Posté par khivapia .
En réponse au journal Compteur communicant.
Évalué à 5.
Dernière modification le 13 décembre 2015 à 22:27.
Au final c'est clairement pas brillant: AES-128 GCM ...
Pourquoi ?
Parce que GCM a une très fâcheuse propriété: si on utilise deux fois le même IV, on perd la confidentialité des messages (en mode CTR) et la clef d'intégrité. C'est moche ! Avec d'autres modes, quand on utilise deux fois le même IV, au pire on perd juste la confidentialité des préfixes communs des deux messages, mais pas l'intégrité ni surtout les clefs !
De plus, 128 bits quand on entend parler d'ordinateur quantique dès aujourd'hui, c'est dommage.
[^] # Re: spec fonctionelle
Posté par khivapia . En réponse au journal Compteur communicant. Évalué à 5. Dernière modification le 13 décembre 2015 à 22:27.
Au final c'est clairement pas brillant: AES-128 GCM ...
Pourquoi ?
Parce que GCM a une très fâcheuse propriété: si on utilise deux fois le même IV, on perd la confidentialité des messages (en mode CTR) et la clef d'intégrité. C'est moche ! Avec d'autres modes, quand on utilise deux fois le même IV, au pire on perd juste la confidentialité des préfixes communs des deux messages, mais pas l'intégrité ni surtout les clefs !
De plus, 128 bits quand on entend parler d'ordinateur quantique dès aujourd'hui, c'est dommage.