• [^] # Re: spec fonctionelle

    Posté par . En réponse au journal Compteur communicant. Évalué à 2.

    En lisant le reste de la spec, il est loin d'etre clair que la clef change avant que le compteur repasse par la case zero; Je ne me souviens plus non plus s'il (re)commence a zero ou pas a chaque fois qu'il perd le jus...

    Y a intérêt que la clef change avant que les compteurs bouclent, sinon effectivement ça doit faire comme les modes compteurs, avec les XOR de deux chiffrés, tu obtiens les XOR des deux clairs.
    Par contre, je ne vois pas comment il pourrait recommencer à 0 avec les même clef sans que ça fasse péter les compteurs de rejeu, donc ça ne pourrait pas marcher.
    Cela dit, dans les deux cas, c'est typiquement ce genre de choses que l'ANSSI devrait regarder.

    dans tous les cas c'est sub-optimal.

    De ton point de vue peut-être, mais il y a tout un tas de paramètres qui peuvent entrer en jeu. Ptet qu'il n'y a pas de générateur d'aléas digne de ce nom, peut-être que le circuit crypto du compteur est trop con, peut-être que le système n'a pas besoin de ça.

    La propriete d'un IV en crypto c'est 'que sa valeur ne doit pas etre predictible pour un adversaire au moment de l'operation de chiffrement'. La ce n'est clairement pas le cas... c'est au mieux un 'nonce'/sel.

    Sur le protocole crypto lui même peut-être (et encore), mais un système ne se résume pas à un algo crypto.