Clave débil

Sin embargo, se considera deseable para un cifrador carecer de claves débiles.

Las claves débiles de DES son aquellas que producen 16 subclaves idénticas.

Esto ocurre cuando los bits de la clave son: Dado que todas las subclaves son idénticas y que DES es una red de Feistel, el cifrado es autoreversible, esto es, cifrar dos veces produce el texto plano original.

Las claves débiles y semi-débiles no son fallos totales de DES.

Sin embargo, DES no es un algoritmo de cifrado recomendado para su uso general, ya que puede ser roto por un ataque de fuerza bruta en un día por el coste en hardware similar a lo que costaría un coche nuevo.