• [^] # Re: ça serait ballot

    Posté par . En réponse au lien Un algorithme de cryptographie post-quantique cassé en une heure par un ordinateur pré-quantique. Évalué à 10.

    Pour élaborer un peu :

    On peut évidemment se féliciter que ces attaques (contre RAINBOW ou contre SIKE) apparaissent pendant la compétition (où il est encore temps d’éliminer ces algorithmes) plutôt qu’après la sélection éventuelle d’un de ces algorithmes.

    On peut même dire que c’est un des rôles de la compétition que de stimuler la cryptanalyse des algorithmes candidats, et là-dessus il semble clair que la compétition a bien eu l’effet escompté : RAINBOW a été décrit pour la première fois en 2005, SIDH en 2011, et pendant des années ils sont apparus comme solides. Commence la compétition du NIST en 2017, et quelques années après les attaques efficaces arrivent, ce n’est sûrement pas un hasard.

    Sauf que quand même, je trouve un peu inquiétant que des algorithmes soient complètement et pratiquement cassés alors qu’ils sont au stade final de la compétition.

    Si l’on compare avec la compétition AES, à ma connaissance aucun des finalistes de la compétition (RIJNDAEL, SERPENT, TWOFISH, RC6, MARS) n’a jamais été pratiquement cassé. Ils ont eu leurs lots d’attaques théoriques, certes (y compris et peut-être même surtout le vainqueur RIJNDAEL), mais jamais d’attaque pratique et dévastatrice du genre de celles dont on parle ici. Pareil à ma connaissance pour les compétitions CAESAR (sélection de modes de chiffrement authentifié), SHA-3 (sélection d’algorithmes de condensation), ou PHC (sélection d’algorithmes de condensation de mot de passe).

    Ça conduit certains spécialistes sur Twitter à penser que le domaine de la cryptographie post-quantique manque de maturité. Dans la même veine l’ANSSI déclarait déjà en début d’année, dans ses vues sur la transition vers la cryptographie post-quantique que

    the maturity level of the post-quantum algorithms presented to the NIST process should not be overestimated. Many aspects lack cryptanalytical hindsight or are still research topics