Algorithme de Cryptographie RSA et TKIP
Bonjour, j'ai pensé à quelque chose. Quand je suis sur internet, je sais que TOUT ce que j'envoie peut être intercepté en tout moment. Alors je me suis posé cette question:
Quand je fais mes transactions bancaires par internet; seulement une clef RSA me protège. Si quelqu'un réussi à factoriser le grand nombre premier choisi dans la clef privée; toute la communication au complet se fera dévoiler.
Si je suis chez moi dans ma maison et que j'utilise un réseau sans-fil. J'utilise un média non-sécurisé. L'air...... Si j'utilise la technologie d'encryption WEP, je suis très vulnérable aux intrusions. Cependant si j'utilise la technologie WPA ou WPA2 avec une PASSPHRASE très longue; je suis PAS MAL plus sécurisé qu'avec WEP. Grâce à TKIP qui permet de changer la clef à tous les 10k envoyés; Mon réseau sans-fil est presque aussi sécuritaire qu'un réseau ethernet câblé en RJ45.
Donc quand j'utilise mon ordinateur portatif et que je vais sur internet; le média sans-fil est dit "Digne de confiance" mais aussitot que j'embarque sur internet; je suis dans un univers non-fiable.
Même avec l'algorithme RSA, on a seulement 1 clef à décrypter. Et cette clef reste la meme tout le long de la communication. Tandis qu'avec TKIP, la clef change à tous les 10k. Si on a une session de transfert de donnée de 10 meg, alors on aura 1024 clef à décrypter LOL
Méthode WIFI versus Méthode internet
Le WEP utilise un système de clef statique comme le RSA
Le WPA utilise un système de clef dynamique comme le ?????
??? ---> RSA+TKIP !!!
Si le média "AIR" peut être sécurisé par WPA; Pourquoi l'internet ne pourrais pas l'être avec des clefs dynamique ?
J'ai hâte d'entendre vos réponses
Exemple:
schéma
Re: Algorithme de Cryptographie RSA et TKIP
Bonjour,
Je crains que ton exposé ne soit passé sur une fausse information, à savoir que toute conenxion sécurisée sur le net l'est avec RSA.
Dans la plupart des connexions sécurisées, le cryptage RSA n'est utilisé que pour faire un échange de clefs : les clefs d'un algorithme symétrique sont cryptées en RSA, et ensuite c'est cet algorithme symétrique (par exemple le 3DES) qui est utilisé pour le transfert des données.
Par ailleurs, je me permet de souligner que ce qu'on appelle aujourd'hui une attaque "rapide" en cryptographie, cela veut dire qu'un algorithme est cassable dans un temps "raisonnable", qui peut prendre plusieurs heures (c'est le cas de RSA avec des clefs de 663 bits (CF Wikipedia).
Donc RSA avec des clefs de 2048 bits, plus un codage type 3DES derrière est certainement plus sécurisé que ce que tu as l'air de dire.
Par ailleurs, il est plus dangeureux de subir une attque type "Man in the middle" que de craindre qu'un attaquant soit succeptible de trouver ta clef RSA/DES/autre.