Ben historiquement c'est complètement vrai pour les standards :
* les clefs du DES réduites à 56 bits au lieu de 64
* quand ça commence à trop se voir, hop, un concours AES public pour "renforcer la sécurité" (mais sur objectif de performances en premier et pas tant de sécurité, et en plus en laissant le choix à la NSA, de pouvoir prendre le cryptotystème qu'elle se sent la plus à même de casser) ; de toutes façons la sécurité repose de plus en plus sur les clefs publiques ;
* du coup, en même temps, sortie d'un standard de cryptographie à clef publiques qui impose l'objet mathématique sous-jacent (courbes elliptiques standard du NIST ; elles ont été choisies, mais les critères de conception ne sont pas publics ; ils n'ont pas pris de méthode comme Brainpool www.ecc-brainpool.org pour laquelle on est sûr qu'il n'y a pas de backdoor "mathématique")
* et pour finir, des générateurs d'aléa standard aussi étonnants qu'un générateur peu efficace et avec de possibles backdoors mathématiques
[^] # Re: Les articles "source"
Posté par khivapia . En réponse au journal Chiffrement SSL et confidentialité. Évalué à 8.
Ben historiquement c'est complètement vrai pour les standards :
* les clefs du DES réduites à 56 bits au lieu de 64
* quand ça commence à trop se voir, hop, un concours AES public pour "renforcer la sécurité" (mais sur objectif de performances en premier et pas tant de sécurité, et en plus en laissant le choix à la NSA, de pouvoir prendre le cryptotystème qu'elle se sent la plus à même de casser) ; de toutes façons la sécurité repose de plus en plus sur les clefs publiques ;
* du coup, en même temps, sortie d'un standard de cryptographie à clef publiques qui impose l'objet mathématique sous-jacent (courbes elliptiques standard du NIST ; elles ont été choisies, mais les critères de conception ne sont pas publics ; ils n'ont pas pris de méthode comme Brainpool www.ecc-brainpool.org pour laquelle on est sûr qu'il n'y a pas de backdoor "mathématique")
* et pour finir, des générateurs d'aléa standard aussi étonnants qu'un générateur peu efficace et avec de possibles backdoors mathématiques