DES(数据加密标准)
DES(数据加密标准) 是什么?
DES(数据加密标准)已过时的 64 位分组密码,有效密钥仅 56 位,1977 年由 NBS 标准化,因密钥空间可在数小时内被穷举,现已被视为破解。
DES 是基于 16 轮 Feistel 网络的对称分组密码,对 64 位数据块进行加密,有效密钥长度为 56 位(64 位密钥中含 8 位校验位)。它源自 IBM 的 Lucifer 密码,1977 年由美国国家标准局标准化为 FIPS PUB 46,并在此后二十年间成为商用密码学的主力。其设计特意强化了 S 盒以抵御差分密码分析——这一技术在 Biham 与 Shamir 于 1980 年代末公开重新发现之前,NSA 与 IBM 早已知晓。
致命弱点在于密钥长度。56 位空间仅含约 7.2×10¹⁶ 个密钥。1998 年,EFF 专门打造的 Deep Crack 机器(造价约 25 万美元)在约 56 小时内恢复出一个 DES 密钥;1999 年与 distributed.net 合作更缩短至 22 小时。如今一套普通的 GPU 或 FPGA 集群、或云端租用,即可在数小时内暴力破解 DES。差分与线性密码分析等捷径虽存在,但在实践中仍慢于穷举。
因此 DES 被视为已破解,NIST(SP 800-131A)、PCI DSS 及几乎所有现代标准均禁止使用。三重 DES(3DES) 通过三次施加 DES 达到约 112 位强度,曾作为过渡,但其 64 位分组易受 Sweet32 生日攻击(CVE-2016-2183)影响;NIST 已将 3DES 弃用,并规定 2023 年后彻底禁止。AES 是强制的替代者。DES 仅残存于遗留系统(Kerberos v4、老式支付硬件)。
flowchart TD P[64 位明文块] --> IP[初始置换] IP --> S[拆分为 L0 与 R0] S --> F[16 轮 Feistel<br/>每轮: 扩展, 与子密钥异或,<br/>S 盒替换, 置换] K[56 位密钥] --> KS[密钥编排<br/>16 个轮子密钥] KS --> F F --> FP[末置换] FP --> C[64 位密文] C -.->|56 位密钥过短| B[暴力破解<br/>Deep Crack: 1998 年约 56 小时] B --> R[已破解 - 由 AES 取代;<br/>3DES 过渡方案 2023 年弃用]
● 示例
- 01
DES 曾被用于最初的 Kerberos v4 协议。
- 02
早期 ATM 的 PIN 加密键盘使用单 DES,后续才迁移到 3DES 和 AES。
● 常见问题
DES(数据加密标准) 是什么?
已过时的 64 位分组密码,有效密钥仅 56 位,1977 年由 NBS 标准化,因密钥空间可在数小时内被穷举,现已被视为破解。 它属于网络安全的 密码学 分类。
DES(数据加密标准) 是什么意思?
已过时的 64 位分组密码,有效密钥仅 56 位,1977 年由 NBS 标准化,因密钥空间可在数小时内被穷举,现已被视为破解。
如何防御 DES(数据加密标准)?
针对 DES(数据加密标准) 的防御通常结合技术控制与运营实践,详见上方完整定义。