• [^] # Re: Camellia et/ou AES ?

    Posté par . En réponse à la dépêche NTT s'implique dans la cryptographie libre. Évalué à 3.

    Oui, enfin il n'y a pas qu'AES. Même si c'est le "standard".

    J'ai toujours évité AES justement parce que tout le monde l'utilise. Pas que je n'ai pas confiance ou que je ne l'aime pas. Cet algo est probablement celui qui a été le plus éprouvé par les mathématiciens et les informaticiens[1]. Mais je trouve aussi que mettre tous ses oeufs dans le même panier c'est pas terrible. Quand je vois que 80% des softs utilisant un algo potable proposent AES soit exclusivement soit par défaut, ça me donne envie d'essayer autre chose.

    Si on devait trouver une faille dans Rijndael (dans l'algo lui même), j'aurais plutôt tendance à me tourner vers des solutions éprouvées comme blowfish, twofish, serpent etc.

    Camellia. personnellement, je n'en ai pas entendu parler souvent. Bon, comme tout Linuxien, je sais bien que ce n'est pas le produit le plus répandu qui est forcément le meilleur.
    Je me permet juste une remarque. La page de wikipedia dit que la meilleure attaque connue est faite par l'auteur lui même. Ce qui m'amène à me demander si beaucoup de personnes douées en cryptanalyse se sont penchées dessus. (Ou peut être que l'auteur est très très très très bon et personne ne peux le mettre en défaut :o).


    Après je ne dis rien, l'algo est peut être très bon, mais pour le moment, je suis bien avec Rijndael, blowfish et parfois twofish.

    [1] Bon sans tenir compte de des qui est hors jeu depuis longtemps (enfin qui est encore très utilisé aussi surprenant que ça puisse paraître) et d'autres mastodontes comme RSA et DH (dans un autre domaine).