• [^] # Re: Pas convaincu

    Posté par (site web personnel) . En réponse à la dépêche Jericho Chat - Chiffrement incassable utilisant les masques jetables. Évalué à 1.

    Bref, le masque jetable c'est bien, mais ça ne remplace pas le besoin d'un message d'authentification. Aucun connu n'est "sûr" comme le masque jetable et pourtant la sécurité repose dessus. Pourquoi s'embêter avec le masque jetable plutôt que d'utiliser la cryptographie symétrique classique ?

    En fait il y a deux problèmes distincts.

    Les problèmes de chiffrements d’un côté (où le masque jetable est le meilleur) et les protocole cryptographique dont le but est d’éviter les attaques de type man in the middle.

    Réfléchir à des protocoles basé sur le masque jetable n’est pas forcément stupide et inintéressant. Si un jour on trouve un protocol facile à mettre un place (à partir du moment où on échange des clés de 16GB) alors la question sera plutôt pourquoi continuer à utiliser la cryptographie symétrique classique ?

    S’authentifier avec un masque jetable est assez trivial. Le premier envoie un nombre aléatoire choisie localement et le correspondant réponds en envoyant ce nombre auquel il a ajouter un.

    Pour être sûr que les message ne soit pas altéré, il suffit de rajouter un hash à la fin de chaque message.