DES
Mer info
- Typ
- Blockchiffer
- År
- 1977
- Blockstorlek
- 64 bitar
- Nyckellängd
- 56 bitar
- Spec
- FIPS 46-3
- Efterföljare
- AES
Standarden som krypterade världens bankomater i tjugo år, med en nyckellängd NSA insisterade på att korta ned.
Data Encryption Standard, antagen som amerikansk federal standard 1977 och byggd på IBM:s Lucifer. 64-bitars block, 16 Feistel-rundor och en nyckel på 56 bitar — IBM föreslog ursprungligen 128, NSA ville ha ännu färre, och kompromissen kritiserades som avsiktligt försvagad redan när den antogs.
NSA ändrade också S-boxarna utan att förklara varför, vilket i femton år närde misstanken om en bakdörr. När Biham och Shamir publicerade differentiell kryptoanalys 1990 visade det sig tvärtom att ändringarna gjorde DES starkare mot just den attacken — myndigheten hade känt till metoden sedan 1974. Nyckellängden var däremot verkligen för kort: 1998 knäckte EFF:s maskin Deep Crack en DES-nyckel på 56 timmar för under 250 000 dollar. Ersatt av AES 2001.