|
| Triple DES / 3DES Encryption Triple DES y 3DES Encryption |
| ATM Machines Cajeros automáticos |
| After April 1, 2002 (but before April 1, 2003) any installed or replaced ATM is required to be capable of 3DES encryption. Después de 1 de abril de 2002 (pero antes del 1 de abril de 2003) cualquier instalado o sustituido ATM se necesita para ser capaz de encriptación 3DES. This means the ATM must support 3DES encryption (when required), but the ATM could be operated using standard DES encryption keys. Esto significa que el ATM debe apoyar el cifrado 3DES (cuando sea necesario), pero la ATM puede ser operado mediante norma claves de cifrado DES.
After April 1, 2003 (but before December 31 2005) any installed or replaced ATM will need to be 3DES compliant. Después de 1 de abril de 2003 (pero antes de diciembre 31 2005) instalado cualquier ATM o sustituido tendrá que ser compatible con 3DES. This means the ATM must support 3DES as well as have 3DES encryption key installed while operating. Esto significa que el ATM debe apoyar 3DES, así como han clave de encriptación 3DES instalar durante el funcionamiento.
After December 31, 2005, all ATMs must support and use 3DES encryption. Después de 31 de diciembre de 2005, todos los cajeros automáticos deben apoyar y el uso de cifrado 3DES. ATMs already in operation prior to this date will be required to upgraded to use 3DES encryption. Cajeros automáticos ya estaban en funcionamiento antes de esa fecha será necesaria para adaptarse a la utilización de encriptación 3DES.
April 1, 2005. 1 de abril de 2005. All online host interfaces who are MasterCard/Cirrus/Maestro participants will need to be using 3DES for the encryption of PIN Blocks. Todas las interfaces de línea de acogida que se MasterCard / Cirrus / Maestro participantes tendrán que estar usando 3DES para el cifrado de bloques de PIN. Not all machines can be 3DES upgraded. No todas las máquinas pueden ser 3DES actualizado. Some upgrades will include keypad, router or modem and monitor. Algunas actualizaciones se incluyen teclado, módem o router y el monitor.
If your ATM was installed prior to April of 2002 and is not 3DES compliant, it will most likely be out of order on January 1, 2006. Si el cajero automático se instaló antes de abril de 2002 y no es compatible con 3DES, lo más probable es que fuera de lugar el 1 de enero de 2006.
|
| Overview – an Explanation of Triple DES Descripción - Una explicación sobre la Triple DES |
DES is an acronym for Data Encryption Standard. DES es un acrónimo de Data Encryption Standard. Encryption is the transformation of data to a form which is impossible to read without the appropriate knowledge or key. La encriptación es la transformación de los datos a una forma que es imposible de leer sin los conocimientos adecuados o clave. There are different approaches to cryptography like public / secret key encryption and different algorithms are used for each type of system. Existen diferentes enfoques para la criptografía como la contratación pública / clave secreta de encriptación y los diferentes algoritmos se utilizan para cada tipo de sistema. 3DES is a cryptosystem, which can encrypt and decrypt data using a single secret key. 3DES es un sistema de cifrado, lo que puede cifrar y descifrar datos utilizando una única clave secreta.
The Data Encryption Standard (DES) was developed by an IBM team around 1974 and adopted as a national standard in 1977. El Data Encryption Standard (DES) fue desarrollado por un equipo de IBM en torno a 1974 y adoptada como norma nacional en 1977. 3DES is a revamped variation of this standard due to the need for higher levels of security. 3DES es una nueva variación de esta norma debido a la necesidad de mayores niveles de seguridad. Since computing power has increased substantially since 1977 the need for increased security (the time it would take to crack standard DES) is required. Dado que la potencia de las computadoras ha aumentado sustancialmente desde 1977 la necesidad de aumentar la seguridad (el tiempo que tomará para crack estándar DES).
