CyberGlossary

Криптография

DES (Data Encryption Standard)

Определение

Устаревший блочный шифр с блоком 64 бита и 56-битным ключом, стандартизованный NBS в 1977 году; считается взломанным, так как полное перебирание ключа занимает часы.

DES — симметричный блочный шифр на основе 16-раундовой сети Фейстеля, работающий с блоками по 64 бита и эффективной длиной ключа 56 бит (в 64-битном ключе 8 битов чётности). Опубликован как FIPS 46 в 1977 году и два десятилетия доминировал в коммерческой криптографии. 56-битный ключ слишком короток для современной безопасности: машина Deep Crack от EFF восстановила ключ DES менее чем за 3 дня в 1998 году, а нынешние кластеры GPU/FPGA и облачные атаки завершают полный перебор за часы. Поэтому DES считается взломанным и запрещён в NIST, PCI DSS и большинстве стандартов. Он сохраняется лишь в унаследованных системах и исторических протоколах; на смену пришёл AES, а Triple DES, использовавшийся как переходный мост, был выведен из обращения в 2023 году.

Примеры

  • DES применялся в исходном протоколе Kerberos v4.
  • Ранние клавиатуры шифрования PIN-кодов банкоматов использовали одиночный DES до перехода на 3DES и AES.

Связанные термины