i Kullanımdan Kaldırması (2023)

NIST, revizyon 2 tarihli SP 800-131A aracılığıyla 3DES'i 2023'te resmî olarak kullanımdan kaldırdı. 3DES'in tüm kullanımları artık kullanımdan kaldırılmış durumdadır; bu, yeni sistemlerde kullanılmaması ve eski sistemlerde 3DES'ten geçiş yapılması gerektiği anlamına gelir.

Önerilen yedek AES'tir. AES daha hızlıdır, daha büyük bloklar kullanır (64 bite karşı 128 bit), 128, 192 veya 256 bitlik anahtar uzunlukları sunar ve bilinen pratik zayıflıkları yoktur.

Sweet32 Doğum Günü Saldırısı

2016'da yayımlanan Sweet32, HTTPS'te 3DES'e karşı uygulanabilir bir saldırı olduğunu gösterdi. 64 bitlik blok boyutu nedeniyle, 2^32 bloktan (yaklaşık 32 GB veriden) sonra CBC kipindeki doğum günü paradoksu çakışmaları, açık metinler hakkında bilgi sızdırmaya başlar.

HTTPS oturumlarına karşı Sweet32, aynı anahtar altında yaklaşık 785 GB trafik gerektiriyordu; bu miktara uzun süre devam eden kimliği doğrulanmış bir oturumla ulaşılabilir. Saldırı, tarayıcıların AES-GCM'e öncelik vermesine ve 3DES'i varsayılan şifre takımlarından çıkarmasına yol açtı.

3DES'in Performans Dezavantajı

Üçlü DES, her blok için üç DES işlemi gerçekleştirir. DES'in kendisi, modern CPU'lardan farklı bit düzeyindeki işlem örüntülerine sahip 1970'lerin donanımı için tasarlandığından modern donanımda yavaştır.

Yazılım verimliliği gözetilerek tasarlanan ve AES-NI yönergelerinden yararlanan AES, yazılımda 3DES'ten 10–100 kat daha hızlıdır. Modern Intel/AMD CPU'larındaki AES-NI, saniyede birden çok gigabayt şifreleyebilirken 3DES 100 MB/sn hızına ulaşmakta zorlanır.

Blok Boyutu 64 Bit Olarak Kalır

Üç DES işlemi ve daha uzun anahtarlar kullanmasına rağmen 3DES, DES'in 64 bitlik blok boyutunu korur. Blok boyutu, Feistel yapısının temel bir parametresidir ve algoritma yeniden tasarlanmadan değiştirilemez.

Bu 64 bitlik blok boyutu, Sweet32 güvenlik açığının temel nedenidir. AES'in 128 bitlik blok boyutu, doğum günü saldırılarının 2^64 blok (~18 eksabayt) gerektirmesini sağlar; bu da pratikte hesaplama açısından uygulanabilir değildir.

NIST'in 3DES'ten AES'e Geçiş Yolu

NIST SP 800-131A, 3DES'ten AES'e geçiş için ayrıntılı bir geçiş kılavuzu sunar. TLS şifre takımlarından depolanan verilerin şifrelenmesine kadar 3DES'in tüm kullanım alanları için 128, 192 veya 256 bitlik anahtarlara sahip AES kullanılmasını önerir.

Geçiş iyi şekilde desteklenmektedir: tüm modern kriptografi kütüphaneleri ve donanım platformları, çoğu zaman donanım hızlandırmasıyla birlikte AES'i destekler. Kuruluşlara, geçişi bir donanım değiştirme projesi yerine yazılım yapılandırması güncellemesi olarak ele almaları önerilir.

3DES Anahtar Seçenekleri Bilgi Sınavı

Üçlü DES yapılandırmaları hakkındaki bilginizi sınayın.

Önemli Noktalar: Üçlü DES

Üçlü DES, EDE yapısını kullanarak DES'in kullanım ömrünü uzatmak için oluşturuldu. Ortadaki buluşma saldırıları, Çift DES'in güvenliği iki katına çıkarmasını engeller. Aynı anahtarlara sahip 3DES, tek DES'e dönüşerek geriye dönük uyumluluk sağlar.

3DES, 64 bitlik blok boyutu güvenlik açığı (Sweet32) ve AES'e kıyasla düşük performansı nedeniyle NIST tarafından (2023'te) kullanımdan kaldırılmıştır. Eski bir sistem olarak bankacılık ve EMV altyapılarında varlığını sürdürmektedir.

Sıkça Sorulan Sorular

“Triple DES: DES'in Ömrünü Uzatma” dersi ücretsiz mi?

Evet — “Triple DES: DES'in Ömrünü Uzatma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“Triple DES: DES'in Ömrünü Uzatma” dersinde ne öğreneceğim?

3DES'in birden çok şifreleme geçişiyle DES güvenliğini nasıl uzattığını ve hâlâ nerelerde kullanıldığını öğrenin. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Triple DES: DES'in Ömrünü Uzatma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. DES Tasarımı ve Lucifer Şifresi
  2. DES Nasıl Kırıldı
  3. Triple DES: DES'in Ömrünü Uzatma
  4. DES'ten Dersler: Ne Öğrendik
← Cryptology Academy Sayfasına Dön