Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 340

DES (Data Encryption Standard)

Revisado porCybersecurity entrepreneur & security researcher

O que é DES (Data Encryption Standard)?

DES (Data Encryption Standard)Cifra de bloco obsoleta de 64 bits com chave efetiva de 56 bits, normalizada pelo NBS em 1977 e atualmente considerada quebrada, pois o espaço de chaves esgota-se em horas.


O DES é uma cifra simétrica de bloco baseada numa rede de Feistel com 16 rondas, que opera sobre blocos de 64 bits com uma chave efetiva de 56 bits (os 64 bits incluem 8 bits de paridade). Surgiu da cifra Lucifer da IBM e foi normalizado como FIPS PUB 46 em 1977 pelo National Bureau of Standards, tornando-se o cavalo de batalha da criptografia comercial durante duas décadas. O seu desenho reforçou as S-boxes contra a criptanálise diferencial — uma técnica que a NSA e a IBM conheciam anos antes da redescoberta pública por Biham e Shamir no final da década de 1980.

A fraqueza fatal é o comprimento da chave. Um espaço de 56 bits contém apenas ~7,2×10¹⁶ chaves. Em 1998, a máquina Deep Crack da EFF (custo ~250 000 $) recuperou uma chave DES em cerca de 56 horas; em 1999, com a distributed.net, em 22 horas. Hoje, um modesto cluster de GPU ou FPGA, ou um aluguer na nuvem, quebra o DES em horas. Existem atalhos criptanalíticos (criptanálise diferencial e linear), mas na prática permanecem mais lentos do que a busca exaustiva.

Por isso o DES é considerado quebrado e proibido pelo NIST (SP 800-131A), PCI DSS e praticamente todas as normas modernas. O Triple DES (3DES) — aplicar DES três vezes para ~112 bits de força — serviu de ponte, mas é vulnerável ao ataque de aniversário Sweet32 (CVE-2016-2183) no seu bloco de 64 bits; o NIST descontinuou-o com proibição firme após 2023. O AES é o substituto obrigatório. O DES sobrevive apenas em sistemas legados (Kerberos v4, hardware de pagamento antigo).

flowchart TD
  P[Bloco claro de 64 bits] --> IP[Permutação inicial]
  IP --> S[Divisão em L0 e R0]
  S --> F[16 rondas de Feistel<br/>cada: expansão, XOR subchave,<br/>substituição S-box, permutação]
  K[Chave de 56 bits] --> KS[Escalonamento de chave<br/>16 subchaves de ronda]
  KS --> F
  F --> FP[Permutação final]
  FP --> C[Cifrado de 64 bits]
  C -.->|Chave de 56 bits curta demais| B[Força bruta<br/>Deep Crack: ~56 h em 1998]
  B --> R[Quebrado - substituído por AES;<br/>ponte 3DES descontinuada em 2023]

Exemplos

  1. 01

    O DES foi usado no protocolo original Kerberos v4.

  2. 02

    Os primeiros pads de cifragem de PIN de ATMs usaram DES simples antes de migrarem para 3DES e AES.

Perguntas frequentes

O que é DES (Data Encryption Standard)?

Cifra de bloco obsoleta de 64 bits com chave efetiva de 56 bits, normalizada pelo NBS em 1977 e atualmente considerada quebrada, pois o espaço de chaves esgota-se em horas. Pertence à categoria Criptografia da cibersegurança.

O que significa DES (Data Encryption Standard)?

Cifra de bloco obsoleta de 64 bits com chave efetiva de 56 bits, normalizada pelo NBS em 1977 e atualmente considerada quebrada, pois o espaço de chaves esgota-se em horas.

Como se defender contra DES (Data Encryption Standard)?

As defesas contra DES (Data Encryption Standard) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Termos relacionados