Merci pour cette dépêche avec tous ces détails, c'est toujours intéressant à lire!
J'ai une question par rapport au choix des modes AEAD : pour ne pas avoir retenu GCM ? Sur la page de Wikipédia de GCM il est écrit qu'il n'y a pas de problèmes de brevets et quelques bémols au niveau sécurité sont mentionnés mais rien qui n'ait l'air catastrophique (bien que ça dépasse mon niveau de compréhension en cryptographie).
D'ailleurs il me semble que son utilisation est pas mal répandue à travers TLS (sur LinuxFR par exemple mon Firefox utilise AES_128_GCM).
# Pourquoi pas GCM ?
Posté par Sclarckone . En réponse à la dépêche GnuPG, OpenPGP.js & cie : quoi de neuf ?. Évalué à 2.
Merci pour cette dépêche avec tous ces détails, c'est toujours intéressant à lire!
J'ai une question par rapport au choix des modes AEAD : pour ne pas avoir retenu GCM ? Sur la page de Wikipédia de GCM il est écrit qu'il n'y a pas de problèmes de brevets et quelques bémols au niveau sécurité sont mentionnés mais rien qui n'ait l'air catastrophique (bien que ça dépasse mon niveau de compréhension en cryptographie).
D'ailleurs il me semble que son utilisation est pas mal répandue à travers TLS (sur LinuxFR par exemple mon Firefox utilise AES_128_GCM).