• # Ce ne sont pas les algos de cryuptographie le problème....

    Posté par . En réponse à la dépêche Jericho Chat - Chiffrement incassable utilisant les masques jetables. Évalué à 4.

    D'après Snowden, la cryptographie est sûre (au point qu'il a utilité GPG pour transmettre ses secrets). La sécurité des informations qui transitent sur internet actuellement ne repose donc pas tant sur la sécurité des algorithmes de cryptographie (que remplacerait le chiffrement de Vernam) que sur leur implémentation.
    Inutile donc de réimplémenter de nouveaux algorithmes !

    De plus, le gros problème avec Vernam est l'authentification (les fameux MAC, message authentication code). Si un adversaire passif ne peut pas modifier les messages, ce n'est pas le cas de la NSA qui peut les modifier à la volée (Snowden précise qu'elle fait du man in the middle sur des échanges Diffie-Hellman en temps réel sur internet !). Il est donc essentiel d'avoir un mécanisme d'authentification, problème que ne résout pas le masque jetable (confidentialité sans intégrité = sécurité à chier, même si c'est un peu moins un problème avec des chats qu'avec une information capitale style Snowden ou un virement bancaire où il suffit de modifier 1 bit pour augmenter la somme et quelques-uns pour que ça tombe sur un autre compte).