DES (Data Encryption Standard)
Что такое DES (Data Encryption Standard)?
DES (Data Encryption Standard)Устаревший блочный шифр с блоком 64 бита и 56-битным ключом, стандартизованный NBS в 1977 году; считается взломанным, так как полное перебирание ключа занимает часы.
DES — симметричный блочный шифр на основе 16-раундовой сети Фейстеля, работающий с блоками по 64 бита и эффективной длиной ключа 56 бит (в 64-битном ключе 8 битов чётности). Он вырос из шифра Lucifer компании IBM и был стандартизован Национальным бюро стандартов как FIPS PUB 46 в 1977 году, оставаясь рабочей лошадкой коммерческой криптографии два десятилетия. Его конструкция намеренно усилила S-блоки против дифференциального криптоанализа — методики, известной АНБ и IBM за годы до её публичного переоткрытия Бихамом и Шамиром в конце 1980-х.
Фатальная слабость — длина ключа. 56-битное пространство содержит лишь ~7,2×10¹⁶ ключей. В 1998 году специально построенная машина Deep Crack от EFF (стоимость ~250 000 $) восстановила ключ DES примерно за 56 часов; в 1999 году совместно с distributed.net — за 22 часа. Сегодня скромный кластер GPU или FPGA либо аренда в облаке взламывают DES за часы. Криптоаналитические сокращения (дифференциальный и линейный криптоанализ) существуют, но на практике остаются медленнее полного перебора.
Поэтому DES считается взломанным и запрещён NIST (SP 800-131A), PCI DSS и практически всеми современными стандартами. Triple DES (3DES) — тройное применение DES для ~112 бит стойкости — служил мостом, но сам уязвим к атаке дней рождения Sweet32 (CVE-2016-2183) из-за 64-битного блока; NIST вывел 3DES из обращения с жёстким запретом после 2023 года. Обязательная замена — AES. DES сохраняется лишь в унаследованных системах (Kerberos v4, старое платёжное оборудование).
flowchart TD P[Блок открытого текста 64 бита] --> IP[Начальная перестановка] IP --> S[Разделение на L0 и R0] S --> F[16 раундов Фейстеля<br/>каждый: расширение, XOR с подключом,<br/>замена S-блоком, перестановка] K[Ключ 56 бит] --> KS[Расписание ключа<br/>16 раундовых подключей] KS --> F F --> FP[Финальная перестановка] FP --> C[Шифртекст 64 бита] C -.->|56-битный ключ слишком короток| B[Полный перебор<br/>Deep Crack: ~56 ч в 1998] B --> R[Взломан - заменён на AES;<br/>мост 3DES выведен в 2023]
● Примеры
- 01
DES применялся в исходном протоколе Kerberos v4.
- 02
Ранние клавиатуры шифрования PIN-кодов банкоматов использовали одиночный DES до перехода на 3DES и AES.
● Частые вопросы
Что такое DES (Data Encryption Standard)?
Устаревший блочный шифр с блоком 64 бита и 56-битным ключом, стандартизованный NBS в 1977 году; считается взломанным, так как полное перебирание ключа занимает часы. Относится к категории Криптография в кибербезопасности.
Что означает DES (Data Encryption Standard)?
Устаревший блочный шифр с блоком 64 бита и 56-битным ключом, стандартизованный NBS в 1977 году; считается взломанным, так как полное перебирание ключа занимает часы.
Как защититься от DES (Data Encryption Standard)?
Защита от DES (Data Encryption Standard) обычно сочетает технические меры и операционные практики, как описано в определении выше.