Advanced Encryption Standard
sta n da rd de ch iffrem ent
Pour les articles homonymes, voi r AES.
Adva nced Encryption Sta nda rd ou AES (l itt. « norme de ch iffrement avancé »), aussi con n u
sous le nom de Rij ndael, est un algorith me de ch iffrement symétriq ue. Il rem porta en octobre
2000 le concours AES, lancé en 1997 par le NIST et devi nt le nouveau standard de ch iffrement
pour les organ isations d u gouvernement des États-U n is. Il a été ap prouvé par la NSA (National
Security Agency) dans sa suite B des algorith mes cryptog rap h iq ues (en)1.
Cet article sur l'i nformatiq ue doit être recyclé (j uin 2011).
AES
Résu mé
Concepteu r(s) Joan Daemen, Vi ncent Rijmen
Première 2000
pu bl ication
Dérivé de Rijndael, Sq uare
Ch iffrement(s) Aucu n
basé(s) su r cet
al gorith me
Caractéristiq ues
Tai l l e(s) d u bl oc 128 bits
Longueu r(s) de l a 128, 192, 256 bits
cl é
Structu re Réseau de
su bstitution/permutation
Nom bre de tou rs 10,12 ou 14 sel on l a tai l l e de l a
cl é
Mei l leure cryptanalyse
U ne attaque pa r clé a ppa rentée casse 9 tours de
AES-256. U ne attaque pa r texte clair choisi casse 8
tours de AES-192 et 256, ou 7 tours de AES-128
(Ferg uson et a l, 2000).
Le système cryptog rap h iq ue AES est très fréq uem ment associé à la sécurisation de l'affichage
des pages web ou des échanges de mai ls à travers l'usage de TLS. Son uti l isation est
extrêmement répand ue2.
Origine
Article détai l lé : Advanced Encryption Standard process.
Il est issu d'un ap pel i nternational à cand idatures lancé en janvier 1997 et ayant reçu 15
propositions. Parmi ces 15 algorith mes, 5 furent choisis pour une éval uation p l us poussée en
avri l 1999 : MARS, RC6, Rij ndael, Serpent, et Twofish. A l'issue d u processus de sélection, ce fut le
cand idat Rij ndael - d u nom de ses deux concepteurs Joan Daemen et Vi ncent Rij men (tous les
deux de national ité belge) - q ui a été choisi3. Ces deux experts en cryptog rap h ie étaient déjà
les auteurs d'un autre algorith me : Sq uare. AES est un sous-ensem ble de Rij ndael : i l ne
travai l le q u'avec des blocs de 128 bits alors q ue Rij ndael offre des tai l les de blocs et de clefs
q ui sont des multi p les de 32 (com pris entre 128 et 256 bits).
Ce faisant, l'AES rem p lace le DES (choisi com me standard dans les an nées 1970) deven u
obsolète car i l uti l ise une clef de 56 bits ; ce q ui n'est p l us assez robuste. L'AES a été adopté
par le NIST (National Institute of Standards and Tech nology) en 20014. Son uti l isation ne
nécessite q ue peu de mémoi re et - n'étant pas basé sur un schéma de Feistel - sa com p lexité
est réd uite de même q ue son i m p lémentation est tech n iq uement aisée.
Fonctionnement
L'algorith me prend en entrée un bloc de 128 bits (16 octets), la clé fait 128, 192 ou 256 bits. Les
16 octets en entrée sont permutés selon une table défi n ie au préalable. Ces octets sont
ensuite p lacés dans une matrice de 4x4 éléments et ses l ig nes subissent une rotation vers la
d roite. L'i ncrément pour la rotation varie selon le n uméro de la l ig ne. U ne transformation
l i néai re est ensuite ap p l iq uée sur la matrice, el le consiste en la multi p l ication bi nai re de
chaq ue élément de la matrice avec des polynômes issus d'une matrice auxi l iai re, cette
multi p l ication est soumise à des règ les spéciales selon GF(28) (g roupe de Galois ou corps fi n i).
La transformation l i néai re garantit une mei l leure d iffusion (propagation des bits dans la
structure) sur p l usieurs tours.
Fi nalement, un O U excl usif XO R entre la matrice et une autre matrice permet d'obten i r une
matrice i nterméd iai re. Ces d ifférentes opérations sont répétées p l usieurs fois et défi n issent
un « tour ». Pour une clé de 128, 192 ou 256, AES nécessite respectivement 10, 12 ou 14 tours.
