Documentos de Académico
Documentos de Profesional
Documentos de Cultura
DES
3DES
Pretendemos dar las bases mínimas para poder mostrar aplicaciones a la Criptografía de
la Aritmética modular. Para ello introducimos brevemente cierta terminología necesaria.
Texto llano: mensaje sin cifrar, tal como es emitido por los interlocutores. Hemos optado
por traducir la expresión inglesa “plain text” como texto llano. texto cifrado: o encriptado,
mensaje después de la operación de encriptar.
Clave simétrica: sistema de encriptar que utiliza una clave k solo conocida por aquellos
interlocutores autorizados. Estos deben ponerse de acuerdo en la clave previamente a
intentar comunicarse.
clave publica: o asimétrica, sistema de encriptar que utiliza una clave publica 𝑒𝐵 que
permite que un usuario A envíe un mensaje a otro B de modo que sólo este último pueda
leerlo. Para ello B utiliza una clave secreta 𝑑𝐵 (solo conocida por él). Se supone que el
conocimiento de la clave pública 𝑒𝐵 no habilita a un espía a conocer la clave secreta 𝑑𝐵
ni el mensaje por algun otro método que pudiera existir y que no utilice 𝑑𝐵 . Las claves
públicas se listan en un directorio similar a una guía telefónica.
ofrecer un alto nivel de seguridad relacionado con una pequeña clave utilizada para
cifrado y descifrado
ser comprensible
no depender de la confidencialidad del algoritmo
ser adaptable y económico
ser eficaz y exportable
A finales de 1974, IBM propuso "Lucifer", que gracias a la NSA (National Standard
Agency, en castellano: Agencia Nacional de Seguridad) fue modificado el 23 de
noviembre de 1976, convirtiéndose en DES (Data Encryption Standard, en castellano:
Estándar de Cifrado de Datos). El DES fue aprobado por el NBS en 1978. El DES fue
estandarizado por el ANSI (American National Standard Institute, en castellano: Instituto
Nacional Americano de Normalización) bajo el nombre de ANSI X3.92, más conocido
como DEA (Data Encrytion Algorithm, en castellano: Algoritmo de Cifrado de Datos).
Se trata de un sistema de cifrado simétrico por bloques de 64 bits, de los que 8 bits (un
byte) se utilizan como control de paridad (para la verificación de la integridad de la
clave). Cada uno de los bits de la clave de paridad (1 cada 8 bits) se utiliza para controlar
uno de los bytes de la clave por paridad impar, es decir, que cada uno de los bits de
paridad se ajusta para que tenga un número impar de "1" dentro del byte al que
pertenece. Por lo tanto, la clave tiene una longitud "útil" de 56 bits, es decir, realmente
sólo se utilizan 56 bits en el algoritmo.
El algoritmo DES
Imagen 2
Permutación inicial
En primer lugar, cada bit de un bloque está sujeto a una permutación inicial, que puede
representarse mediante la siguiente matriz de permutación inicial (anotada como PI):
Tabla 1
Una vez que la permutación inicial se completó, el bloque de 64 bits se divide en dos
bloques de 32 bits denominados I y D respectivamente (para izquierda y derecha, siendo
la anotación en anglo-sajón L y R por Left y Right). El estado inicial de estos dos bloques
se denomina L0 y R0:
Tabla 2
Es interesante observar que L0 contiene todos los bits que se encuentran en posición par
en el mensaje inicial, mientas que R0 contiene los bits en posición impar.
Rondas
3DES
En criptografía el Triple DES se llama al algoritmo que hace triple cifrado del DES.
También es conocido como TDES o 3DES, fue desarrollado por IBM en 1998.
TDES (en castellano: Triple Estándar de Cifrado de Datos), una alternativa para DES.
Imagen 4
DES-EDE3: una clave diferente para cada una de las operaciones de triple DES (cifrado,
descifrado, cifrado),
USOS:
El Triple DES está desapareciendo lentamente, siendo reemplazado por el algoritmo AES.
Sin embargo, la mayoría de las tarjetas de crédito y otros medios de pago electrónicos
tienen como estándar el algoritmo Triple DES (anteriormente usaban el DES). Por su
diseño, el DES y por lo tanto el TDES son algoritmos lentos. AES puede llegar a ser hasta
6 veces más rápido y a la fecha no se ha encontrado ninguna vulnerabilidad.
REFERENCIAS