• # huh ?

    Posté par . En réponse au journal CryptDB : un bond en avant pour la sécurité des base de données. Évalué à 4.

    [...] Ainsi que RND (Random), DET (Deterministic), OPE (order preserving encryption) & Join, HOM (Homomorphic encryption). CryptDB est en mesure de basculer à la volée entre divers systèmes de chiffrement en fonction des opérations... Donc de travailler sur des données dont le chiffrement est de type "oignons" (chiffrement sur chiffrement)

    Si tu ne précises pas que le système en question est capable d'empiler les mécanismes précités (je n'ai pas vérifié), le "donc" est hardi : ce n'est pas parce qu'il est capable d’utiliser au choix une brique pour accéder à une donnée qu'il est capable de les empiler.

    Une garantie de sureté même lorsque la totalité de la chaîne de gestion a été compromise (accès aux serveurs, failles dans les applications).

    Euuuh je ne vois qui rien qui protège contre une divulgation de la clef, ce qui va arriver si toute la chaîne est compromise (auquel cas tu es coincé) ! D'ailleurs j'aimerais bien savoir ce qu'a la DARPA derrière la tête...

    Enfin, il fait cela en quelques secondes lorsque les systèmes actuels demanderaient plusieurs milliers d'années.

    Tu peux expliquer ? Même dans le contexte du paragraphe, ça n'a aucun sens !