Différence entre Rij ndael et AES
La seule d ifférence entre AES et Rij ndael est l'ensem ble des longueurs de bloc et la tai l le de
clé. Rij ndael est un bloc de ch iffrement avec une longueur de bloc et une longueur de la clé
variables. La longueur d u bloc et la longueur de la clé peuvent être spécifiées
i ndépendam ment com me tout multi p le de 32 bits, avec un mi n i mum de 128 bits et un maxi mum
de 256 bits. Il serait possi ble de défi n i r des versions de Rij ndael avec la longueur d u bloc ou la
longueur de la clé, mais i l ne sem ble pas q ue cela soit nécessai re actuel lement5.
L'AES fixe la longueur de bloc à 128 bits et prend en charge les longueurs de clé de 128, 192 ou
256 bits seulement. Les longueurs de bloc et de clé sup p lémentai res dans Rij ndael ne sont pas
éval uées dans le cad re d u processus de sélection de l'AES, et par conséq uent i ls ne sont pas
adoptés dans la norme FIPS actuel le5.
Algorith me
Algorith me haut n iveau pour le ch iffrement avec Rij ndael5:
procedure Rijndael(State,Cipherkey)
KeyExpansion(CipherKey,ExpandedKey)
AddRoundKey(State,ExpandedKey[0])
for i = 1 to Nr − 1 do
Round(State,ExpandedKey[i])
end for
FinalRound(State,ExpandedKey[Nr])
end procedure
Les tours de transformation de Rij ndael5:
procedure Round(State,ExpandedKey[i])
SubBytes(State);
ShiftRows(State);
MixColumns(State);
AddRoundKey(State,ExpandedKey[i]);
end procedure
procedure FinalRound(State,ExpandedKey[Nr])
SubBytes(State);
ShiftRows(State);
AddRoundKey(State,ExpandedKey[Nr]);
end procedure
Chiffrement
L'AES est un algorith me de ch iffrement symétriq ue, et c'est un ch iffrement par blocs. Il ch iffre
un message de 128 bits pour prod ui re un ch iffré de 128 bits également. La clé uti l isée peut
varier en tai l le : el le peut être de 128 bits, 192 bits ou 256 bits. La représentation d u message
bloq ué se fait sous la forme d'un tableau 4x4, soit 16 cases, chacune représentant un octet,
pour un total de 128 bits. Le ch iffrement AES est constitué de p l usieurs tours. Ce nom bre de
tours varie selon la tai l le de la clé i n itiale : pour une clé de 128 bits, le nom bre de tours est
de 10 ; pour une clé de 192 bits, i l est de 12 tours ; et pour une clé de 256 bits, i l est de 14
tours.
Pour chaq ue tour, une clé sera générée à parti r de la clé i n itiale en uti l isant un algorith me
d'expansion de clé. Ces clés sont ap pelées round keys, et chacune est de tai l le 128 bits, q uel le
q ue soit la tai l le de la clé i n itiale.
Chaq ue tour est d ivisé en 4 étapes : substitution des octets, sh ift rows, mix col um ns et add
round key, sauf pour le dern ier tour, q ui n'i ncl ut pas l'étape mix col um ns.
Su bstitution des octets
Chaq ue octet dans le message représenté par un bloc 4x4 sera rem p lacé par un autre octet
en uti l isant une table de substitution 16x16 (boite S)
Shift rows
Pour la première l ig ne, i l n'y a pas de changements. Pour la deuxième l ig ne, les éléments sont
décalés chacun d'un pas vers la gauche, pour la troisième l ig ne, de 2 pas vers la gauche, et
pour la q uatrième l ig ne, de 3 pas vers la gauche.
M ix colu mns
Chaq ue colon ne sera multi p l iée par la matrice 4x4 fixe suivante :
Add rou nd key
Le message en bloc sera XO Ré avec la round key.
La round key est formée de 4 mots, et chaq ue mot sera XO Ré avec une colon ne d u message.
Algorith me d'expa nsion des clés
Division de la clé i n itiale
La clé i n itiale (128, 192 ou 256 bits) est d ivisée en mots, chacun contenant 4 octets :
AES-128 : 16 octets (4 mots).
AES-192 : 24 octets (6 mots).
AES-256 : 32 octets (8 mots).
