• [^] # Re: script pour chiffrer des fichiers et dossiers

    Posté par (site web personnel) . En réponse au journal GnuPT a disparu. Évalué à 1. Dernière modification le 17 janvier 2016 à 00:11.

    Je comprend tout à fait ton point de vue. De mon côté j'ai été ingé sécu pendant 1 an mais je n'ai jamais passé le temps nécessaire à étudier les algos de chiffrement plus en détail que les concepts généraux (symétrique, asymétrique, hash - ou je sais ce n'est pas du chiffrement :). La c'est pour moi une bonne occasion d'en discuter.

    Tout d'abord, j'aimerais comprendre ce que c'est une attaque théorique ? Ça peut pas être mise en pratique facilement ? Ça a jamais été utilisé ? Apparemment ça ne suffit pas à remettre en cause un algo ? Si tu as une doc sur le sujet je suis preneur.

    Ensuite pour expliquer ma position AES/twofish :
    - AES choisi fin 2000 par le NIST et approuvé par la NSA
    - en france : en 2004, plus de limitation légale de la taille des clefs
    - 2008 j'achète une WII, je sniffe un peu et ohhhh... l'échange des certificat ne se fait pas selon un standard mais sur un algo asymétrique basé sur les courbes elliptiques
    Conclusion dans ma tête :
    1) les états on un moyen de déchiffrer simplement (ou au moins plutôt rapidement) les algos posés en standard
    2) les industriels passent sur des algos autres
    Corollaire : pour choisir un algo, prends en un pas cassé et qui ne soit pas un standard (posé en tant que, ou de fait).
    Ce n'est que mon point de vue et je n'ai pas tes connaissances. J'aimerais bien que tu donnes ton avis dessus STP ?