DES (Data Encryption Standard)
¿Qué es DES (Data Encryption Standard)?
DES (Data Encryption Standard)Cifrado de bloque obsoleto de 64 bits con clave de 56 bits, estandarizado por NBS en 1977 y hoy considerado roto porque su espacio de claves se agota en horas.
DES es un cifrado de bloque simétrico basado en una red de Feistel de 16 rondas que opera sobre bloques de 64 bits con una clave efectiva de 56 bits (los 64 bits incluyen 8 de paridad). Surgió del cifrado Lucifer de IBM y fue estandarizado como FIPS PUB 46 en 1977 por el National Bureau of Standards, convirtiéndose en el caballo de batalla de la criptografía comercial durante dos décadas. Su diseño reforzó notablemente las S-boxes contra el criptoanálisis diferencial, una técnica que la NSA e IBM conocían años antes de su redescubrimiento público por Biham y Shamir a finales de los años 1980.
La debilidad fatal es la longitud de clave. Un espacio de 56 bits contiene solo ~7,2×10¹⁶ claves. En 1998 la máquina Deep Crack de la EFF (coste ~250 000 $) recuperó una clave DES en unas 56 horas; en 1999, junto a distributed.net, lo hizo en 22 horas. Hoy un modesto clúster de GPU o FPGA, o un alquiler en la nube, fuerza DES en horas. Existen atajos criptoanalíticos (criptoanálisis diferencial y lineal), pero en la práctica siguen siendo más lentos que la búsqueda exhaustiva.
Por ello DES se considera roto y está prohibido por NIST (SP 800-131A), PCI DSS y prácticamente todos los estándares modernos. Triple DES (3DES) —aplicar DES tres veces para ~112 bits de fuerza— sirvió de puente, pero es vulnerable al ataque de cumpleaños Sweet32 (CVE-2016-2183) sobre su bloque de 64 bits; NIST lo desaprobó con prohibición firme tras 2023. AES es el reemplazo obligatorio. DES sobrevive solo en sistemas legados (Kerberos v4, hardware de pago antiguo).
flowchart TD P[Bloque claro de 64 bits] --> IP[Permutación inicial] IP --> S[División en L0 y R0] S --> F[16 rondas de Feistel<br/>cada una: expansión, XOR subclave,<br/>sustitución S-box, permutación] K[Clave de 56 bits] --> KS[Programación de clave<br/>16 subclaves de ronda] KS --> F F --> FP[Permutación final] FP --> C[Cifrado de 64 bits] C -.->|Clave de 56 bits muy corta| B[Fuerza bruta<br/>Deep Crack: ~56 h en 1998] B --> R[Roto - reemplazado por AES;<br/>puente 3DES desaprobado en 2023]
● Ejemplos
- 01
DES se usó en el protocolo original Kerberos v4.
- 02
Los primeros teclados de cifrado de PIN de cajeros usaron DES simple antes de migrar a 3DES y AES.
● Preguntas frecuentes
¿Qué es DES (Data Encryption Standard)?
Cifrado de bloque obsoleto de 64 bits con clave de 56 bits, estandarizado por NBS en 1977 y hoy considerado roto porque su espacio de claves se agota en horas. Pertenece a la categoría de Criptografía en ciberseguridad.
¿Qué significa DES (Data Encryption Standard)?
Cifrado de bloque obsoleto de 64 bits con clave de 56 bits, estandarizado por NBS en 1977 y hoy considerado roto porque su espacio de claves se agota en horas.
¿Cómo defenderse de DES (Data Encryption Standard)?
Las defensas contra DES (Data Encryption Standard) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.