Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 340

DES (Data Encryption Standard)

ПроверилCybersecurity entrepreneur & security researcher

Что такое DES (Data Encryption Standard)?

DES (Data Encryption Standard)Устаревший блочный шифр с блоком 64 бита и 56-битным ключом, стандартизованный NBS в 1977 году; считается взломанным, так как полное перебирание ключа занимает часы.


DES — симметричный блочный шифр на основе 16-раундовой сети Фейстеля, работающий с блоками по 64 бита и эффективной длиной ключа 56 бит (в 64-битном ключе 8 битов чётности). Он вырос из шифра Lucifer компании IBM и был стандартизован Национальным бюро стандартов как FIPS PUB 46 в 1977 году, оставаясь рабочей лошадкой коммерческой криптографии два десятилетия. Его конструкция намеренно усилила S-блоки против дифференциального криптоанализа — методики, известной АНБ и IBM за годы до её публичного переоткрытия Бихамом и Шамиром в конце 1980-х.

Фатальная слабость — длина ключа. 56-битное пространство содержит лишь ~7,2×10¹⁶ ключей. В 1998 году специально построенная машина Deep Crack от EFF (стоимость ~250 000 $) восстановила ключ DES примерно за 56 часов; в 1999 году совместно с distributed.net — за 22 часа. Сегодня скромный кластер GPU или FPGA либо аренда в облаке взламывают DES за часы. Криптоаналитические сокращения (дифференциальный и линейный криптоанализ) существуют, но на практике остаются медленнее полного перебора.

Поэтому DES считается взломанным и запрещён NIST (SP 800-131A), PCI DSS и практически всеми современными стандартами. Triple DES (3DES) — тройное применение DES для ~112 бит стойкости — служил мостом, но сам уязвим к атаке дней рождения Sweet32 (CVE-2016-2183) из-за 64-битного блока; NIST вывел 3DES из обращения с жёстким запретом после 2023 года. Обязательная замена — AES. DES сохраняется лишь в унаследованных системах (Kerberos v4, старое платёжное оборудование).

flowchart TD
  P[Блок открытого текста 64 бита] --> IP[Начальная перестановка]
  IP --> S[Разделение на L0 и R0]
  S --> F[16 раундов Фейстеля<br/>каждый: расширение, XOR с подключом,<br/>замена S-блоком, перестановка]
  K[Ключ 56 бит] --> KS[Расписание ключа<br/>16 раундовых подключей]
  KS --> F
  F --> FP[Финальная перестановка]
  FP --> C[Шифртекст 64 бита]
  C -.->|56-битный ключ слишком короток| B[Полный перебор<br/>Deep Crack: ~56 ч в 1998]
  B --> R[Взломан - заменён на AES;<br/>мост 3DES выведен в 2023]

Примеры

  1. 01

    DES применялся в исходном протоколе Kerberos v4.

  2. 02

    Ранние клавиатуры шифрования PIN-кодов банкоматов использовали одиночный DES до перехода на 3DES и AES.

Частые вопросы

Что такое DES (Data Encryption Standard)?

Устаревший блочный шифр с блоком 64 бита и 56-битным ключом, стандартизованный NBS в 1977 году; считается взломанным, так как полное перебирание ключа занимает часы. Относится к категории Криптография в кибербезопасности.

Что означает DES (Data Encryption Standard)?

Устаревший блочный шифр с блоком 64 бита и 56-битным ключом, стандартизованный NBS в 1977 году; считается взломанным, так как полное перебирание ключа занимает часы.

Как защититься от DES (Data Encryption Standard)?

Защита от DES (Data Encryption Standard) обычно сочетает технические меры и операционные практики, как описано в определении выше.

Связанные термины