TripleDES (ook bekend als 3DES) is een encryptiealgoritme met symmetrische sleutels dat de originele DES verbetert door het encryptieproces drie keer toe te passen op elk gegevensblok. Het gebruikt twee of drie 56-bits sleutels, waardoor het veiliger is dan standaard DES, dat kwetsbaar was voor brute-force-aanvallen.
Het proces volgt een Encrypt–Decrypt–Encrypt (EDE)-reeks:
Versleutelen met de eerste sleutel
Decoderen met de tweede sleutel
Opnieuw versleutelen met de derde sleutel
Als er slechts twee sleutels worden gebruikt, gebruiken de eerste en derde stap dezelfde sleutel.
TripleDES werd geïntroduceerd als een tijdelijke oplossing voor de zwakke punten van DES. Het werd om verschillende redenen breed toegepast:
Sterkere beveiliging dan DES: TripleDES vergroot de sleutellengte, waardoor brute-force-aanvallen aanzienlijk moeilijker worden.
Compatibiliteit met eerdere versies: Het ondersteunt systemen die al op DES zijn gebouwd.
Geaccepteerd in industriestandaarden: Het was ooit vereist of toegestaan in bepaalde financiële en overheidsstandaarden.
De relevantie ervan is echter aanzienlijk afgenomen door de opkomst van veiligere en efficiëntere algoritmen zoals AES.
In de praktijk wordt TripleDES geïmplementeerd in cryptografische bibliotheken en tools. Het vereist:
Een sleutel van de juiste grootte (112 of 168 bits)
Een blokgrootte van 64 bits
Een werkingsmodus (bijv. ECB, CBC)
Gegevens moeten worden aangevuld tot de blokgrootte vóór de encryptie, en dezelfde sleutel(s) en modus moeten worden gebruikt voor de decryptie.
TripleDES mag alleen worden gebruikt wanneer dit absoluut noodzakelijk is, meestal in de volgende gevallen:
Integratie van oudere systemen: Bij het onderhouden van of communiceren met oudere systemen die nog steeds TripleDES.
Compliance met verouderde standaarden: Sommige omgevingen vereisen mogelijk nog steeds TripleDES vanwege trage beleidsupdates.
Datamigratie: Voor het veilig overzetten van gegevens van TripleDES-gebaseerde systemen naar moderne cryptografische oplossingen.
Belangrijke opmerking: TripleDES wordt nu als verouderd beschouwd en organisaties worden sterk aangeraden over te stappen op modernere algoritmen zoals AES.