Exem p le avec une clé AES-128 (128 bits) : 2b7e151628aed2a6abf7158809cf4f3c
W0 =2b7e1516
W1 =28aed2a6
W2 =abf71588
W3 =09cf4f3c
Nom bre de mots pour la clé étend ue
Le nom bre de mots nécessai res pour la clé étend ue est don né par :
N b de mots = 4 × (N b de tours + 1) Le facteur 4 correspond au nom bre de mots de 4 octets d'un
bloc (128 bits).
AES ne traite q ue des blocs de 128 bits, donc i l y a 4 mots par bloc.
Ai nsi :
Pour AES-128, on a besoi n de 44 mots.
Pour AES-192, on a besoi n de 52 mots.
Pour AES-256, on a besoi n de 60 mots.
Calcul des mots pour les clés de ronde
La clé de ronde suivante est com posée des mots
W4 ,W5 ,W6 ,W7 .
W4=W0⊕core(W3)
W5=W4⊕W1
W6=W5⊕W2
W7=W6⊕W3
Note : La fonction core ap p l iq ue des transformations spécifiq ues (substitution et rotation) à
un mot.
O n répète ce processus j usq u'à obten i r tous les mots nécessai res pour générer les clés de
toutes les rondes.
Déchiffrement
Dans le déch iffrement, on ap p l iq ue le même mécan isme q ue lors d u ch iffrement, mais dans
l'ord re i nverse. Cela sig n ifie : Add Round Key en premier.
Pour chaq ue tour :
Inverse Sh iftRows (décalage i nverse des l ig nes).
Inverse SubBytes (substitution i nverse des octets).
Add Round Key.
Inverse M ixCol um ns (sauf lors d u dern ier tour).
Lors d u dern ier tour, l'étape Inverse M ixCol um ns est omise, et le déch iffrement se termi ne
avec Add Round Key.
Attaques sur le système cryptographique AES
L'AES n'a pour l'i nstant pas été cassé, même théoriq uement, au sens où i l n'existe pas d'attaq ue
sig n ificativement p l us efficace q ue la recherche exhaustive q uand le ch iffrement est
correctement uti l isé. Le système AES est largement considéré com me l'un des algorith mes de
ch iffrement les p l us sécurisés d ispon i bles. Cependant, com me tout système cryptog rap h iq ue, i l
est constam ment soumis à des analyses et des attaq ues pour tester sa robustesse.
Il est i m portant de noter q ue, malg ré ces attaq ues, l'AES reste un algorith me très robuste. Il
est largement uti l isé dans de nom breuses ap p l ications sécurisées. Les attaq ues mention nées
sont souvent théoriq ues ou nécessitent des cond itions très spécifiq ues pour être réal isées
avec succès.
Rij ndael a été conçu de façon à résister aux méthodes classiq ues en particul ier la
cryptanalyse l i néai re et la cryptanalyse d ifférentiel le. Le nom bre de tours de l'AES est calculé
en fonction de la tai l le de la clef pour q ue chacune de ces deux attaq ues (l i néai re et
d ifférentiel le) ne soit pas p l us efficace q u'une attaq ue par force brute.
Attaques su r des versions si m pl ifiées
Des attaq ues existent sur des versions si m p l ifiées d'AES. N iels Ferguson et son éq ui pe ont
proposé en 2000 une attaq ue sur une version à 7 tours de l'AES 128 bits. U ne attaq ue
si mi lai re casse un AES de 192 ou 256 bits contenant 8 tours. U n AES de 256 bits peut être
cassé s'i l est réd uit à 9 tours avec une contrai nte sup p lémentai re. En effet, cette dern ière
attaq ue repose sur le pri nci pe des « related-keys » (clés ap parentées). Dans une tel le
attaq ue, la clé demeure secrète mais l'attaq uant peut spécifier des transformations sur la clé
et ch iffrer des textes à sa guise. Il peut donc légèrement mod ifier la clé et regarder com ment
la sortie de l'AES se com porte.
Attaques su r la version com plète
Attaq ues par force brute
La si m p l icité algébriq ue de l'AES a été mise en avant, par exem p le en 2001 par N iels Ferguson,
com me une potentiel le fai blesse6. El le n'a cependant pu être exp loitée j usq u'à présent. En
2002 N icolas Courtois et Josef Pieprzyk avaient présenté une attaq ue algébriq ue théoriq ue :
l'attaq ue XSL, dont i ls esti maient q u'el le était p l us efficace q ue l'attaq ue par force brute, mais
cela a été i nfi rmé par des travaux ultérieurs7.
