Tổng quan mó húa 3DES

Một phần của tài liệu Nghiên cứu phương pháp bảo vệ thông tin dùng trên thiết bị cầm tay (Trang 89 - 90)

DES đƣợc phỏt triển bởi IBM vào năm 1974 và đƣợc xem là chuẩn quốc gia vào năm 1977. 3DES là một biến đổi nhỏ của tiờu chuẩn này, nú chậm hơn ba lần so với DES thụng thƣờng nhƣng cú thể đạt đƣợc độ an toàn gấp hàng tỷ lần nếu sử dụng đỳng cỏch. 3DES đƣợc sử dụng rộng rói hơn so với DES vỡ DES dễ dàng bị phỏ vỡ với sự phỏt triển nhanh chúng của cụng nghệ ngày nay.

Năm 1998, Electronic Frontier Foundation sử dụng một mỏy tớnh đặc biệt đƣợc gọi là DES Cracker, tỡm cỏch để phỏ vỡ DES chỉ trong vũng 3 ngày, và điều này đƣợc thực hiện với giỏ 250.000$. Chip mó húa hỗ trợ cho cỏc DES Cracker cú khả năng xử lý 88 tỷ khúa trong mỗi giõy. Ngoài ra, việc chi phớ một triệu đụ-la để xõy dựng một thiết bị phần cứng chuyờn dụng cú thể tỡm tất cả cỏc khúa của DES chỉ trong khoảng 3,5 giờ. Khụng cú một chuyờn gia bảo mật nào xem xột việc sử dụng DES để bảo vệ dữ liệu.

3DES là một cõu trả lời cho nhiều thiếu sút của DES, 3DES dựa trờn thuật toỏn DES, do đú dễ dàng sửa đổi phần mềm hiện cú để sử dụng cho 3DES. 3DES cú ƣu điểm là đó đƣợc kiểm chứng độ tin cậy và với chiều dài khúa dài hơn cú thể loại bỏ nhiều cuộc tấn cụng, và đƣợc sử dụng nhằm giảm bớt lƣợng thời gian cần thiết để phỏ vỡ DES. Tuy nhiờn, ngay cả phiờn bản mạnh hơn này của DES cũng khụng đủ mạnh để bảo vệ dữ liệu lõu hơn, thuật toỏn DES chớnh nú đó trở lờn lỗi thời và cần thay thế. Để kết thỳc điều này, NIST đang nắm giữ một cuộc cạnh tranh nhằm phỏt triển chuẩn mó húa nõng cao (Advanced Encryption Standard – AES) nhƣ là một thuật toỏn thay thế cho DES. 3DES đƣợc xỏc nhận bởi NIST nhƣ là một tiờu chuẩn tạm thời, và sẽ đƣợc sử dụng cho tới khi hoàn thành AES.

AES ớt nhất là mạnh nhƣ 3DES và cú thể nhanh hơn nhiều. Nhiều hệ thống an ninh cú thể sẽ sử dụng cả 3DES và AES trong vũng ớt nhất là năm năm tới. Sau đú, AES sẽ thay thế 3DES nhƣ một thuật toỏn mặc định trờn mọi hệ thống, nhƣng 3DES vẫn giữ đƣợc sự tƣơng thớch trong nhiều năm sau đú, nhƣ vậy cuộc sống hữu ớch của 3DES là xa hơn, ngay cả khi AES hoàn tất. Trong tƣơng lai, 3DES là một sự lựa chọn tuyệt vời và đỏng tin cậy cho cỏc nhu cầu bảo mật thụng tin.

Một phần của tài liệu Nghiên cứu phương pháp bảo vệ thông tin dùng trên thiết bị cầm tay (Trang 89 - 90)

Tải bản đầy đủ (PDF)

(100 trang)