• [^] # Re: Pas convaincu

    Posté par . En réponse à la dépêche Jericho Chat - Chiffrement incassable utilisant les masques jetables. Évalué à 1. Dernière modification le 05 août 2014 à 15:00.

    En fait il y a deux problèmes distincts.
    Non, il y a un seul problème : assurer la sécurité des échanges.

    Le problème est surtout que la confidentialité sans authentification n'apporte pas de sécurité.

    Le premier envoie un nombre aléatoire choisie localement et le correspondant réponds en envoyant ce nombre auquel il a ajouter un.
    Et pour les échanges suivants, c'est-à-dire un vrai échange avec une information utile ?
    Ce protocole est connu (http://fr.wikipedia.org/wiki/Identification_friend_or_foe ) mais ne sert que quand on sait avec quel appareil on parle et qu'on maîtrise donc le canal, mais pas sur un réseau et en particulier pas sur internet. Bref c'est une identification, pas une authentification, et de toutes façons ça n'authentifie pas les échanges suivants.

    Pour être sûr que les message ne soit pas altéré, il suffit de rajouter un hash à la fin de chaque message.
    Ben tiens :) Pour te paraphraser avec un brin de taquinerie, "Ceci prouve surtout que tu n'as absolument rien compris à l'intégrité en cryptographie !"
    Dans l'attaque précédente, qu'est-ce qui empêche l'attaquant de calculer le hash du message qu'il modifie et de le modifier, tout pareil ? Si c'est mon ami, le message chiffré initial est XYZ123321CBA000010.00HASH, ça donnerait XYZ123321CBA080010.00SHHA avec le hash du message modifié, et il est tout aussi trivial de modifier un bit que de modifier toute la partie hachée.