En 2011, des chercheurs de M icrosoft publ ient une attaq ue sur la version com p lète d'AES8.
Cette attaq ue permet de trouver la clef d'AES-128 en opérations (contre pour une
attaq ue par force brute, soit presq ue 4 fois p l us rapide q ue cette dern ière). La même attaq ue
s'ap p l iq ue à une version si m p l ifiée (à 8 tours) d'AES-128, réd uisant la com p lexité de l'attaq ue à
. Cette attaq ue, fondée sur une amél ioration de l'attaq ue par rencontre au mi l ieu, reste
i m praticable.
Attaq ues par canal auxi l iai re
Les attaq ues par canal auxi l iai re exp loitent des i nformations sup p lémentai res obten ues à
parti r de l'i m p lémentation p hysiq ue de l'algorith me, com me la consom mation d'énergie, le
tem ps de calcul, ou les émissions électromag nétiq ues. Les attaq ues par analyse de la
consom mation d'énergie et les attaq ues par analyse des émissions électromag nétiq ues sont
des exem p les courant :
Differential Power Analysis (DPA) : i ntrod uite par Paul Kocher, Josh ua Jaffe, et Benjami n Jun
en 1999. Cette méthode a été largement étud iée et amél iorée depuis9,10;
Electromag netic Analysis (EMA) : les attaq ues par analyse des émissions électromag nétiq ues
ont également été exp lorées dans les an nées 2000 et conti n uent d'être un sujet de
recherche actif11.
En mars 2016, Ashokkumar C., Ravi Prakash Gi ri et Bernard Menezes ont présenté une attaq ue
par canal auxi l iai re sur les i m p lémentations AES q ui peut récupérer la clé AES com p lète de
128 bits en seulement 6-7 blocs de texte en clai r/ch iffré, ce q ui constitue une amél ioration
substantiel le par rap port aux travaux précédents q ui nécessitent entre 100 et un mi l l ion de
calculs de déch iffrement. L'attaq ue proposée nécessite des privi lèges uti l isateur standards et
les algorith mes de récupération de clé s'exécutent en moi ns d'une mi n ute12.
Pour se protéger face à ce type d'attaq ues, un jeu d'i nstructions AES est i ntég ré au cœur de
l'arch itecture des microprocesseurs modernes.
Attaq ues par fautes
Les attaq ues par fautes i ntrod uisent des erreurs dans le processus de ch iffrement ou de
déch iffrement pour obten i r des i nformations sur la clé secrète. Par exem p le, en i njectant des
fautes dans les registres de l'algorith me, un attaq uant peut observer les d ifférences dans les
sorties et en déd ui re des i nformations sur la clé13.
Attaq ues par cryptanalyse
Bien q ue l'AES soit conçu pour résister à de nom breuses formes de cryptanalyse, des
recherches conti n uent à exp lorer de nouvel les méthodes pour trouver des fai blesses. Par
exem p le, des attaq ues basées sur des tech n iq ues de cryptanalyse l i néai re et d ifférentiel le ont
été proposées, mais el les ne sont généralement pas pratiq ues pour des clés de tai l le
standard (128, 192, ou 256 bits).
Ces tech n iq ues ont été dévelop pées dans les an nées 1990 par des chercheurs com me M itsuru
Matsui (cryptanalyse l i néai re) et El i Bi ham et Ad i Shami r (cryptanalyse d ifférentiel le). Bien q ue
l'AES soit conçu pour résister à ces attaq ues, des variantes et des amél iorations conti n uent
d'être étud iées.
Attaq ues par calcul q uantiq ue
Bien q ue les ord i nateurs q uantiq ues ne soient pas encore d ispon i bles à g rande échel le, des
algorith mes q uantiq ues com me l'algorith me de Grover pourraient théoriq uement réd ui re la
sécurité de l'AES en permettant une recherche p l us efficace de la clé. Cependant, même avec
des ord i nateurs q uantiq ues, l'AES reste relativement sécurisé en raison de sa g rande tai l le de
clé. En effet, l'AES-256 est considéré com me résistant aux attaq ues q uantiq ues14.
L'algorith me de Grover, q ui pourrait réd ui re la sécurité de l'AES15,16, a été proposé par Lov
Grover en 1996. Cependant, les i m p l ications pratiq ues de cette attaq ue dépendent de
l'avancement des tech nologies q uantiq ues, q ui est encore en cours de dévelop pement.
