Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon 在DeepSeek中使用3DE与Make.com使用的AES 256位加密相比如何


在DeepSeek中使用3DE与Make.com使用的AES 256位加密相比如何


在DeepSeek的iOS应用程序和Make.com使用的AES-256加密中使用3DE(假设是这种情况,因为在搜索结果中未提供有关Make.com加密的特定信息)突出了安全实践和加密标准方面的显着差异。

3des在deepseek中

DeepSeek对3DE的使用是有问题的,原因有几个:
- 不安全算法:3DES是一种折磨的加密算法,由于其脆弱性,在2016年正式贬值,例如容易受到差分和线性隐式分析的影响[3​​] [4]。
- 钥匙长度和安全性:尽管3DE可以使用最多168位的密钥长度(三个56位键),但其有效安全性远低于AE。例如,一个168位3DES键的有效安全性约为112位,其明显弱于AES-256 [3] [6]。
- 硬编码键:DeepSeek使用硬编码的加密密钥,这意味着每个用户的数据都使用相同的密钥加密。这是一个主要的安全风险,因为如果密钥被损害,所有用户数据都可以解密[1] [4]。
- 初始化向量问题:该应用程序还重用初始化向量(IVS)并使用nil IV,这通过使攻击者更容易利用加密数据中的模式来进一步削弱加密[1] [7]。

AES-256加密

另一方面,AES-256加密被认为是高度安全的,并且被广泛用于需要强大数据保护的应用程序:
- 安全性和钥匙长度:AES-256使用256位键,该密钥提供了一个极大的密钥空间,这几乎与当前的计算能力相关[5] [8]。
- 加密过程:AES在替换permunt网络上运行,该网络比DES和3DES使用的FEISTEL网络更安全。这种结构对各种攻击提供了强烈的阻力[8] [9]。
- 速度和效率:AES通常比3DE,尤其是在软件实施中更快,因为其更简单,更有效的加密过程[3]。

## 比较

总而言之,与DeepSeek使用3DE相比,使用Make.com(如果适用)使用AES-256加密将提供更好的安全性。 AES-256提供了更大的钥匙空间,对攻击的阻力更强以及更快的加密过程,使其成为保护敏感数据的首选选择。相比之下,DeepSeek对具有硬编码键和其他实现缺陷的3DE依赖3DE为用户数据带来了严重的安全风险。

此外,DeepSeek发送敏感数据未加密和禁用App Transport Security的实践进一步加剧了这些风险,而AES-256加密可确保数据在传输和存储期间保持机密和安全性[4] [7]。

引用:
[1] https://www.nowsecure.com/blog/2025/02/06/nowsecure-uncovers-multiple-security-security-and-privacy-flaws-in-deepseek-ios-ios-ios-mobile-app/
[2] https://stackoverflow.com/questions/992019/java-256-bit-aes-password基于基于 - 加密
[3] http://article.nadiapub.com/ijsia/vol9_no7/21.pdf
[4] https://appleinsider.com/articles/25/02/07/deepseeks-ios-app-sends-unencrypted-data-to-to-chinese-servers
[5] https://www.kiteworks.com/risk-compliance-glossary/AES-256-Encryption/
[6] https://crypto.stackexchange.com/questions/24210/128-bit-3des-key-and-key-and-aes-key-key-whats-the-difference
[7] https://thehackernews.com/2025/02/deepseek-app-transmits-sensive-user.html
[8] https://en.wikipedia.org/wiki/advanced_encryption_standard
[9] https://www.tutorialspoint.com/difference-betweeen-aes-and-des-ciphers
[10] https://www.cybersecurityintelligence.com/blog/deepseek-exposes-sensive-data-8245.html
[11] https://www.ubiqsecurity.com/128bit-bit-or-256bit-encryptign-whoth to-to-use/
[12] https://www.reddit.com/r/networking/comments/59nnk6/3des_vs_aes_for_ipsec/