J'avais j'avais parfaitement compris ce que tu avais écrit.
Ma réponse était, et reste, que si tu envisage que la NSA en sait plus que tous les experts du monde, qu'elle possède déja des ordinateurs quantiques et qu'elle peut factoriser des clés RSA 4096 bits en 3 dixièmes de secondes alors il n'y à absolument rien à faire et on a déja perdu la bataille. Cela ne sert donc à rien de partir sur ces bases.
En particulier cette réponse qui est pile sur notre sujet (et qu'en fait je n'ai fait que paraphraser) :
4.3. La NSA/DST/autre connaît des méthodes de cryptanalyses avancées.
Il est vrai que la NSA a expliqué (par l'intermédiaire de Don Coppersmith) en 1987 qu'il connaissaient déjà en 1977 la cryptanalyse différentielle, découverte dans le public par E. Biham et A. Shamir en cette année 1987, justement. L'algorithme DES, conçu en 1977, est spécialement protégé contre cette attaque.
Néanmoins, précisons que cette attaque nécessite un grand nombre de couples clair/chiffré, et est de toutes façons irréaliste. Par ailleurs, DES n'a pas été protégé contre la cryptanalyse linéaire, découverte en 1993 par Matsui, ce qui donne une borne de 15 ans sur l'avance scientifique de la NSA. Enfin, cette dernière cryptanalyse est irréaliste quand même (il faut 64 To de texte clair connu, plusieurs dizaines de millions de fois la Bible).
De semblables rumeurs ont été évoquées pour la factorisation, le logarithme discret et le remède contre les furoncles. On reconnaît assez facilement ces rumeurs aux références omniprésentes à un complot international de méchants pas beaux qui veulent tout savoir sur tout le monde.
De toutes façons, au-delà d'un certain point, il devient infiniment moins cher de placer une caméra dans votre bureau que de faire mouliner un ordinateur quantique. Savez-vous qu'on peut reconstruire ce qui s'affiche sur votre écran à 100 mètres de distance ? Et pareil pour ce que vous tapez au clavier. Il faut une cage de Faraday bien conçue pour se protéger contre ça. Le chiffrement permet juste de construire un canal sûr entre deux points, il ne protège pas ces points en particulier.
[^] # Re: d'un autre coté ...
Posté par patrick_g (site web personnel) . En réponse au journal La NSA et la vie privée. Évalué à 1.
Ma réponse était, et reste, que si tu envisage que la NSA en sait plus que tous les experts du monde, qu'elle possède déja des ordinateurs quantiques et qu'elle peut factoriser des clés RSA 4096 bits en 3 dixièmes de secondes alors il n'y à absolument rien à faire et on a déja perdu la bataille. Cela ne sert donc à rien de partir sur ces bases.
Va voir la page de Thomas Pornin qui est reprise ici : http://maliks.ifrance.com/faq-cle.html
En particulier cette réponse qui est pile sur notre sujet (et qu'en fait je n'ai fait que paraphraser) :
4.3. La NSA/DST/autre connaît des méthodes de cryptanalyses avancées.
Il est vrai que la NSA a expliqué (par l'intermédiaire de Don Coppersmith) en 1987 qu'il connaissaient déjà en 1977 la cryptanalyse différentielle, découverte dans le public par E. Biham et A. Shamir en cette année 1987, justement. L'algorithme DES, conçu en 1977, est spécialement protégé contre cette attaque.
Néanmoins, précisons que cette attaque nécessite un grand nombre de couples clair/chiffré, et est de toutes façons irréaliste. Par ailleurs, DES n'a pas été protégé contre la cryptanalyse linéaire, découverte en 1993 par Matsui, ce qui donne une borne de 15 ans sur l'avance scientifique de la NSA. Enfin, cette dernière cryptanalyse est irréaliste quand même (il faut 64 To de texte clair connu, plusieurs dizaines de millions de fois la Bible).
De semblables rumeurs ont été évoquées pour la factorisation, le logarithme discret et le remède contre les furoncles. On reconnaît assez facilement ces rumeurs aux références omniprésentes à un complot international de méchants pas beaux qui veulent tout savoir sur tout le monde.
De toutes façons, au-delà d'un certain point, il devient infiniment moins cher de placer une caméra dans votre bureau que de faire mouliner un ordinateur quantique. Savez-vous qu'on peut reconstruire ce qui s'affiche sur votre écran à 100 mètres de distance ? Et pareil pour ce que vous tapez au clavier. Il faut une cage de Faraday bien conçue pour se protéger contre ça. Le chiffrement permet juste de construire un canal sûr entre deux points, il ne protège pas ces points en particulier.