Attaq ues par i m p lémentation
Des vul nérabi l ités peuvent également être i ntrod uites par des erreurs dans l'i m p lémentation
de l'algorith me AES17. Des bugs dans le code ou des fai l les dans les bi bl iothèq ues
cryptog rap h iq ues peuvent être exp loités par des attaq uants. Les vul nérabi l ités
d'i m p lémentation peuvent être découvertes à tout moment et sont souvent spécifiq ues à des
bi bl iothèq ues ou des logiciels particul iers. Par exem p le, des fai l les dans des bi bl iothèq ues
cryptog rap h iq ues com me O penSSL ont été découvertes et corrigées au fi l des ans.
En avri l 2005, Dan iel J. Bernstei n a publ ié une attaq ue tem porel le uti l isée pour casser une clé
AES sur un serveur spécifiq ue tournant avec O penSSL.
En novem bre 2010, End re Bangerter, David Gul lasch et Step han Kren n ont publ ié un article
décrivant la récupération d'une clé secrète AES-128 q uasi ment en tem ps réel q ui fonction ne
sur certai nes i m p lémentations. Com me les précédentes attaq ues de ce type, el le nécessite de
lancer un prog ram me sur la mach i ne q ui effectue le ch iffrement.
Recomma ndations de la NSA
Le gouvernement américai n a an noncé en j ui n 2003 à propos de l'algorith me AES (suivant une
analyse de la NSA) :
« L'architecture et la longueur de toutes les tailles de clés de l'algorithme
AES (128, 192 et 256) sont suffisantes pour protéger des documents
classifiés jusqu'au niveau « SECRET ». Le niveau « TOP SECRET » nécessite
des clés de 192 ou 256 bits. L'implémentation de l'AES dans des produits
destinés à la protection des systèmes et/ou documents liés à la sécurité
nationale doit faire l'objet d'une analyse et d'une certification par la NSA
avant leur acquisition et leur utilisation »
— parag rap he (6) de la dépêche origi nale18
Performances
Lors de la sélection d'un nouveau standard de ch iffrement, le NIST a éval ué les performances
de nom breux algorith mes19,20.
U ne étude com parative détai l lée a été cond uite concernant les performances des cand idats à
l'AES sur d iverses p lateformes, notam ment les CPU 32 bits, 64 bits, les cartes à puce 8 bits et le
matériel déd ié. Les algorith mes ont été éval ués en termes de vitesse de ch iffrement, de tem ps
de configuration des clés, de consom mation de RAM et de RO M, ai nsi q ue de leur capacité à
être paral lél isés et uti l isés com me fonctions de hachage. Choisi r un seul algorith me pour
toutes les ap p l ications a été d iffici le pour répond re au besoi n de standard isation. L'AES tel
q ue con n u aujourd'h ui, dérivé de Rij ndael, a été reten u parmi les cand idats au regard de ses
performances et de son coût d'i m p lémentation19.
Les i nstructions AES d'Intel offrent des performances sig n ificativement amél iorées pour le
ch iffrement et le déch iffrement des don nées par rap port aux i m p lémentations logiciel les
trad ition nel les basées sur des tables de recherche. Ces i nstructions permettent une exécution
en tem ps i ndépendant des don nées et sans uti l isation de tables, ce q ui aide à él i mi ner les
pri nci pales attaq ues par ch ronométrage et basées sur le cache q ui menacent les
i m p lémentations logiciel les d'AES. De p l us, el les si m p l ifient la mise en œuvre d'AES avec une
tai l le de code réd uite, d i mi n uant ai nsi le risq ue d'i ntrod uction accidentel le de fai l les de
sécurité, com me les fuites par canaux latéraux d iffici les à détecter. Les i nstructions AES sont
conçues pour fonction ner efficacement sur d iverses p lateformes et pour d ifférentes
ap p l ications, y com pris le ch iffrement en tem ps réel de fl ux vidéo et aud io, les cartes à puce,
les systèmes em barq ués, et les ap p l ications nécessitant une agi l ité de clé élevée com me
IPsec21.
Mieux connaître l'AES
Solution éducative
De nom breuses ressources sont d ispon i bles en l ig ne pour en ap prend re davantage sur ce
système cryptog rap h iq ue. Le projet éd ucatif CrypTool offre un sup port visuel pas-à-pas22 et
un autre avec an i mation i nteractive23 q ui permettent à chacun d'ap profond i r sa con naissance
d u fonction nement i nterne de l'AES.
