DESに関するフランスのウィキペディアのページ には、IBMのオリジナルのDESアルゴリズムが112ビットのキーを使用していたと書かれています。
なぜこれを56ビットに減らしたのですか?
編集:ok NSAはIBMを納得させましたが、今日は間違いのように思われます。彼らの意志?
NSAは、56ビットで「十分」であるとIBMに確信させました:
ただし、Luciferには112ビット長のキーがありましたが、DESキーは、国家安全保障局の要請により56ビットに短縮されました。
DESの開発では、NSAは、鍵サイズの縮小で十分であるとIBMに確信させました
NSAは、DESに2つの変更を加えました。アルゴリズムを調整し、鍵のサイズを半分以上削減しました。
from The Legacy of DES-Bruce Schneier から
IBMがLUCIFERをシングルチップに収めたいと考えたため、キーサイズは56ビットに削減されました。その後、ルシファーはDESになりました。
LUCIFERプロジェクトによってもたらされた有望な結果のため、IBMは、理想的にはシングルチップに実装できる市場性のある商用暗号化製品の開発に着手しました。この取り組みは、Walter TuchmanとCarl Meyerが率い、IBMの研究者だけでなく、外部のコンサルタントや国家安全保障局(NSA)からの技術的助言も関係していました。この取り組みの結果、暗号解読に対する耐性が強化されたLUCIFERの洗練されたバージョンが生まれましたが、シングルチップに収まるように、キーサイズが56ビットに削減されました。
Stallings、W. Cryptography and network security、5th ed .. p.78