• [^] # Re: Concrètement, quels sont les paramètres à forcer dans GPG ou OpenVPN ?

    Posté par . En réponse au journal Chiffrement SSL et confidentialité. Évalué à 1.

    Ben en cryptographie, un algo n'est pas considéré comme cassé quand n'importe qui peut le péter dans son salon / garage, mais quand une attaque montre que sa sécurité est inférieure à la sécurité "nominale" (aka recherche exhaustive de la clef symétrique, dans le cas symétrique).
    Ça mine la confiance qu'on peut avoir dans l'algorithme. D'autant que les attaques ne font jamais que s'améliorer.
    Enfin, l'ANSSI recommande, dans son guide concernant le choix des mécanismes cryptographiques http://www.ssi.gouv.fr/IMG/pdf/RGS_B_1.pdf de ne pas utiliser un algorithme où une faiblesse (même minime) a été trouvée.