fips%2046-3
FIPS 46‑3 (ang. Federal Information Processing Standard Publication 46‑3) jest amerykańskim standardem kryptograficznym opisującym Data Encryption Standard (DES). Standard został opublikowany przez NIST w 1994 roku i pozostawał obowiązującym dokumentem do 2005 roku, kiedy to został zastąpiony przez FIPS 197 definiujący Advanced Encryption Standard (AES).
Historia
FIPS 46 jest trzecią wersją serii standardów opisujących DES:
- FIPS 46 – pierwsza wersja, przyjęta w 1977 roku.
- FIPS 46‑2 – zaktualizowana wersja opublikowana w 1990 roku.
- FIPS 46‑3 – ostatnia rewizja, wydana w 1994 roku.
Wersja 46‑3 wprowadziła między innymi aktualizacje dotyczące trybów operacyjnych (ECB, CBC, CFB, OFB) oraz dodatkowe wytyczne techniczne związane z implementacją DES w sprzęcie i oprogramowaniu.
Struktura i zawartość standardu
Standard składa się z trzech głównych części:
- Definicja algorytmu DES – opisuje 16‑etapowy proces szyfrowania blokowego o długości 64 bit przy użyciu klucza 56 bitowego (z 8 bitami parzystości).
- Tryby pracy – szczegółowe specyfikacje czterech trybów: Electronic Codebook (ECB), Cipher Block Chaining (CBC), Cipher Feedback (CFB) oraz Output Feedback (OFB).
- Wymagania implementacyjne – limity czasowe, testy zgodności, zalecenia dotyczące zarządzania kluczami oraz bezpieczeństwa fizycznego urządzeń.
Zastosowania
FIPS 46‑3 był szeroko wykorzystywany w:
- systemach rządowych USA, w tym w aplikacjach agencji NSA i Departamentu Obrony;
- bankowości i systemach płatniczych, m.in. w protokole ISO 8583 oraz w kartach płatniczych o nazwie magnetyczny pasek;
- oprogramowaniu biurowym i sieciowym, takim jak Microsoft Windows 2000 czy Unix (moduły
cryptilibdes).
Krytyka i deprecjacja
Od początku XXI wieku coraz częściej podkreślano niewystarczającą siłę kryptograficzną DES ze względu na 56‑bitowy klucz, który można było wyłamać przy użyciu ataków brute‑force. W 1999 roku EFF zademonstrowało złamanie DES w 22 godzin, co przyspieszyło proces odchodzenia od tego standardu.
W 2005 roku NIST oficjalnie wycofał FIPS 46‑3, zalecając migrację do FIPS 197 oraz AES. Obecnie DES jest traktowany jako algorytm legacy i używany jedynie w sytuacjach retro‑kompatybilności.
Dziedzictwo
Mimo że FIPS 46‑3 jest już przestarzały, pozostawił trwały ślad w dziedzinie kryptografii. Jego struktura i tryby pracy stały się bazą dla późniejszych standardów, a analiza jego słabości przyczyniła się do rozwoju nowoczesnych metod kryptograficznych, takich jak AES, Twofish i Serpent.