L’objectif est de mettre en place un système mathématiquement 100% sûr.
Oui mais pour cela, tu as besoin d'utiliser des briques qui ne le sont pas (mécanismes d'intégrité). Du coup cette annonce fait un peu l'effet de "je veux utiliser du masque jetable" plutôt que "je veux implémenter quelque chose de sûr". Il serait sans doute bon de partir de quelque chose qui existe et qui est raisonnablement sûr (modes d'intégrité, etc. connus et éprouvés), et éventuellement remplacer un chiffrement de blocs en mode compteur ou un chiffrement de flot par du masque jetable (ce qui est assez facile), tout en conservant les modes d'intégrité qui sont nécessaires à la sécurité.
que tu connais déjà le message que tu cherches à décoder
Une partie seulement, mais c'est un modèle tout à fait plausible. D'une part, si on s'interdit de supposer que l'attaquant le connaît, c'est inutile de le protéger n'est-ce pas :-p Surtout, tout ce qui a un format avec des valeurs plus ou moins imposées (aka à peu près tout ce qui circule sur internet) tombe dessus.
Il suffit de vérifier que le message n’a pas été altéré.
Oui, c'est-à-dire ajouter un code d'authentification de message (MAC), et il y en a qui sont bien connus du monde de la cryptologie. L'essentiel est surtout d'utiliser un mécanisme qui dispose d'une preuve de sécurité, ça évite les attaques triviales ou non sur la façon d'utiliser les briques de base (chiffrement, hachage, clefs).
[^] # Re: Pas convaincu
Posté par khivapia . En réponse à la dépêche Jericho Chat - Chiffrement incassable utilisant les masques jetables. Évalué à 1.
L’objectif est de mettre en place un système mathématiquement 100% sûr.
Oui mais pour cela, tu as besoin d'utiliser des briques qui ne le sont pas (mécanismes d'intégrité). Du coup cette annonce fait un peu l'effet de "je veux utiliser du masque jetable" plutôt que "je veux implémenter quelque chose de sûr". Il serait sans doute bon de partir de quelque chose qui existe et qui est raisonnablement sûr (modes d'intégrité, etc. connus et éprouvés), et éventuellement remplacer un chiffrement de blocs en mode compteur ou un chiffrement de flot par du masque jetable (ce qui est assez facile), tout en conservant les modes d'intégrité qui sont nécessaires à la sécurité.
que tu connais déjà le message que tu cherches à décoder
Une partie seulement, mais c'est un modèle tout à fait plausible. D'une part, si on s'interdit de supposer que l'attaquant le connaît, c'est inutile de le protéger n'est-ce pas :-p Surtout, tout ce qui a un format avec des valeurs plus ou moins imposées (aka à peu près tout ce qui circule sur internet) tombe dessus.
Il suffit de vérifier que le message n’a pas été altéré.
Oui, c'est-à-dire ajouter un code d'authentification de message (MAC), et il y en a qui sont bien connus du monde de la cryptologie. L'essentiel est surtout d'utiliser un mécanisme qui dispose d'une preuve de sécurité, ça évite les attaques triviales ou non sur la façon d'utiliser les briques de base (chiffrement, hachage, clefs).