Hallo Liza,
ich bin eigentlich kein Experte für symmetrische Kryptoverfahren (sondern für asymmetrische) aber ich denke, ich kann deine Frage halbwegs beantworten.
Der Data Encryption Standard (DES) ist eine Feistel-Chiffre. Bei diesen werden die Daten parallel in zwei Blöcken verarbeitet: In jeder Runde wird der rechte Block mit einer Funktion transformiert (im Fall von DES kommen hier die S-Boxen zum Einsatz) und mit dem linken addirt. Der linke Block wird nicht modifiziert. Zum Abschluss jeder Runde werden die beiden Blöcke vertauscht, damit jeder abwechselnd bei der Transformtion drankommt. Das kann man im Bild viel besser sehen, aber du wolltest ja keinen Link auf Wikipedia Schau trotzdem mal unter Feistelchiffre nach, das Bild dort ist gut.
Feistelchiffen haben sich einfach bewährt, sie können schnell abgearbeitet werden und durchmischen die Daten effizient. Soweit ich weiß, steckt da aber keine große Theorie hinter, das ist mehr eine Erfahrungs- und Gefühlssache (auch Kryptologen haben Gefühle )
Die Transformation verwendet die S-Boxen. Diese sollen in der Transformations-Funktion eine Komponente hinzufügen, die nicht linear ist und sich auch sonst nicht durch einfache algebraische Operationen darstellen lässt. Dies macht es für einen Angreifer schwieriger, die DES-Verschlüsselung mit mathematischen Methoden zu beschreiben und dadurch zu knacken. Es gibt als Angriffsmethode gegen symmetrische Verschlüsselung z.B. die so genannte lineare Kryptoanalyse, bei der die Verschlüsselungsfunktion als lineare Funktion appoximiert wird. Die S-Boxen machen so einen Angriff schwierig, weil sie nicht linear sind.
1990 haben zwei Wissenschaftler eine andere Angriffsmethode entdeckt, die differenzeille Kryptoananalyse. Es stellte sich dabei heraus, dass die S-Boxen DES besonders widerstandfähig gegen diesen Angriff machte. Wären die Boxen zufällig gewählt worden, wäre DES leichter zu knacken. Tatsächlich haben IBM und NSA wohl schon bei der Erfindung von DES die differenzielle Kryptoanalyse entdeckt, ohne es offenzulegen.
Aber so ganz versteht kaum einer, warum die S-Boxen bei DES so sind wie sie sind.
Die Permutatrionen am Anfang und Ende haben wohl keine Bedeutung fü die Sicherheit, sondern hatten etwas mit der Hardware der 70er Jahre zu tun (so steht es im englischen Wikipedia, aber keine Angst, ich spare mir den Link ).
Viele Grüße,
Johannes