Exem ple d'i m plémentation si m ple avec Python
Ci-dessous, un exem p le d'i m p lémentation d'AES avec le mode opératoi re Ci p her B lock Chai n i ng
(CBC) est proposé. Ce bloc de code Python présente AES et fonction ne avec un vecteur
d'i n itial isation et une clé de ch iffrement fixes. Il offre une fonction nal ité de ch iffrement et de
déch iffrement pour un fich ier d'entré <i n put_fi le> passé en argument et une sortie don née
pour <output_fi le>.
En l ig ne de com mande sur un ord i nateur d isposant de Python version 3 i nstal lé ai nsi q ue de
la bi bl iothèq ue logiciel le pycryptodome i l s'uti l ise com me suit pour le ch iffrement d'un
fich ier texte dans la mesure où le code est en registré sous aes_cbc_file.py : python3
aes_cbc_file.py encrypt mon_texte_clair.txt mon_fichier_chiffre
1 import sys
2 from [Link] import AES
3 from [Link] import pad, unpad
4 import base64
5
6 # Fixed key and IV
7 FIXED_KEY = b'fixedkey1234567890123456' # 256-bit key (32
bytes)
8 FIXED_IV = b'fixediv012345678' # 128-bit IV (16 bytes)
9
10 def encrypt(plaintext):
11 cipher = [Link](FIXED_KEY, AES.MODE_CBC, FIXED_IV)
12 ciphertext = [Link](pad(plaintext, AES.block_size))
13 return base64.b64encode(ciphertext)
14
15 def decrypt(ciphertext):
16 ciphertext = base64.b64decode(ciphertext)
17 cipher = [Link](FIXED_KEY, AES.MODE_CBC, FIXED_IV)
18 plaintext = unpad([Link](ciphertext),
AES.block_size)
19 return plaintext
20
21 def main():
22 if len([Link]) < 4:
23 print("Usage: python aes_cbc_file.py <encrypt|decrypt>
<input_file> <output_file>")
24 [Link](1)
25
26 action = [Link][1]
27 input_file = [Link][2]
28 output_file = [Link][3]
29
30 try:
31 with open(input_file, 'rb') as f:
32 data = [Link]()
33 except FileNotFoundError:
34 print(f"File {input_file} not found.")
35 [Link](1)
36
37 if action == "encrypt":
38 encrypted_data = encrypt(data)
39 with open(output_file, 'wb') as f:
40 [Link](encrypted_data)
41 print(f"Encrypted data written to {output_file}")
42 elif action == "decrypt":
43 decrypted_data = decrypt(data)
44 with open(output_file, 'wb') as f:
45 [Link](decrypted_data)
46 print(f"Decrypted data written to {output_file}")
47 else:
48 print("Invalid action. Use 'encrypt' or 'decrypt'.")
49 [Link](1)
50
51 if __name__ == "__main__":
52 main()
Notes et références
(en) Cet a rticl e est pa rtiel l em ent o u en tota l ité issu de l’a rticl e de Wi ki péd ia en a n g l ais i ntitu l é
« Adva n ced En cryptio n Sta n da rd ([Link] ki ped ia.o rg/wi ki/Adva n ced_En cryptio n_Sta n da rd?o l d id=6896
07309) » (voi r la l iste des a uteurs ([Link] ki [Link]/wi ki/Adva nced_Encryption_Sta nda rd?action=history)).
