Retourner au contenu associé (dépêche : "OpenPGP card", une application cryptographique pour carte à puce)
Posté par HG203 le 18 décembre 2014 à 12:04. En réponse à la dépêche "OpenPGP card", une application cryptographique pour carte à puce. Évalué à 6.
Les spécifications de cette carte semblent périmées notamment par rapport aux recommandation du RGS (voir l'annexe B1 "Règles et recommandations concernant le choix et le dimensionnement des mécanismes cryptographiques" sur http://www.ssi.gouv.fr/fr/reglementation-ssi/referentiel-general-de-securite/liste-des-documents-constitutifs-du-rgs-v-2-0.html).
En effet :
SHA-1 est proscrit par le RGS, car présentant une certaine faiblesse (https://www.schneier.com/blog/archives/2005/02/sha1_broken.html) en matière de collision (d'où la création de SHA256).
les clés RSA de 1024bits sont beaucoup trop courtes et même celles de 2048 bits autorisées que jusqu'en 2020.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# spécifications cryptographiques un peu faibles
Posté par HG203 . En réponse à la dépêche "OpenPGP card", une application cryptographique pour carte à puce. Évalué à 6.
Les spécifications de cette carte semblent périmées notamment par rapport aux recommandation du RGS (voir l'annexe B1 "Règles et recommandations concernant le choix et le dimensionnement des mécanismes cryptographiques" sur http://www.ssi.gouv.fr/fr/reglementation-ssi/referentiel-general-de-securite/liste-des-documents-constitutifs-du-rgs-v-2-0.html).
En effet :
SHA-1 est proscrit par le RGS, car présentant une certaine faiblesse (https://www.schneier.com/blog/archives/2005/02/sha1_broken.html) en matière de collision (d'où la création de SHA256).
les clés RSA de 1024bits sont beaucoup trop courtes et même celles de 2048 bits autorisées que jusqu'en 2020.