Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 340

DES (Data Encryption Standard)

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que DES (Data Encryption Standard) ?

DES (Data Encryption Standard)Chiffrement par blocs de 64 bits obsolète à clé de 56 bits, normalisé par le NBS en 1977 et désormais considéré comme cassé : son espace de clés se parcourt en quelques heures.


DES est un chiffrement symétrique par blocs reposant sur un réseau de Feistel à 16 tours, opérant sur des blocs de 64 bits avec une clé effective de 56 bits (les 64 bits incluent 8 bits de parité). Issu du chiffrement Lucifer d'IBM, il fut normalisé sous FIPS PUB 46 en 1977 par le National Bureau of Standards et devint le pilier de la cryptographie commerciale pendant deux décennies. Sa conception renforça notamment les S-boxes contre la cryptanalyse différentielle — une technique connue de la NSA et d'IBM des années avant sa redécouverte publique par Biham et Shamir à la fin des années 1980.

La faiblesse fatale est la longueur de clé. Un espace de 56 bits ne contient qu'environ 7,2×10¹⁶ clés. En 1998, la machine Deep Crack de l'EFF (coût ~250 000 $) a retrouvé une clé DES en environ 56 heures ; en 1999, avec distributed.net, en 22 heures. Aujourd'hui, un modeste cluster GPU ou FPGA, ou une location cloud, force DES en quelques heures. Les raccourcis cryptanalytiques (cryptanalyse différentielle et linéaire) existent mais restent plus lents que l'exhaustion en pratique.

DES est donc considéré comme cassé et interdit par le NIST (SP 800-131A), PCI DSS et quasiment tous les standards modernes. Le Triple DES (3DES) — appliquant DES trois fois pour ~112 bits de force — a servi de pont mais est lui-même vulnérable à l'attaque d'anniversaire Sweet32 (CVE-2016-2183) sur son bloc de 64 bits ; le NIST l'a déprécié avec interdiction ferme après 2023. AES est le remplaçant imposé. DES ne subsiste que dans des systèmes hérités (Kerberos v4, ancien matériel de paiement).

flowchart TD
  P[Bloc clair 64 bits] --> IP[Permutation initiale]
  IP --> S[Division en L0 et R0]
  S --> F[16 tours de Feistel<br/>chacun : expansion, XOR sous-clé,<br/>substitution S-box, permutation]
  K[Clé 56 bits] --> KS[Cadencement de clé<br/>16 sous-clés de tour]
  KS --> F
  F --> FP[Permutation finale]
  FP --> C[Chiffré 64 bits]
  C -.->|Clé 56 bits trop courte| B[Force brute<br/>Deep Crack : ~56 h en 1998]
  B --> R[Cassé - remplacé par AES ;<br/>pont 3DES déprécié en 2023]

Exemples

  1. 01

    DES a été utilisé dans la version originale de Kerberos v4.

  2. 02

    Les premiers claviers de chiffrement de PIN des distributeurs utilisaient DES seul avant de migrer vers 3DES puis AES.

Questions fréquentes

Qu'est-ce que DES (Data Encryption Standard) ?

Chiffrement par blocs de 64 bits obsolète à clé de 56 bits, normalisé par le NBS en 1977 et désormais considéré comme cassé : son espace de clés se parcourt en quelques heures. Cette notion relève de la catégorie Cryptographie en cybersécurité.

Que signifie DES (Data Encryption Standard) ?

Chiffrement par blocs de 64 bits obsolète à clé de 56 bits, normalisé par le NBS en 1977 et désormais considéré comme cassé : son espace de clés se parcourt en quelques heures.

Comment se défendre contre DES (Data Encryption Standard) ?

Les défenses contre DES (Data Encryption Standard) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Termes liés