• [^] # Re: [HS] C'était comment SSTIC ?

    Posté par . En réponse à la dépêche Inquiètude sur l'indépendance informatique du pays. Évalué à 5.

    Bonjour,

    Quand vous dites que vous avez tenté (en vain) de reproduire cette attaque, vous avez donc (bien entendu) effectué 100 cryptanalyses complétes et constaté le taux de succès observé.
    Parce que si ce n'est pas le cas, désolé, vous ne pouvez rien dire.
    Je signale au passage que l'expérience (100 cryptanalyses) nécessite 3 mois de calcul sur un PC puissant.

    Je suis en peu fatigué de toutes ces personnes qui affirment tout et n'importe quoi sur un sujet qu'elles n'ont pas creusé. Les résultats détaillés de cette expérience (200 cryptanalyses qui confirment le résultat) réalisées selon un protocole extrêmement rigoureux, seront disponibles (clefs, graines aléatoires pour le clair et la clé, description du protocole expérimental,...) sur la page de l'auteur ainsi que les codes sources de cette attaque (en date du 18/06).
    La démarche de son auteur ne peut pas être plus transparente et bien des critiques (certaines agressives et scientifiquement douteuses; les expériences prétendues du preprint 2003/022 sont à mon sens contestables car non reproductibles) récentes ne trouvent leur inspiration que dans
    une certaine peur de la concurrence, vis-à-vis d'une cryptanalyse encore plus contestée scientifiquement (notamment par B. Schneier) et qui n'a connue AUCUNE expérimentation. ALors où est le sérieux ? Ce n'est pas mon problème et je regrette toute cette hystérie qui n'est scientifiquement pas souhaitable.

    Je signale que l'attaque PDRC des systèmes par blocs a été acceptée pour publication dans une conférence internationale.
    Affirmer que cette approche est fausse (sans autres preuves) ne manque pas d'une certaine prétention : des scientifiques internationalement reconnus comme ceux du comité scientifique
    de programme de la conférence CCC 03 seraient ils moins crédibles que tous ceux qui donnent leur avis sans être du domaine.

    Enfin, si la technique est transposable effectivement à n'importe quel sous-ensemble clair, pour le moment elle ne permet pas de dire que l'AES est cassé (encore un effet d'hystérie). Seuls trois bits sont retrouvés avec une quantité de textes chiffrés encore importante, trop pour être opérationnelle. Mais ces résultats datent déjà de près d'un an et depuis d'autres résultats ont été obtenus, qui sont en cours d'évaluation. Le résultat, qui lui ne peut être remis en cause, est le fait que la réutilisation de la clef de bloc en bloc est une faiblesse assez importante. Je pose seulement une question, pour terminer : pourquoi les algorithmes par blocs, dont on nous vante tant la sécurité, sont ils interdits d'emploi pour la protection des données sensibles aux USA (voir le FIPS 146 pour le DES, et le FIPS 196 pour l'AES) ?

    fll (concepteur de la cryptanalyse PDRC)