美国国家标准与技术研究院(NIST)正式宣布将逐步淘汰旧版数据加密算法(DEA)。尽管其单密钥版本早在近20年前就被废止,但更强大的三密钥版本(2TDEA和3TDEA)仍被允许使用,以便为机构提供过渡时间。 该过渡期现已正式结束,相关特别出版物的撤销将于2024年1月1日生效。
DES是由IBM开发的过时加密算法,曾于1970年代中后期成为美国政府机构采用的标准(非机密)加密算法(FIPS Pub. 46),但现已被"高级加密标准"(通常称为AES)所取代。 此举源于美国国家标准与技术研究院(NIST)在SP8–67指南中多次修订,逐步增加了对该旧算法使用的限制。标准的撤销意味着DEA仅限于特定用途,例如解密操作及维持已使用DEA数据的兼容性,但自2023年12月31日起不得用于保护任何新数据。
尽管几乎所有企业都不应再使用任何形式的DES加密算法,但企业仍需确认其遗留系统(及其供应商使用的系统)已完成迁移。对于可能参与美国联邦政府产品及服务供应链的企业而言,这一点尤为重要——相关服务必须在停用生效日期前完成更新。
美国国家标准与技术研究院(NIST)将于2024年1月1日撤销特别出版物(SP)800-67修订版2《三重数据加密算法(TDEA)分组密码建议》。
查看引用文章
该标准最初于2004年发布,规定了三重数据加密算法(TDEA)及其核心加密引擎——数据加密算法(DEA)。 DEA最初由联邦信息处理标准出版物(FIPS)46《数据加密标准》定义,该标准已于2005年废止。TDEA采用三个DEA密钥进行操作,其设计初衷是作为DEA的临时替代方案。
作者
相关洞察
2026年4月22日
福莱观点
墨西哥最高法院裁定冻结银行账户的措施有效
2026年4月6日,墨西哥最高法院(“SCJN”)在就违宪诉讼(acción de inconstitucionalidad) 58/2022案作出裁决时,确认了《信贷机构法》(“LIC”)第116条之二第2款的合宪性,从而认可了墨西哥财政部通过其金融情报局(“UIF”),依据“被冻结人员名单”,在有充分证据认为相关人员涉嫌(i)资助恐怖主义、 (ii) 非法资金交易,或 (iii) 相关罪行。此项判例对任何在墨西哥金融体系内持有银行账户或进行交易的人士具有特别重要的意义。
2026年4月20日
福莱观点
最终规则豁免ICHRAs及其他账户型计划免于遵守《联邦公报》第77卷第200号(2018年10月29日)中关于“符合Medicare D部分标准的可抵免保险”的通知
2026年4月6日,美国卫生与公众服务部(HHS)发布了一项最终规则,正式将基于账户的团体健康保险……
2026年4月17日
福莱观点
得克萨斯州总检察长就运动服饰中涉嫌含有“永久性化学物质”一事对露露柠檬展开调查。这对消费品、服装及健康品牌意味着什么
摘要 德克萨斯州总检察长(AG)已向露露柠檬美国公司(Lululemon)发出民事调查令,以查明……