Il faut qu’il n’exige pas le secret, et qu’il puisse sans inconvénient tomber entre les mains de l’ennemi
Ce principe de Kerckhoff ne signifie pas qu'il faille obligatoirement le faire tomber entre les mains de l'ennemi, et donc le publier !
Ça signifie seulement que la sécurité cryptographique ne doit pas reposer sur le secret de l'algorithme de chiffrement, contrairement à par exemple Enigma où le câblage des rotors était déjà une information importante (en plus des clefs).
[^] # Re: Cryptography Engineering: Design Principles and Practical Applications
Posté par khivapia . En réponse au journal Les lois françaises favorisent-elles l’insécurité informatique ?. Évalué à 3.
Il faut qu’il n’exige pas le secret, et qu’il puisse sans inconvénient tomber entre les mains de l’ennemi
Ce principe de Kerckhoff ne signifie pas qu'il faille obligatoirement le faire tomber entre les mains de l'ennemi, et donc le publier !
Ça signifie seulement que la sécurité cryptographique ne doit pas reposer sur le secret de l'algorithme de chiffrement, contrairement à par exemple Enigma où le câblage des rotors était déjà une information importante (en plus des clefs).