1. (en) « Suite B Cryptog rap hy ([Link] rams/suiteb_cryptog rap h
y/) [a rchive] »
2. (en) « En hanced Security: AES-256 Encryption for SSL and TLS ([Link] [Link]/blog/256
-bit-aes-encryption-for-ssl-and-tls-maxi [Link] l) [a rchive] », sur LuxSci,
1er décem bre 2020 (consu lté le 21 novembre 2024)
3. (en) James Nechvatal, Elai ne Barker, Lawrence Bassham, Wi l l iam Burr, Morris Dworki n,
James Foti, Edward Roback, « Report on the Develop ment of the Advanced Encryption
Standard (AES) ([Link] [Link]/arch ive/aes/round2/[Link]) [a rchive] », sur
[Link], National Institute of Standards and Tech nology, 2 octobre 2000 (consu lté le
8 j uin 2009)
4. (en) NIST, « Advanced Encryption Standard (AES) », Federa l Information Processi ng
Sta nda rds Pu bl ication,2001 (l ire en l ig ne ([Link] pu [Link]/nistpu bs/FIPS/[Link].197-u [Link]
f) [a rchive] [PDF])
5. Joan Daemen, The desig n of Rij ndael : the Adva nced Encryption Sta nda rd (AES), 2020
(ISBN 978-3-662-60769-5 et 3-662-60769-7, OCLC 1155884098 ([Link] l ire en
l ig ne ([Link] [a rchive])
6. (en) N iels Ferguson, Richard Sch roep pel et Doug Wh iti ng « A Si m p le Algebraic
Representation of Rij ndael » (2001)
— « (i bid.) », dans Serge Vaudenay et Am r M. Youssef (éds.), Selected Areas i n
Cryptog ra phy, Spri nger Berl i n Heidel berg, col l. « Lecture Notes i n Com puter Science »
(ISBN 978-3-540-45537-0), p. 103–111
7. (en) C. Cid, G. Leurent, « An Analysis of the XSL Algorith m », LNCS, vol. 3788,2005,
p. 333–335 (DOI 10.1007/11593447 ([Link] l ire en l ig ne ([Link] [Link].u k/~ccid/p
u bl ications/XSL_AC05.pdf) [a rchive] [PDF])
8. (en) And rey Bogdanov, Dmitry Khovratovich et Ch ristian Rech berger, « Bicl iq ue
Cryptanalysis of the Ful l AES », Adva nces i n Cryptology – ASIACRYPT 2011, Spri nger,2011,
p. 344–371 (ISBN 978-3-642-25385-0,
DOI 10.1007/978-3-642-25385-0_19 ([Link] l ire en l ig ne ([Link] [Link]
[Link]/cha pter/10.1007/978-3-642-25385-0_19) [a rchive], consu lté le 18 septembre 2025)
9. Bossuet, Li l ian. « Ap proche d idactiq ue pour l’enseig nement de l’attaq ue DPA ci blant
l’algorith me de ch iffrement AES ». Journal sur l’enseig nement des sciences et
tech nologies de l’i nformation et des systèmes 11 (2012): 4-. Web.
10. Cheng Zhang, Yun h ui Jia, Li bi n Zh u et Zh i peng Zhang, « Research on Si m p le Power
Consum ption Based on AES Algorith m », IEEE,2023, p. 1883–1886 (ISBN 978-1-6654-6253-2,
DOI 10.1109/EEBDA56825.2023.10090666 ([Link] l ire en l ig ne ([Link]
[Link]/docu ment/10090666/) [a rchive], consu lté le 20 novembre 2024)
11. (en) Mark Teh ran i poor, N. Nal la Anandakumar et Fari mah Farah mand i, « EM Side-Chan nel
Attack on AES », dans Ha rdwa re Secu rity Trai ni ng, Ha nds-on!, Spri nger International
Publ ish i ng, 2023, 163–181 p. (ISBN 978-3-031-31033-1,
DOI 10.1007/978-3-031-31034-8_9 ([Link] l ire en l ig ne ([Link] [Link].
com/10.1007/978-3-031-31034-8_9) [a rchive])
12. C. Ashokkumar, Ravi Prakash Gi ri et Bernard Menezes, « H ig h ly Efficient Algorith ms for AES
Key Retrieval i n Cache Access Attacks », IEEE,2016, p. 261–275 (ISBN 978-1-5090-1751-5,
DOI 10.1109/EuroSP.2016.29 ([Link] l ire en l ig ne ([Link]
ment/7467359/) [a rchive], consu lté le 20 novembre 2024)
13. Ronan LASH ERM ES, « Attaq ues par fautes », MISC, no 96,2018 (l ire en l ig ne ([Link] [Link]
mes.0nl [Link]/pa pers/[Link]) [a rchive] [PDF])
14. Xavier Bon netai n, María Naya-Plasencia, And ré Sch rotten loher. Quantum Security Analysis
of AES. IACR Transactions on Sym metric Cryptology, 2019, 2019 (2), p p.55-93.
