partage
partag
et confidentialit
confidentialit
Algorithmes de chiffrement
DES
Le chiffrement chan
Principes de chiffrement
Un chiffrement manipule:
Le message original
Lalgorithme de chiffrement
La clef secrte (partage)
Le message chiffr
Lalgorithme de dchiffrement
Principe du chiffrement
(clef partage)
Number of Alternative
Keys
32
2.15 milliseconds
56
10 hours
128
168
Chiffrement
Classification suivant 3 dimensions
indpendantes :
Cryptanalyse
Cryptanalyse : analyse d'un systme
cryptographique pour en dcouvrir les
secrets, les messages cods
(dcryptage).
10
11
Algorithmes de chiffrement
traditionnels
Data Encryption Standard (DES)
Trs utilis
Son algorithme est appell ''Data
Encryption Algorithm (DEA)''
Chiffrement par bloc bas sur Feistel
En bloc de 64 bits
Une clef de 56 bits
12
13
14
DES
Traitement chaque itration:
Li = Ri-1
Ri = Li-1 F(Ri-1, Ki)
15
Dure de la cryptanalyse
(106 dchiffrement/s)
16
3DES
Utilisation d'une clef de 128 bits
Rutiliser l'algorithme du DES
3 clefs et 3 excutions du DES
(encrypt-decrypt-encrypt) :
C = EK3[DK2[EK1[P]]]
C = ciphertext
P = plaintext
EK[X] = encryption of X using key K
DK[Y] = decryption of Y using key K
Scurit des rseaux informatiques
17
18
4 modes :
Electronic CodeBook :
Cipher FeedBack
Output FeedBack
Le bloc chiffr est obtenu en chiffrant la sortie du chiffrement (avant le ouexclusif) prcdent puis en effectuant un ou-exclusif avec le bloc non-chiffr
initial
19
Chiffrement chain
La technique de chiffrement par bloc souffre d'une faiblesse:
C i = E k [C i 1 Pi ]
D K [C i ] = D K [E K (C i 1 Pi )]
D K [C i ] = (C i 1 Pi )
C i 1 D K [C i ] = C i 1 C i 1 Pi = Pi
Scurit des rseaux informatiques
20
10
21
Autres algorithmes de
chiffrement traditionnels
International Data Encryption Algorithm (IDEA)
Clef de 128 bits, bloc de 64 bits, 8 tours
Utilis par PGP
Blowfish
22
11
Autres algorithmes de
chiffrement traditionnel
RC5
Propos par Ronald Rivest en 1995
Clef de longueur variable jusqu' 2048 bits, bloc de
64 bits, nombre de tours variable jusqu' 255
Paramtres adaptables l'application
Propos par l'IETF
Cast-128
Clef de 40 128 bits
La fonction de calcul diffre chaque tour
23
Chiffrement du lien:
Chiffrement d'extrmit
24
12
25
2.
3.
4.
S'ils partagent une clef, la nouvelle clef peut tre transmises de l'un
l'autre de manire scurise en utilisant la premire clef.
Utilisation du systme de chiffrement Diffie-Hellman ou un drive
26
13
27
La rsistance au facteur
d'chelle de la distribution
Clef de Session :
Clef permanente:
28
14