• [^] # Re: Pas convaincu

    Posté par . En réponse à la dépêche Jericho Chat - Chiffrement incassable utilisant les masques jetables. Évalué à 5. Dernière modification le 05 août 2014 à 15:16.

    Tu remarqueras que je ne me suis jamais attaqué au principe des masques jetables. Je dis juste que c'est très compliqué à utiliser en pratique, et que pour que au niveau robustesse cela soit supérieur à la crypto assymétrique telle qu'on l'utilise actuellement, il y a de nombreuses précautions (pratiques, pas théoriques) à prendre.

    À propos de la génération de nombres aléatoires, tu dis que c'est le même problème que toutes les méthodes de crypto. Justement ! On a vu que le choix d'un RNG ne se faisait pas au doigt mouillé. C'est justement parce que c'est le même problème que toutes les autre méthodes, et c'est justement parce que il y a beaucoup de travaux faits sur ce sujet, qu'arriver avec un algo ultime bien en dessous de l'état de l'art est ridicule.

    Pour l'échange de masque, je suis d'accord, mais justement, c'est quand même pourquoi même si le masque jetable est mieux nous utilisons en pratique de la crypto assymétrique. Dire « il suffit de » me parrait donc assez léger.

    Et enfin quand je parle de l'implémentation, ce n'est pas l'implémentation du XOR, c'est tout le reste. La gestion des masque, la gestion en mémoire des masques pour pas qu'ils soient lu par des tiers, la non-réutilisation d'un même masque, et donc l'identification dans le message d'un numéro de masque utilisé. Bref, et théorie c'est simple, mais si on a l'ambition de faire mieux que la crypto symmetrique, l'implémentation doit être effectuée (et auditée) avec soin.

    Édit: Et j'ajoute sur la compléxité des implémentations de RSA, c'est justement le point. En effet implémenter RSA est très simple. Implémenter RSA en étant résistant à toutes les side channel attacks est très compliquer et ça devient dur à comprendre. On voit ici l'interêt de travailler l'implémentation.