• [^] # Re: symétrique(message)

    Posté par . En réponse à la dépêche GPG - les concepts en clair et pédagogiquement. Évalué à 4.

    Pour répondre à la première question, j'avais lu que la fiabilité des chiffrements asymétriques était d'autant plus élevée que les contenus à chiffrer étaient petits. En gros, si on chiffre trop de données avec un algo asymétrique, on "risque" de pouvoir retrouver le message et/ou la clé privée (ou une histoire du même genre).

    Les méthodes symétriques n'ont pas ce défaut : elles fonctionnent très bien, très vite, très rapidement sur de grandes quantités de données. Leur seul inconvénient est que le secret doit être partagé. C'est un inconvénient de taille...

    L'idée est donc de prendre une clé de session arbitraire qui sera placée dans le message, mais chiffrée avec un algo asymétrique, puis de chiffrer le reste des données avec uniquement cette clé de session. On utilise les bonnes propriétés des deux techniques, et en plus, la clé change à chaque fois, ce qui neutralisera pas mal d'attaque basées sur la répétition d'un motif habituel (Ceci dit, il y a d'autres techniques pour éviter cette répétition).