Gestion de clés
Echange de clé authentifié
Gestion de clé publique - PKI
PKI - Gestion de clés
Anca Nitulescu
[Link]@[Link]
Ecole Normale Supérieure, Paris
Cours 8
1/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
Echange de clé authentifié • Gestion de clé secrète
Gestion de clé publique - PKI
Gestion de clés
Importance des clés Gestion des clés
Détiennent tous les Collaboration entre plusieurs
secrets acteurs
Servent de lien entre les Besoin de sécurité sur la
acteurs circulation des clés
2/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
Echange de clé authentifié • Gestion de clé secrète
Gestion de clé publique - PKI
Gestion de clés
Clé secrètes
La sécurité des échanges dépend presque exclusivement de la
sécurité de la clé
La transmission d’une clé secrète doit :
être confidentielle
être intègre et authentique
3/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
Echange de clé authentifié • Gestion de clé secrète
Gestion de clé publique - PKI
Clés secrètes
Transmission physique
On s’échange la clé physiquement
Pas de problème d’authenticité
4/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
Echange de clé authentifié • Gestion de clé secrète
Gestion de clé publique - PKI
Clés secrètes
Autre solution : chiffrement asymétrique
A choisit la clé, la chiffre à destination de B, qui sera le seul à
pouvoir la déchiffrer
Solution efficace pour la confidentialité
Reste le problème de l’authenticité de la clé publique !
5/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
• Echange de clé Diffie-Hellman
Echange de clé authentifié
• Echange de clé authentifié
Gestion de clé publique - PKI
Echange de clé Diffie-Hellman
Clé commune
B x = (g y )x = Ay = (g x )y = g xy
6/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
• Echange de clé Diffie-Hellman
Echange de clé authentifié
• Echange de clé authentifié
Gestion de clé publique - PKI
Attaque "Man-in-the-middle"
Choisit x Choisit y
7/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
• Echange de clé Diffie-Hellman
Echange de clé authentifié
• Echange de clé authentifié
Gestion de clé publique - PKI
Attaque "Man-in-the-middle"
Choisit x Choisit y
0 0y
Calcule g xy Calcule g x
7/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
• Echange de clé Diffie-Hellman
Echange de clé authentifié
• Echange de clé authentifié
Gestion de clé publique - PKI
Attaque "Man-in-the-middle"
Choisit x Choisit y
0 0y
Calcule g xy Calcule g x
Ils calculent des clés differentes
0 0
g xy 6= g x y
7/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
• Echange de clé Diffie-Hellman
Echange de clé authentifié
• Echange de clé authentifié
Gestion de clé publique - PKI
Solution : Authentification
Diffie-Hellman signé
1 Evite les attaques par le milieu
0
impossible pour un attaquant de fournir signA (g x )
2 Rejeu possible
si un couple (g x , signA (g x )) est capturé, il peut être utilisé
indéfiniment pour s’authentifier comme Alice.
8/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
• Echange de clé Diffie-Hellman
Echange de clé authentifié
• Echange de clé authentifié
Gestion de clé publique - PKI
Solution : Authentification
Diffie-Hellman signé - V2
Evite les attaques par le milieu
Evite le rejeu : la valeur du déstinataire est aussi signée
9/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
• Echange de clé Diffie-Hellman
Echange de clé authentifié
• Echange de clé authentifié
Gestion de clé publique - PKI
Usurpation d’identité
Tous les messages envoyés par Alice sont vus par Bob comme
venant de Cheshire.
10/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
• Echange de clé Diffie-Hellman
Echange de clé authentifié
• Echange de clé authentifié
Gestion de clé publique - PKI
Solution : Authentification
Diffie-Hellman signé - V3
Evite l’usurpation d’identité.
11/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
Echange de clé authentifié
Gestion de clé publique - PKI
Gestion de clés publiques
Certificats
Un certificat X.509 contient :
L’organisme émetteur du certificat
Le détenteur du certificat
Les dates de validité
Les dates du détenteur
La clé publique
La signature
12/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
Echange de clé authentifié
Gestion de clé publique - PKI
Certificats
L’émetteur
L’émetteur est «l’autorité de
confiance» qui signe le certificat,
après avoir vérifié l’identité du
détenteur
Le détenteur
Le détenteur est l’entité qui
«possède» la clé publique (et la
clé privée associée)
13/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
Echange de clé authentifié
Gestion de clé publique - PKI
Gestion de clés publiques - PKI
Principe d’une PKI
PKI : Annuaire de clés authentifiées
En pratique, il s’agit d’une collaboration entre plusieurs
intervenants : les « autorités » et les utilisateurs.
14/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
Echange de clé authentifié
Gestion de clé publique - PKI
Gestion de clés - Schéma PKI
15/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
Echange de clé authentifié
Gestion de clé publique - PKI
Les « Autorités »
Rôle des autorités
En théorie, ce système répond au problème d’authenticité des clés
16/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie
Gestion de clés
Echange de clé authentifié
Gestion de clé publique - PKI
Gestion de clés - Application
17/17 Anca Nitulescu [Link]@[Link] Introduction à la cryptographie