• [^] # Re: un vrai générateur de nombres aléatoires

    Posté par . En réponse à la dépêche Jericho Chat - Chiffrement incassable utilisant les masques jetables. Évalué à 7.

    comme dis plus haut je n'y connais rien, mais je ne vois pas comment on peux mettre un backdoor sur ce genre de chose sans que cela se vois...
    Dans tes exemples, la backdoor se voit immédiatement : le biais sur l'aléa généré est absolument énorme (deux fois de suite la même séquence, surtout aussi longue ! ).

    Pour backdoorer un générateur de nombres aléatoires, il "suffit" par exemple (selon les applications visées) que le biais soit extrèmement faible. Par exemple, si le biais est visible non pas avec 2 séquences de 1500 octets mais avec 232 séquences de 1500 octets. Pour la NSA, qui dispose de beaucoup de temps de calcul (削除) à perdre (削除ここまで), il lui suffira peut-être d'un biais qui commence à se voir sur une séquence de longueur 240 voire 264...

    De plus il y a d'autres façons de le backdoorer : si le générateur d'aléa provient non pas d'un processus physique mais simplement de la sortie d'un AES (il nous sort AES(0) puis AES(1) puis AES(2) puis...) avec une clef hardcodée connue seulement (削除) de la NSA (削除ここまで) d'Intel, alors il n'y aura aucun biais détectable (sinon c'est une attaque sur l'AES !), en revanche l'attaquant qui connaît la clef connaîtra tout l'aléa utilisé !