ff10.13154/tosc.v2019.i2.55- 93ff. ffhal-02397049f
15. Ami r H. Karam lou, Wi l l iam A. Si mon, Amara Katabarwa et Travis L. Scholten, « Analyzi ng
the performance of variational q uantum factori ng on a supercond ucti ng q uantum
processor », n pj Qua ntu m Information, vol. 7, no 1,28 octobre 2021 (ISSN 2056-6387 ([Link]
ta [Link]/resource/issn/2056-6387),
DOI 10.1038/s41534-021-00478-z ([Link] l ire en l ig ne ([Link]
8/s41534-021-00478-z) [a rchive], consu lté le 20 novembre 2024)
16. Florian BU RN EL, « Des chercheurs ch i nois cassent le RSA avec un ord i nateur q uantiq ue (h
ttps://[Link]-con [Link]/des-chercheurs-cassent-cle-rsa-de-22-bits-ord i nateur-q uantiq u
e/) [a rchive] », sur [Link]-con [Link], 16 octobre 2024 (consu lté le 20 novembre 2024)
17. « Im p lémentation d'AES : la n itrog lycéri ne | Con nect - Ed itions Diamond ([Link] nect.e
d-d [Link]/MISC/misc-085/i m p lementation-d-aes-la-n itrog lyceri ne) [a rchive] », sur
con [Link]-d ia [Link] (consu lté le 20 novembre 2024)
18. [Link] [Link]/web/20070927035010/[Link]
df
19. (en) SCH N EIER, Bruce et al., « Performance Com parison of the AES Submissions », NIST,
1999 (l ire en l ig ne ([Link] ploads/2016/02/pa per-aes-performa [Link]
f) [a rchive] [PDF])
20. (en) SCH EIER, Bruce et al., « AES performance com parison », NIST,1999 (l ire en l ig ne ([Link]
[Link]/encryption/aes/rou nd1/conf2/[Link]) [a rchive] [PDF])
21. (en) « Intel® Advanced Encryption Standard (AES) New Instructions Set », INTEL,2010 (l ire
en l ig ne ([Link] m/doc/white-pa per/adva nced-encryption-sta nda rd-new-instructions-
set-pa [Link]) [a rchive] [PDF])
22. (en) « CrypTool Portal ([Link] [a rchive] »,
sur CrypTool Porta l (consu lté le 20 novembre 2024)
23. (en) « CrypTool Portal ([Link] i mation) [a rchive] », sur
CrypTool Porta l (consu lté le 20 novembre 2024)
Annexes
Articles con nexes
Cryptog rap h ie symétriq ue
DES
Mode d'opération (cryptog rap h ie)
Projet N ESSIE
Rij ndael
Tri p le DES
Liens externes
(fr) « Adaptation française d u document d u NIST ([Link] [Link]/web/200902201517
05/[Link] » (version du 20 février 2009 sur Internet Archive)
(en) Federal Information Processi ng Standards Publ ication 197 Novem ber 26, 2001
An nounci ng the ADVAN CED EN CRYPTIO N STAN DARD (AES ([Link]
7) [a rchive]
(en) code de référence ([Link] [Link]/Ci p her_Reference_Home.htm l) [a rchive]
(en) « Site officiel de Rij ndael ([Link] men/rij ndael/) »(Arch ive.o rg (h
ttps://[Link] ive.o rg/web/*/[Link] [Link]/~rij men/rij ndael/) • Wi kiwix ([Link] [Link] [Link] m/cache/?u rl=ht
tp://[Link] [Link]/~rij men/rij ndael/) • Arch [Link] ([Link] [Link]/[Link] [Link]/~rij men/rij ndael/) •
Goog le ([Link] leuserco [Link] m/search?h l=fr&q=cache:[Link] [Link]/~rij men/rij ndael/) • Qu e
faire ?)
(l ien mort) *l ien vers arch [Link] ([Link] [Link]/web/*/[Link]
[Link]/~rij men/rij ndael/) *
(en) Présentation de l'attaq ue XSL ([Link] [a rchive]
(en) L'avis des experts sur l'attaq ue XSL ([Link] [Link]/crypto-g [Link] l#
2) [a rchive]
(en) « A ti mi ng attack agai nst Rij ndael » (1999) - Francois Koeune, Jean-Jacq ues Quisq uater
([Link] u/koeune99ti mi [Link] l) [a rchive]
(en) AES ti mi ng attacks - d iscussion sur com [Link] ([Link]
26345/1.p h p) [a rchive]
(en) Report of the Develop ment of the Advanced Encryption Standard (AES) ([Link] ist.
gov/arch ive/aes/round2/[Link]) [a rchive]
(fr) AES Esperance de vie d'un algoritme ([Link] [Link]-d [Link]/MISC/MISCHS-00
5/De-l-esperance-de-vie-d-un-algorith me-symetriq ue-ou-l-AES-d ix-ans-apres) [a rchive]
(en) outi l aes ([Link] [a rchive]
Portai l de la cryptologie