• [^] # Re: Pas convaincu

    Posté par . En réponse à la dépêche Jericho Chat - Chiffrement incassable utilisant les masques jetables. Évalué à 6. Dernière modification le 07 août 2014 à 16:32.

    Il suffit une somme de contrôle ou un padding aléatoire pour rendre cette attaque impossible.
    Non, c'est plus compliqué que ça : il faut de l'intégrité face à un attaquant actif, pas simplement une corruption liée au réseau ou autre. Cf http://en.wikipedia.org/wiki/Message_authentication_code par exemple.

    Par contre c'est vrai que le one time pad offre de meilleures garanties qu'un chiffrement classique, au sens où la sécurité n'est pas calculatoire (en 2128 on retrouve une clef de 128 bits) mais vraie au sens théorie de l'information (pour un bloc classique : 128 bits de clair + 128 bits du chiffré correspondant = toute l'info nécessaire pour retrouver la clef et déchiffrer le bloc suivant ; OTP : 128 bits de clair + 128 bits de chiffré = aucune information sur les 128 bits de clairs suivants). Toutefois est-ce bien utile compte tenu de la pérennité des informations à protéger ?

    Rares sont les faiblesses catastrophiques dans les algorithmes de cryptographie symétrique récents : certes DES a eu plusieurs attaques, mais aucune n'est significativement meilleure que la recherche exhaustive. Idem avec AES depuis 15 ans. Si on est parano au point d'utiliser le OTP, il est vraisemblablement bien plus efficace de prendre l'AES-256 et d'en augmenter, simplement, le nombre de tours pour se protéger plusieurs dizaines d'années supplémentaires.

    En outre, le One Time Pad, sans compter les problèmes "pratiques" de distribution des clefs, ça ne fait que du chiffrement de flot et c'est problématique pour la sécurité (pas d'intégrité).
    À partir du moment où pour l'intégrité il faut une fonction de la crypto classique (type AES), de toutes façons on n'aura pas mieux que la sécurité calculatoire (2128 ) face à un attaquant actif, qui est un modèle tout à fait pertinent.