Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 340

DES(数据加密标准)

审核人Cybersecurity entrepreneur & security researcher

DES(数据加密标准) 是什么?

DES(数据加密标准)已过时的 64 位分组密码,有效密钥仅 56 位,1977 年由 NBS 标准化,因密钥空间可在数小时内被穷举,现已被视为破解。


DES 是基于 16 轮 Feistel 网络的对称分组密码,对 64 位数据块进行加密,有效密钥长度为 56 位(64 位密钥中含 8 位校验位)。它源自 IBM 的 Lucifer 密码,1977 年由美国国家标准局标准化为 FIPS PUB 46,并在此后二十年间成为商用密码学的主力。其设计特意强化了 S 盒以抵御差分密码分析——这一技术在 Biham 与 Shamir 于 1980 年代末公开重新发现之前,NSA 与 IBM 早已知晓。

致命弱点在于密钥长度。56 位空间仅含约 7.2×10¹⁶ 个密钥。1998 年,EFF 专门打造的 Deep Crack 机器(造价约 25 万美元)在约 56 小时内恢复出一个 DES 密钥;1999 年与 distributed.net 合作更缩短至 22 小时。如今一套普通的 GPU 或 FPGA 集群、或云端租用,即可在数小时内暴力破解 DES。差分与线性密码分析等捷径虽存在,但在实践中仍慢于穷举。

因此 DES 被视为已破解,NIST(SP 800-131A)、PCI DSS 及几乎所有现代标准均禁止使用。三重 DES(3DES) 通过三次施加 DES 达到约 112 位强度,曾作为过渡,但其 64 位分组易受 Sweet32 生日攻击(CVE-2016-2183)影响;NIST 已将 3DES 弃用,并规定 2023 年后彻底禁止。AES 是强制的替代者。DES 仅残存于遗留系统(Kerberos v4、老式支付硬件)。

flowchart TD
  P[64 位明文块] --> IP[初始置换]
  IP --> S[拆分为 L0 与 R0]
  S --> F[16 轮 Feistel<br/>每轮: 扩展, 与子密钥异或,<br/>S 盒替换, 置换]
  K[56 位密钥] --> KS[密钥编排<br/>16 个轮子密钥]
  KS --> F
  F --> FP[末置换]
  FP --> C[64 位密文]
  C -.->|56 位密钥过短| B[暴力破解<br/>Deep Crack: 1998 年约 56 小时]
  B --> R[已破解 - 由 AES 取代;<br/>3DES 过渡方案 2023 年弃用]

示例

  1. 01

    DES 曾被用于最初的 Kerberos v4 协议。

  2. 02

    早期 ATM 的 PIN 加密键盘使用单 DES,后续才迁移到 3DES 和 AES。

常见问题

DES(数据加密标准) 是什么?

已过时的 64 位分组密码,有效密钥仅 56 位,1977 年由 NBS 标准化,因密钥空间可在数小时内被穷举,现已被视为破解。 它属于网络安全的 密码学 分类。

DES(数据加密标准) 是什么意思?

已过时的 64 位分组密码,有效密钥仅 56 位,1977 年由 NBS 标准化,因密钥空间可在数小时内被穷举,现已被视为破解。

如何防御 DES(数据加密标准)?

针对 DES(数据加密标准) 的防御通常结合技术控制与运营实践,详见上方完整定义。

相关术语