DES es un estándar de cifrado simétrico establecido en 1977, con una clave de 64 bits y una seguridad efectiva de solo 56 bits. Actualmente puede romperse mediante ataques de fuerza bruta. Esta herramienta sirve para integrarse con sistemas antiguos que todavía utilizan DES, descifrar datos históricos y enseñar conceptos de cifrado simétrico. No es adecuada para nuevos diseños de seguridad.
La clave DES tiene una longitud de 8 bytes, es decir, 16 caracteres Hex. El IV también tiene una longitud de 8 bytes. Si el IV se deja vacío durante el cifrado, se genera automáticamente y se muestra en el resultado. Durante el descifrado debe coincidir exactamente con el valor utilizado para el cifrado. Al seleccionar ECB, el campo IV se oculta automáticamente porque este modo no utiliza IV. La salida puede utilizar Base64 o Hex; durante el descifrado, la codificación del texto cifrado introducido debe coincidir.
CBC y ECB utilizan padding PKCS#7, por lo que la longitud del texto cifrado es un múltiplo entero de 8 bytes. CFB y OFB son modos de realimentación sin padding adicional, por lo que el texto cifrado y el texto en claro tienen la misma longitud. Al comparar resultados de diferentes implementaciones, el padding y la codificación son causas frecuentes de diferencias.
Si la longitud de la clave o del IV es incorrecta, se indica inmediatamente que se requieren 16 caracteres Hex. Si el descifrado falla, deben comprobarse la clave, el IV y el texto cifrado. Si el contenido está vacío, también se solicita introducirlo.
DES ya no es seguro y no debe utilizarse para sistemas nuevos, datos de producción o escenarios que requieran confidencialidad a largo plazo. Para nuevos proyectos se recomienda AES-256-GCM. Además, ECB produce el mismo texto cifrado para el mismo texto en claro y puede revelar patrones adicionales de los datos.
El cifrado y descifrado se realizan mediante una biblioteca criptográfica JavaScript local en el navegador. La clave, el IV y el texto en claro no se envían al servidor ni se almacenan. Se recomienda utilizar datos de prueba y no introducir claves reales de producción.
Comentarios 0