IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Algo de cryptologie standard ou pas


Sujet :

Sécurité

  1. #1
    Membre chevronné Avatar de petitours
    Homme Profil pro
    Ingénieur développement matériel électronique
    Inscrit en
    Février 2003
    Messages
    1 935
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement matériel électronique
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2003
    Messages : 1 935
    Points : 2 013
    Points
    2 013
    Par défaut Algo de cryptologie standard ou pas
    Bonjour

    Je lis que l'AES est aujourd'hui attaquable que par force brute mais dans mon esprit rechercher une clé par force brute impose que l'on connaisse le mode de cryptage : en l'occurrence AES.

    Dans quelle mesure une cryptage autre que AES, typiquement un cryptage perso totalement différents ne serait ainsi pas plus performante ? (la force brute se concentre sur AES pour tester pleins de clés alors qu'en fait les données sont cryptées par un autre moyen)

    Merci
    Il y a 10 sortes de personnes dans le monde : ceux qui comprennent le binaire et les autres

  2. #2
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    salut,

    la "crypto" c'est tout un truc, ça ne s'improvise pas, il y a tout un jargon qui va avec et qui fait la différence entre cryptographie, cryptologie, cryptanalyse, chiffrement, chiffré, mode de chiffrement etc. etc.

    AES est à ce jour réputé "sûr", dans la mesure où on ne lui connait pas de vulnérabilité intrinsèque (pas comme son prédécesseur DES), et par conséquent la seule façon d'en venir à bout est un théorique épuisement des solutions par force brute, ce qui si on s'y prend pas trop comme un manche (mot de passe genre "toto" par exemple) doit normalement nous assurer une relative tranquillité (en sécurité la tranquillité est *toujours* relative)

    ça ne veut pas dire qu'on ne peut pas attaquer un message chiffré avec AES par d'autres biais, une clé trop faible, un mode de chiffrement ou un bourrage inadapté etc.

    MAIS, vouloir troquer un algorithme connu, dont le code est ouvert, et qui résiste plutôt bien par un algo perso, qui plus est si on a pas ou peu de notions de cryptographie (et les maths appliquées qui vont avec) ça n'est pas une bonne idée, on a ainsi coutume de parler de sécurité par l'opacité, et il est communément admis que ça n'est pas valable
    pour le dire autrement on ne dit pas qu'avec l'un ou l'autre l'attaque risque d'arriver ou d'arriver plus vite, mais si on imagine qu'un attaquant a décidé fermement de s'en prendre aux deux algorithmes de chiffrement (AES et le perso), d'une part le fait d'avoir tenu secret l'un des deux ne lui sera pas d'un grand secours, d'autre part n'ayant pas été élaboré par un matheux l'algorithme perso se fera casser plus rapidement, une fois cassé c'est fini, y'a plus qu'à changer l'algorithme, AES lui n'est toujours pas cassé.


  3. #3
    Membre chevronné Avatar de petitours
    Homme Profil pro
    Ingénieur développement matériel électronique
    Inscrit en
    Février 2003
    Messages
    1 935
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement matériel électronique
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2003
    Messages : 1 935
    Points : 2 013
    Points
    2 013
    Par défaut
    Bonjour

    Merci pour ce résumé et synthèse de l'art en ce ce domaine, c'est trés instructif.

    Meilleurs vœux pour 2018
    Il y a 10 sortes de personnes dans le monde : ceux qui comprennent le binaire et les autres

  4. #4
    Inactif  
    Homme Profil pro
    Architecte matériel
    Inscrit en
    Décembre 2017
    Messages
    155
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Architecte matériel

    Informations forums :
    Inscription : Décembre 2017
    Messages : 155
    Points : 0
    Points
    0
    Par défaut
    Citation Envoyé par BufferBob Voir le message
    la "crypto" c'est tout un truc, ça ne s'improvise pas, il y a tout un jargon qui va avec et qui fait la différence entre cryptographie, cryptologie, cryptanalyse, chiffrement, chiffré, mode de chiffrement etc. etc.
    La différence entre cryptographie, cryptologie, cryptanalyse existe mais elle n'est pas essentielle pour utiliser les outils cryptographique. Pour publier un papier académique, il vaut mieux utiliser le bon vocabulaire. Pour utiliser une bibliothèque crypto, il faut comprendre la fonction des primitives crypto; confondre cryptologie et cryptanalyse ne sera pas un souci!

    Citation Envoyé par BufferBob Voir le message
    AES est à ce jour réputé "sûr", dans la mesure où on ne lui connait pas de vulnérabilité intrinsèque (pas comme son prédécesseur DES), et par conséquent la seule façon d'en venir à bout est un théorique épuisement des solutions par force brute, ce qui si on s'y prend pas trop comme un manche (mot de passe genre "toto" par exemple) doit normalement nous assurer une relative tranquillité (en sécurité la tranquillité est *toujours* relative)
    Attention, grave confusion : on ne doit PAS utiliser un chiffre (comme AES) directement avec comme clef un mot de passe. Jamais!

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Reseux Guest et standard Cisco pas accès internet
    Par jamelweb dans le forum Architecture
    Réponses: 3
    Dernier message: 26/11/2015, 17h26
  2. Exercice d'algo que je n'arrive pas a resoudre
    Par bansan dans le forum Mathématiques
    Réponses: 7
    Dernier message: 10/03/2008, 07h15
  3. trouve pas comment faire un algo pour mon programme
    Par unknoweb dans le forum Débuter avec Java
    Réponses: 21
    Dernier message: 12/04/2007, 17h17
  4. Réponses: 4
    Dernier message: 07/07/2006, 12h41
  5. JTreeTable pourquoi pas en standard?
    Par Antoine_1977 dans le forum AWT/Swing
    Réponses: 7
    Dernier message: 03/01/2006, 22h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo