• [^] # Re: on lui donne combien de temps à cet algo avant que ...

    Posté par . En réponse à la dépêche Annonce officielle d'AES. Évalué à 7.

    Le type d'algorithme utilisé par AES se base sur des propriétés mathématiques démontrées à la différence du RSA qui part du postulat qu'on ne connaitra jamais un algo pour faire une décomposition en facteur premier à temps constant (a priori on pense que ce n'est pas possible, mais ce n'est pas démontré).

    Donc a priori, cette algorithme est vulnérable uniquement aux attaques exhuastives, mais l'energie demandée est trop importante par des moyens classiques selon les lois fondamentales de la thermodynamique (a moins qu'un hypothétique ordinateur quantique apparaisse avec un registre de 128 quantic-bits et une méthode pour initialiser ces qbits dans tous les états en un temps raisonnable, mais là c'est de la SF pour l'instant).

    La deuxième vulnérabilité viendrait eventuellement des s-box, mais au pire selon les clefs, on aurait une faiblesse de 20 ou 30 bits faisant passer la résistance théorique de 128bits vers les 90~100 bits, et encore faut il trouver une faiblesse dans les s-box, et comme elles sont crées à partir de fonction non-linéaire, je ne vois pas trop comment trouver un angle d'attaque.

    De toute manière, c'est toujours moins cher de payer une gentille demoiselle pour soutirer la clef en confession d'oreiller que de consommer l'energie d'une centrale nucléaire pour la retrouver. Comme ça les US vont être obligé de réinvestir dans l'intelligence humaine, le maillon le plus faible de toute chaine cryptographique.