Disclaimer : Au cas où quelqu’un en douterait, je ne suis absolument pas qualifié pour évaluer la qualité d’un papier de crypto.
Par contre, on peut quand même relever facilement quelques détails qui incitent à une dose saine de scepticisme.
Comme le fait que le mot « RSA » apparaît en tout et pour tout une seule fois dans tout le papier : c’est la dernière phrase de l’abstract, "This destroys the RSA cryptosystem". Le texte complet qui suit n’évoque plus jamais RSA. La moindre des choses quand on inclut une prétention pareille dans un abstract, c’est de la soutenir un minimum dans le corps de l’article.
Ou le fait que ça fait des années que Schnorr prétend pouvoir factoriser des entiers en temps polynomial (1991, 2009), sans qu’il n’ait jamais démontré pouvoir réellement le faire.
Pour ce que j’ai vu jusqu’à présent les cryptologues qui se sont penchés sur cette nouvelle édition ne sont pas plus impressionnés que par les éditions précédentes (ici ou là par exemple).
Si je devais générer une paire de clefs cryptographiques aujourd’hui, je n’utiliserais peut-être pas RSA (incidemment la bêta de GnuPG 2.3 est sorti la semaine dernière, elle génère des clefs ECC par défaut), mais si vous avez déjà des clefs RSA en cours d’usage, pas la peine de vous précipiter pour les jeter...
# Bof
Posté par gouttegd . En réponse au journal Schnorr aurait-il cassé RSA ?. Évalué à 10.
Disclaimer : Au cas où quelqu’un en douterait, je ne suis absolument pas qualifié pour évaluer la qualité d’un papier de crypto.
Par contre, on peut quand même relever facilement quelques détails qui incitent à une dose saine de scepticisme.
Comme le fait que le mot « RSA » apparaît en tout et pour tout une seule fois dans tout le papier : c’est la dernière phrase de l’abstract, "This destroys the RSA cryptosystem". Le texte complet qui suit n’évoque plus jamais RSA. La moindre des choses quand on inclut une prétention pareille dans un abstract, c’est de la soutenir un minimum dans le corps de l’article.
Ou le fait que ça fait des années que Schnorr prétend pouvoir factoriser des entiers en temps polynomial (1991, 2009), sans qu’il n’ait jamais démontré pouvoir réellement le faire.
Pour ce que j’ai vu jusqu’à présent les cryptologues qui se sont penchés sur cette nouvelle édition ne sont pas plus impressionnés que par les éditions précédentes (ici ou là par exemple).
Si je devais générer une paire de clefs cryptographiques aujourd’hui, je n’utiliserais peut-être pas RSA (incidemment la bêta de GnuPG 2.3 est sorti la semaine dernière, elle génère des clefs ECC par défaut), mais si vous avez déjà des clefs RSA en cours d’usage, pas la peine de vous précipiter pour les jeter...