Triple DES (3DES) – это эквивалент шифра DES, который используется три раза для предоставления дополнительной безопасности. Этот алгоритм шифрования используется для обеспечения безопасности сообщений, передаваемых в сети Интернет. Он является более надежным и безопасным, чем обычный DES, поскольку используется более длинный ключ и процесс шифрования происходит в три этапа.Скорость работы 3DES в 3 раза ниже, чем у DES, но криптостойкость намного выше — время, требуемое для криптоанализа 3DES, может быть в миллиард раз больше, чем время, нужное для вскрытия DES. 3DES используется чаще, чем DES, который легко взламывается при помощи сегодняшних технологий (в 1998 году организация Electronic Frontier Foundation, используя специальный компьютер DES Cracker, вскрыла DES за 3 дня). 3DES является простым способом устранения недостатков DES. Алгоритм 3DES построен на основе DES, поэтому для его реализации возможно использовать программы, созданные для DES. Официальное название алгоритма, используемое в стандартах — TDEA или Triple DEA (англ. Triple Data Encryption Algorithm). Однако, термин «3DES» используется более широко поставщиками, пользователями и разработчиками криптосистем.
Современные версии SSL , TLS и X.509 используют именно этот вариант, в силу его большей надёжности.
3DES с тремя ключами реализован во многих приложениях, ориентированных на работу с Интернет, в том числе в PGP, GPG и S/mime. Тройной DES является одной из наиболее применяемых альтернативой DES и используется при управлении ключами в стандартах ANSI X9.17 и ISO 8732 и в PEM (Privacy Enhanced Mail). Индустрия электронных платежей использует 3DES и продолжает активно разрабатывать и публиковать стандарты, основанные на нем (например, EMV). Microsoft OneNote, Microsoft Outlook 2007 и Microsoft System Center Configuration Manager 2012 используют 3DES для защиты данных системы и пользователей с помощью паролей. Известных криптографических атак, применимых на практике, на 3DES не существует.
Тем не менее, 3DES понемногу выходит из употребления: на смену ему приходит новый алгоритмом AES Rijndael. Rijndael, реализованный программно, работает в шесть раз быстрее. Поэтому 3DES больше подходит для аппаратных реализаций. Многие системы безопасности продолжают поддерживать как 3DES, так и AES, по умолчанию используя AES. Хотя 3DES может поддерживаться для обратной совместимости, он больше не рекомендован к использованию.