• [^] # Re: A vos GPG

    Posté par . En réponse à la dépêche Le RSA en danger. Évalué à 10.

    Je pense qu'il y a méprise.

    A ma connaissance Diffie-Helman c'est un échange de clef (cf http://www.rsasecurity.com/rsalabs/faq/3-6-1.html(...)).
    Je ne connais pas d'algo de chiffrement DH, peut être que je me trompe mais je doute qu'un algo de chiffrement porte le même nom qu'un algo d'échange de clefs.
    DH permet à deux personne ne possédant aucune information l'une sur l'autre d'avoir une connection chiffrée. La force est qu'une personne capable de sniffer la connection (y compris l'échange de clefs) est incapable de déchiffrer la transmission. Ceci repose sur le concept de clef publique.
    En fait les deux partis génères un couple de clef pour la connection et s'envie leur clef publiques.

    A noter qu'un pirate qui en plus de pouvoir chiffrer est capable de rediriger les paquets IP peut faire une attaque de type man in the middle. Pour éviter ça on doit avoir en plus une autorité de certification. Mais là faut oublier le joli modèle ou aucun des deux partis ne connais quoi que ce soit sur l'autre avant le début de la comm.