Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 340

DES (Data Encryption Standard)

Geprüft vonCybersecurity entrepreneur & security researcher

Was ist DES (Data Encryption Standard)?

DES (Data Encryption Standard)Veraltete 64-Bit-Blockchiffre mit 56-Bit-Schlüssel, 1977 vom NBS standardisiert; heute gilt sie als gebrochen, da der Schlüsselraum in Stunden durchsucht werden kann.


DES ist eine symmetrische Blockchiffre auf Basis eines 16-runden Feistel-Netzwerks, das 64-Bit-Blöcke mit einem effektiven 56-Bit-Schlüssel verschlüsselt (der 64-Bit-Schlüssel enthält 8 Paritätsbits). Sie ging aus IBMs Lucifer-Chiffre hervor und wurde 1977 vom National Bureau of Standards als FIPS PUB 46 standardisiert; zwei Jahrzehnte lang war sie das Arbeitspferd der kommerziellen Kryptographie. Ihr Design stärkte die S-Boxen gezielt gegen differenzielle Kryptanalyse — eine Technik, die NSA und IBM Jahre vor ihrer öffentlichen Wiederentdeckung durch Biham und Shamir Ende der 1980er kannten.

Die fatale Schwäche ist die Schlüssellänge. Ein 56-Bit-Raum enthält nur ~7,2×10¹⁶ Schlüssel. 1998 fand die eigens gebaute Maschine Deep Crack der EFF (Kosten ~250 000 $) einen DES-Schlüssel in etwa 56 Stunden; 1999 gelang das gemeinsam mit distributed.net in 22 Stunden. Heute knackt ein bescheidener GPU- oder FPGA-Cluster oder eine Cloud-Miete DES in Stunden. Kryptanalytische Abkürzungen (differenzielle und lineare Kryptanalyse) existieren, bleiben in der Praxis aber langsamer als vollständige Suche.

DES gilt damit als gebrochen und ist von NIST (SP 800-131A), PCI DSS und praktisch jedem modernen Standard verboten. Triple DES (3DES) — dreifache DES-Anwendung für ~112 Bit Stärke — diente als Brücke, ist aber selbst anfällig für den Geburtstagsangriff Sweet32 (CVE-2016-2183) auf seinen 64-Bit-Block; NIST setzte 3DES mit hartem Verbot nach 2023 außer Kraft. AES ist der vorgeschriebene Ersatz. DES lebt nur noch in Altsystemen weiter (Kerberos v4, alte Zahlungshardware).

flowchart TD
  P[64-Bit-Klartextblock] --> IP[Anfangspermutation]
  IP --> S[Aufteilen in L0 und R0]
  S --> F[16 Feistel-Runden<br/>je: Expansion, XOR Teilschlüssel,<br/>S-Box-Substitution, Permutation]
  K[56-Bit-Schlüssel] --> KS[Schlüsselplan<br/>16 Rundenteilschlüssel]
  KS --> F
  F --> FP[Schlusspermutation]
  FP --> C[64-Bit-Chiffretext]
  C -.->|56-Bit-Schlüssel zu kurz| B[Brute Force<br/>Deep Crack: ~56 h 1998]
  B --> R[Gebrochen - ersetzt durch AES;<br/>3DES-Brücke 2023 depriorisiert]

Beispiele

  1. 01

    DES wurde im ursprünglichen Kerberos-v4-Protokoll eingesetzt.

  2. 02

    Frühe Geldautomaten verschlüsselten PINs mit einfachem DES, bevor sie auf 3DES und AES umstellten.

Häufige Fragen

Was ist DES (Data Encryption Standard)?

Veraltete 64-Bit-Blockchiffre mit 56-Bit-Schlüssel, 1977 vom NBS standardisiert; heute gilt sie als gebrochen, da der Schlüsselraum in Stunden durchsucht werden kann. Es gehört zur Kategorie Kryptografie der Cybersicherheit.

Was bedeutet DES (Data Encryption Standard)?

Veraltete 64-Bit-Blockchiffre mit 56-Bit-Schlüssel, 1977 vom NBS standardisiert; heute gilt sie als gebrochen, da der Schlüsselraum in Stunden durchsucht werden kann.

Wie schützt man sich gegen DES (Data Encryption Standard)?

Schutzmaßnahmen gegen DES (Data Encryption Standard) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Verwandte Begriffe