Data Encryption Standard:数字加密标准
数字加密标准(Data Encryption Standard,DES)是一种被广泛使用的数据加密方法,它使用的是密钥。美国政府认为密钥很难破解并限制其出口到其他国家。有72千万亿个或更多的加密密钥可以使用。对于每一个特定的信息,其密钥是以随机抽样的方式从数目巨大的密匙库中选取的。像其他私人密码匙加密的方法一样,发送者和接受者必须知道并使用相同的密钥。 数字加密标准(DES)对每个64位的数据块采用56位密钥。加密的过程可以用若干种模式进行操作包括16次循环或操作。虽然它被认为是“强”加密,许多公司使用三个密钥,“三重数字加密标准(DES)”。这并不是说,DES加密信息不能被破解。早在1997年,另一个加密方法公钥加密算法(Rivest-Shamir-Adleman)的拥有人悬赏一万美元来破解数字加密标准信息。一万四千多名计算机用户通过互联网共同合作,他们尝试各种密钥,终于通过运行18千万亿个密钥发现该密钥破译了信息。而现在,数字加密标准信息不太可能会受到这种规模的密码破译。 1977年,IBM公司创造了数字加密标准,后来被美国国防部采用。它由美国国家标准协会(ANSI)X3.92和X3.106标准和联邦信息处理标准(FIPS)46和81标准所指定。考虑到加密算法可能会被不友好的政府利用,美国政府已禁止出口加密软件。然而,免费版的软件可以广泛地从电子布告栏服务和网站上获取。因为加密算法仍然相对牢不可破,美国国家标准技术研究院(NIST)表示作为一个标准,数字加密标准(DES)不会被再验证。下一个标准将被称作高级加密标准(AES)。
最近更新时间:2009-05-17 作者:Laura Biasci,Lyne Granum,and Frank Rundatz翻译:曾芸芸EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]