Le protocole de Diffie-Hellmann est une merveille, mais attention à ne pas lui prêter des fonctionnalités magiques. En l'occurrence, l'affirmation :
Le protocole de Diffie-Hellman permet de créer un secret partagé sur un canal non sécurisé
peut laisser entendre que sur un canal non sécurisé, on peut mettre en place une communication qui le serait vraiment, avec un genre de garantie que personne d'autre que les correspondants ne peuvent lire ou modifier ce qui passe. Or, c'est faux.
Avec DH, en gros, on peut mettre au point une clef de chiffrement qui n'est connue que des deux correspondants et des espions déjà présents lors de l'échange initial.
En fait c'est un peu plus compliqué que ça. Mettons qu'entre Alice et Bob il y a Éve qui est en mesure modifier les messages. Alice et Bob lancent le protocole DH, sauf qu'en fait Alice est en train de créer une clef commune entre elle et Ève, et Bob est en train de créer une clef commune entre lui et Ève. Par la suite, ils pourront établir une communication tout à fait sûre entre eux et Ève. Tout à fait sûre, dans le sens ou personne d'autre ne pourra s'y immiscer, mais bon, il y a déjà un intrus là-dedans.
# Diffie-Hellmann n'est pas magique
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message messagerie sécurisée (chiffrée) par SMS. Évalué à 6 (+3/-0).
Le protocole de Diffie-Hellmann est une merveille, mais attention à ne pas lui prêter des fonctionnalités magiques. En l'occurrence, l'affirmation :
peut laisser entendre que sur un canal non sécurisé, on peut mettre en place une communication qui le serait vraiment, avec un genre de garantie que personne d'autre que les correspondants ne peuvent lire ou modifier ce qui passe. Or, c'est faux.
Avec DH, en gros, on peut mettre au point une clef de chiffrement qui n'est connue que des deux correspondants et des espions déjà présents lors de l'échange initial.
En fait c'est un peu plus compliqué que ça. Mettons qu'entre Alice et Bob il y a Éve qui est en mesure modifier les messages. Alice et Bob lancent le protocole DH, sauf qu'en fait Alice est en train de créer une clef commune entre elle et Ève, et Bob est en train de créer une clef commune entre lui et Ève. Par la suite, ils pourront établir une communication tout à fait sûre entre eux et Ève. Tout à fait sûre, dans le sens ou personne d'autre ne pourra s'y immiscer, mais bon, il y a déjà un intrus là-dedans.