• [^] # Re: casseurs de clefs: HOWTO stegano et one time padding

    Posté par . En réponse à la dépêche Cryptographie : un pas en avant, deux pas en arrière. Évalué à 10.

    En complément de la remarque précédente, j'explique ici un peu 2 termes barbares:

    ONE TIME PADDING: utilisation unique de chaque octet d'une clé aléatoire privée. Si vous gravez entèrement un CD avec des octets aléaoires (par exemple issus de /dev/random) et que vous donnez une copie de ce CD à un interlocuteur: vous pouvez alors encrypter chauque octet des messages échangés avec cet interlocuteur, en leur additionnant un octet du CD crypté. Une fois utilisé, un octet du CD clé ne sera plus jamais utilisé.
    On peut alors facilement démontrer que si /dev/random est un bon générateur aléatoire ALORS il sera toujours impossible de décrypter les messages échangés si on a pas accès au CD clé.

    STEGANOGRAPHY: cacher des données dans des documents ou fichiers annodins. Une des méthodes les plus employées consiste à remplacer le "bruit" d'un fichier son/video/image (les parasites aléatoires de ce fichier) par des octets pseudo-aléatoires issus d'un algo de cryptage (le one time padding peut très bien convenir), des techniques permettent de préserver un certain nombre de statistiques caractéristisques du bruit afin de géner la détection de cette manipe:
    http://www.outguess.org/(...)