• [^] # Re: Stupide autant que ridicule (complément sur DES et SSH)

    Posté par . En réponse à la dépêche La partie "cryptographie" de la LSI pourrait être votée dans l'urgence à la faveur des dispositions anti-terroristes. Évalué à 2.

    - 56-bit DES : simple, craqué en quelques minutes
    - 112-bit DES (double DES) : craqué par une attaque en ligne concerné, sans complexité supplémentaire que le 56-bit
    - 168-bit DES (triple DES) : basé sur 3 clés indépendantes mais pas aussi difficile à craquer qu’un système à clé de longueur triple.

    Aucun chiffrement cependant n’est sûr à 100%.
    Le Gouvernement a décidé de relever le seuil de chiffrage dont l'utilisation est libre, de 40 bits à 128 bits.

    (http://www.guill.net/reseaux/Vpnj.html(...) )

    J'avais un doute sur les 3x56, il me semblait qu'il sagissait de la même clef appliquée 3 fois, mais en fait non. J'en fait donc profiter tout le monde.

    Mais de toutes manières la première chose à faire lorsqu'on install SHH, c'est de désactiver les algorithmes de cryptage DES et 3DES (faibles et facilement crackables) et d'installer les algorithmes IDEA, Blowfish, ou RC4 (arcfour), qui sont bien plus forts.

    Quitte à être hors-la-loie, autant le faire bien et rester secure.