Les autres algos qu'on trouve sur les cartes à puces sont soit du triple-DES (cartes pas trop cher), soit du RSA pour les cartes de compétition. Faut voir que dans l'industrie, on se base sur des standards qui tournent depuis longtemps. Ceux deux-là (DES et RSA) sont pas prêt de disparaître.
Pour les passeports, ils utilisent aussi de l'AES et de l'ECC mais ça reste une utilisation exceptionnelle. Poussée par les allemands et les français d'ailleurs.
Pour ta carte bleue, c'est du RSA par exemple.
Pour élaborer un peu plus sur la crypto, quand un nouvel algo est introduit, il ne suffit pas de l'implémenter pour qu'il apparaisse sur les cartes à puces. Il faut aussi :
- qu'il aille suffisamment vite
- qu'il ne consomme pas trop de courant
- qu'on puisse le sécuriser contre tout un tas d''attaques tordues dites "attaques par des canaux cachées" et attaques au laser
- que les fabricants de silicium l'intègre à leur offre
- que les clients le demande
- que tous les outils actuels de test qui fonctionnent allègrement avec du DES ou du RSA s'adaptent
- que les développeurs se forment
Bref, dans quelques années, si RSA et 3DES montrent vraiment leurs limites, on passera à autre chose.
[^] # Re: DES?
Posté par Philippe F (site web personnel) . En réponse au journal Bye bye les tags mifare. Évalué à 2.
http://en.wikipedia.org/wiki/DESX
Les autres algos qu'on trouve sur les cartes à puces sont soit du triple-DES (cartes pas trop cher), soit du RSA pour les cartes de compétition. Faut voir que dans l'industrie, on se base sur des standards qui tournent depuis longtemps. Ceux deux-là (DES et RSA) sont pas prêt de disparaître.
Pour les passeports, ils utilisent aussi de l'AES et de l'ECC mais ça reste une utilisation exceptionnelle. Poussée par les allemands et les français d'ailleurs.
Pour ta carte bleue, c'est du RSA par exemple.
Pour élaborer un peu plus sur la crypto, quand un nouvel algo est introduit, il ne suffit pas de l'implémenter pour qu'il apparaisse sur les cartes à puces. Il faut aussi :
- qu'il aille suffisamment vite
- qu'il ne consomme pas trop de courant
- qu'on puisse le sécuriser contre tout un tas d''attaques tordues dites "attaques par des canaux cachées" et attaques au laser
- que les fabricants de silicium l'intègre à leur offre
- que les clients le demande
- que tous les outils actuels de test qui fonctionnent allègrement avec du DES ou du RSA s'adaptent
- que les développeurs se forment
Bref, dans quelques années, si RSA et 3DES montrent vraiment leurs limites, on passera à autre chose.