3DES “3DES” is as the name implies three times slower than regular DES but can be billions of times more secure if used properly. 3DES "3DES" es como su nombre implica tres veces más lento que DES regular pero pueden ser miles de millones de veces más seguro si se utiliza correctamente. 3DES enjoys much wider use than DES because DES is so easy to break with today's rapidly advancing technology. 3DES goza de una utilización más amplia de DES DES porque es tan fácil de romper con la actual tecnología avanza rápidamente. In 1998 the Electronic Frontier Foundation, using a specially developed computer called the DES Cracker, managed to break DES in less than 3 days. En 1998, la Electronic Frontier Foundation, utilizando un ordenador desarrollado especialmente el llamado DES Cracker, consiguió romper DES en menos de 3 días. And this was done for under $250,000. Y esto se hizo por menos de $ 250.000. The encryption chip that powered the DES Cracker was capable of processing 88 billion keys per second. El chip de cifrado que potencia el DES Cracker es capaz de procesar 88 millones de claves por segundo. In addition, back in 1998 it was shown that for a cost of one million dollars a dedicated hardware device can be built that can search all possible DES keys in about 3.5 hours. Además, en 1998 se demostró que para un costo de un millón de dólares un dispositivo de hardware dedicado puede ser construido que puede buscar todas las posibles claves de DES en alrededor de 3,5 horas. This just serves to illustrate that any organization with moderate resources can break through DES with very little effort these days. Esto sólo sirve para ilustrar que cualquier organización con recursos moderados pueden romperse a través de DES con muy poco esfuerzo en estos días. No sane security expert would consider using standard DES to protect data especially with the ever-increasing advances in computer technology. No cuerdo experto en seguridad que considere la posibilidad de utilizar DES estándar para proteger los datos especialmente con los cada vez mayores avances en la tecnología de computadoras.
3DES was the answer to many of the shortcomings of DES. 3DES es la respuesta a muchas de las deficiencias de DES. Since it is based on the DES algorithm, it is very easy to modify existing software to use 3DES. Desde que se basa en el algoritmo DES, es muy fácil de modificar los programas informáticos existentes para el uso 3DES. It also has the advantage of proven reliability and a longer key length that eliminates many of the shortcut attacks that can be used to reduce the amount of time it takes to break DES. También tiene la ventaja de fiabilidad demostrada y una longitud de clave ya que elimina muchos de los ataques de atajo que puede ser usado para reducir la cantidad de tiempo que tarda en romper DES.
For the foreseeable future 3DES is an excellent and reliable choice for the security needs of highly sensitive information include the future of PIN enable ATM transaction security. En el futuro previsible 3DES es un excelente y confiable opción para las necesidades de seguridad de la información altamente sensible incluir el futuro de ATM PIN transacción permitirá a la seguridad.
|
| In Depth En Profundidad |
3DES is simply another mode of DES operation. 3DES es simplemente otro modo de operación de DES. It takes three 64-bit keys, for an overall key length of 192 bits. Se toma tres de 64 bits llaves, para una longitud global de clave de 192 bits. The procedure for encryption is exactly the same as regular DES, but it is repeated three times. El procedimiento de cifrado es exactamente el mismo que regular DES, pero se repite tres veces. Hence the name 3DES. De ahí el nombre 3DES. The data is encrypted with the first key, decrypted with the second key, and finally encrypted again with the third key. Los datos se cifra con la primera tecla, descifrados con la segunda clave, cifrado y, por último, de nuevo con la tercera clave.
Consequently, 3DES runs three times slower than standard DES, but is much more secure if used properly. En consecuencia, 3DES se ejecuta tres veces más lento que el estándar DES, pero es mucho más seguro si se utiliza correctamente. The procedure for decrypting something is the same as the procedure for encryption, except it is executed in reverse. El procedimiento de descifrar algo es el mismo que el procedimiento de cifrado, excepto que se ejecuta en sentido inverso. Like DES, data is encrypted and decrypted in 64-bit chunks. Al igual que DES, los datos están codificados y descifrado en 64-bit pedazos.
Note that although the input key for DES is 64 bits long, the actual key used by DES is only 56 bits in length. Tenga en cuenta que aunque la entrada clave para la DES es de 64 bits de longitud, la clave utilizada por el DES es sólo el 56 bits de longitud. The least significant (right most) bit in each byte is a parity bit, and should be set so that there are always an odd number of 1’s in every byte. Lo menos importante (a la derecha más) bits en cada byte es un bit de paridad, y debe fijarse de modo que siempre hay un número impar de 1's en cada byte. These parity bits are ignored, so only the seven most significant bits of each byte are used, resulting in a key length of 56 bits. Estos bits de paridad no se tienen en cuenta, de modo que sólo los siete bits más significativos de cada byte se utilizan, lo que supone una longitud de clave de 56 bits. This means that the effective key strength for 3DES is actually 168 bits because each of the three keys contains 8 parity bits that are not used during the encryption process. Esto significa que la fuerza efectiva clave para 3DES es en realidad 168 bits, porque cada una de las tres teclas contiene 8 bits de paridad que no se utilicen durante el proceso de cifrado.
|
|
|