• [^] # Re: [HS] C'était comment SSTIC ?

    Posté par . En réponse à la dépêche Inquiètude sur l'indépendance informatique du pays. Évalué à 4.

    Le choix du code C AES que j'ai choisi (version C non optimisée) a été motivé par le fait qu'il est plus facile de vérifier si il s'agit de la bonne implémentation (en particulier vérification des vecteurs de tests fournis par les concepteurs de l'AES). La version optimisée est si compliquée que le risque est grand de ne pas travailler sur la version correcte si elle n'est pas correctement implémentée.
    Je cherche avant tout à permettre sans trop d'effort une vérification par des tiers.

    Pour les expériences produites par les auteurs de 2003/022 (version C optimisée), les résultats sont inexploitables car non reproductibles (juste les résultats sans les valeurs de départ), pas de code source donné, rien qui permette de se faire véritable idée.
    Les 200 cryptanalyses ont été générées sur 2 PC, chacun d'entre eux ayant effectués 100 cryptanalyses en continu (cad une graine initiale générant 100 clefs, un générateur d'aléa différent pour le clair, chaque graine de clair étant sauvegardée; le choix de 100 clefs générées selon un processus continu à partir de la même graine est peut-être long mais il assure que je n'ai pas gardé les clefs intéressantes et rejeté celles qui ne confirmaient pas le résultat). Tout cela est lourd mais c'est la seule solution pour un maximum de transparence. Toutes ces données seront mise sur ma page le 18/06.

    Concernant la portée du résultat, il faut relativiser. Personne ne sera assez idiot pour conserver une clef sur 2ドル^{31}$ blocs. Aussi, si le résultat est intéressant (mais il est général et concerne tous les systèmes par blocs, pas seulement l'AES et là j'ai commis l'erreur de valider cette nouvelle cryptanalyse sur un algo encore trop "à la mode"; l'approche théorique est validée et à été acceptée pour publication) mais sans plus, car non opérationnel. J'attends que d'autres personnes refassent l'expérience pour confirmer mes résultats avec mes codes source
    et selon le même protocole (pour pouvoir comparer). Que mon code source soit lui-même examiné. Alors seulement on saura si je me suis trompé ou pas mais j'en doute; et je pourrai publier les autres équations trouvées.

    En particulier, la valeur exacte du biais des équations étant non connue (Vauban ne peut qu'indiquer son signe et s'il est non nul), il est nécessaire de refaire un grand nombre de fois 100 cryptanalyses pour avoir une idée de la moyenne du taux de succès. Si ce dernier reste (en moyenne) supérieur à 50 % alors cela confirme mes résultats. Mais il faut du temps.

    En final, je ne peux pas être plus honnête et transparent dans ma démarche. Or personne, ayant critiqué mes travaux n'a pris la peine d'adopter la même transparence et la même honneteté et de publier des résultats détaillés avec le code source. C'est pourquoi je "coince" un peu. Ce n'est pas comme cela que l'on saura.

    Fll