URL: https://linuxfr.org/users/patrick_g/journaux/la-nsa-prise-la-main-dans-le-sac Title: La NSA prise la main dans le sac ? Authors: patrick_g Date: 2007年11月15日T17:24:32+01:00 Tags: bruce_schneier Score: 0 Bruce Schneier, le grand spécialiste de cryptographie, vient de publier un billet sur son blog au sujet d'une mystérieuse affaire : [http://www.schneier.com/blog/archives/2007/11/the_strange_st(...)](http://www.schneier.com/blog/archives/2007/11/the_strange_sto.html) Il s'agit d'une controverse portant sur un générateur de nombres pseudo-aléatoires qui a été standardisé par l'administration américaine (c'est la publication 800-90 du bureau des standards NIST). Quatre algorithmes sont proposés dans ce standard et l'un d'entre eux se base sur les courbes elliptiques. Il répond au doux et poétique nom de **Dual_EC_DRBG**. Il est assez bizarre que cet algo soit présent car il est 1000 fois plus lent que les autres mais, selon Schneier, "_It's in the standard only because it's been championed by the NSA, which first proposed it years ago in a related standardization project at the American National Standards Institute_". Bon donc la NSA a voulu que cet algo particulier fasse parti du standard. Après tout ils doivent savoir ce qu'ils font avec leur armée de mathématiciens et leur budget démesuré. Peut-être qu'ils pensent que l'algo est, certes très lent, mais super solide par rapport aux autres ? L'ennui c'est que deux cryptographes viennent de publier un papier qui démontre la présence d'une vilaine backdoor cachée au plus profond de Dual_EC_DRBG !!! Ah....On comprends mieux l'insistance de la NSA tout à coup ! Les détails techniques sont difficiles à saisir par le pékin moyen mais, toujours selon Schneier, certaines constantes numériques présentes dans l'algorithme (et donc publiques) peuvent s'associer avec des constantes secrètes afin de briser en un clin d'1⁄2il toute la sécurité du générateur aléatoire. Une seule connexion TLS suffit à l'attaquant pour pénétrer le système. Bien entendu personne n'a la moindre preuve que cette backdoor vicieuse a été implanté sciemment par la NSA. Schneier trouve que cette histoire n'a ni queue ni tête : "_If this story leaves you confused, join the club. I don't understand why the NSA was so insistent about including Dual_EC_DRBG in the standard. It makes no sense as a trap door: It's public, and rather obvious. It makes no sense from an engineering perspective: It's too slow for anyone to willingly use it. And it makes no sense from a backwards-compatibility perspective: Swapping one random-number generator for another is easy_". Donc nous voilà avec un mystère sur les bras. Soit la NSA est pleine de mathématiciens incompétents qui laissent passer d'énormes faiblesses dans leurs protocoles, soit elle est peuplée de décideurs imbéciles qui croient que le reste du monde va gober leurs algorithmes sans les scruter de façon paranoïaque. Choisissez votre option !

AltStyle によって変換されたページ (->オリジナル) /