• [^] # Re: Crypto pas crypto

    Posté par . En réponse au journal Passprotect - Gestionnaire de mot de passe. Évalué à 2.

    C’est complètement faux. Et c’est même l’inverse.

    Merci. Ça fait plus de 10 ans que je travaille dans le domaine, il va donc me falloir tout revoir à la base :)

    L’IV peut être une donnée publique

    Où ai-je dis l'inverse ? Par définition il est publique puisqu'il est nécessaire pour déchiffrer. Il doit donc être transmis sur la ligne avec le message (dans le cas général, ici il n'y a pas de ligne puisque l'on protège des mots de passe).

    c’est le couple clef+iv qui doit être unique lors du chiffrement

    C'est bien ce que j'ai dit ci-dessus.

    La clef de chiffrement, elle, doit bien être unique, d’autant plus que certains algos ne nécessitent pas d’IV (RC4, le mode ECB ou CTR de AES, ...).

    Effectivement, on peut parler de vieux algorithmes (RC4) ou encore de modes à bannir (ECB)...
    Plus sérieusement, la même clé peut être utilisée pour chiffrer différent messages tant que l'IV pour un message donné n'a pas déjà été utilisé par un autre message chiffré avec la même clé.

    La règle générale est donc clef à usage unique par défaut.

    Cela signifie donc que TLS, IPsec et la plupart des protocoles de sécurité ne sont pas sûr, c'est bien ça ?
    Parce que ces protocoles chiffrent bien plusieurs messages avec la même clé, qui est mise à jour régulièrement mais pas à chaque message. Par exemple, IPsec permet de chiffrer jusqu'à 264 messages avec la même clé. Et cette borne est sûre.