web-dev-qa-db-ja.com

DES 112ビットキー(IBM)の場合)がなぜ56に削減されたのですか?

DESに関するフランスのウィキペディアのページ には、IBMのオリジナルのDESアルゴリズムが112ビットのキーを使用していたと書かれています。

なぜこれを56ビットに減らしたのですか?

編集:ok NSAはIBMを納得させましたが、今日は間違いのように思われます。彼らの意志?

20
Whysmerhill

NSAは、56ビットで「十分」であるとIBMに確信させました:

ただし、Luciferには112ビット長のキーがありましたが、DESキーは、国家安全保障局の要請により56ビットに短縮されました。

from 実用的なUNIXとインターネットセキュリティ

DESの開発では、NSAは、鍵サイズの縮小で十分であるとIBMに確信させました

から データ暗号化標準-ウィキペディア

NSAは、DESに2つの変更を加えました。アルゴリズムを調整し、鍵のサイズを半分以上削減しました。

from The Legacy of DES-Bruce Schneier から

34
Sjoerd

IBMがLUCIFERをシングルチップに収めたいと考えたため、キーサイズは56ビットに削減されました。その後、ルシファーはDESになりました。

LUCIFERプロジェクトによってもたらされた有望な結果のため、IBMは、理想的にはシングルチップに実装できる市場性のある商用暗号化製品の開発に着手しました。この取り組みは、Walter TuchmanとCarl Meyerが率い、IBMの研究者だけでなく、外部のコンサルタントや国家安全保障局(NSA)からの技術的助言も関係していました。この取り組みの結果、暗号解読に対する耐性が強化されたLUCIFERの洗練されたバージョンが生まれましたが、シングルチップに収まるように、キーサイズが56ビットに削減されました。

Stallings、W. Cryptography and network security、5th ed .. p.78

9
Pedro Werneck