DES | ||||
---|---|---|---|---|
![]() | ||||
Feistel functie van DES
| ||||
Algemeen | ||||
Volledige naam | Data Encryption Standard | |||
Ontwerpers | IBM | |||
Publicatiedatum | 1975 | |||
Afgeleid van | Lucifer | |||
Opvolgers | 3DES | |||
Vercijfering details | ||||
Sleutellengte | 56 bits en 8 controlebits | |||
Blokgrootte | 64 bits | |||
Ontwerp | Feistel netwerk | |||
Rondes | 16 | |||
|
De Data Encryption Standard DES is een methode om gegevens met symmetrische cryptografie te versleutelen.
DES is gebaseerd op het algoritme Lucifer van de firma IBM, en is in 1977 tot standaard verheven. DES werkt in de basisvorm met een sleutellengte van 64 bits: 56 bits en 8 controlebits, maar in 1995 is gebleken dat DES in de oorspronkelijke vorm niet meer betrouwbaar en veilig was.
Kenmerk van DES is dat de informatie die moet worden versleuteld wordt opgedeeld in datablokken van ieder 64 bits, die in 16 stappen op gedefinieerde manieren door elkaar worden geschoven. De helft van de bits wordt in de meeste stappen via een xor-functie gemanipuleerd, waarbij zowel per stap de sleutel wisselt, als ook de groep van bits.
Nadeel van de basisversie van DES is, dat bij dezelfde sleutel er bij dezelfde invoer altijd dezelfde uitvoer verschijnt. En aangezien er steeds in blokken van 64 bits wordt gewerkt, kan men dus blokken van 64 bits overschrijven met een ander blok van 64 bits, zodat een deel van de boodschap wordt herhaald. Om dit tegen te gaan zijn extra maatregelen bedacht.