04/12/2018
RIDHA AZIZI
PLAN
• Introduction
• Service de Sécurité
• Types de Cryptage
• Cryptage Symétrique
• Cryptage Asymétrique
• Fonction de Hachage
• Signature Electronique
• Certificats Electronique
• Conclusion
2
1
04/12/2018
Introduction
• Le terme cryptologie signifie littéralement « Science du Secret ».
• L’objectif de transformer un message clair en texte incompréhensible
sauf pour son destinataire pour assurer la confidentialité.
• Avec l’explosion de l’informatique, la confidentialité des messages
n’est plus le seul objectif de la cryptographie.
• Il y a d’autres objectifs comme garantir l’intégrité d’une donnée, ou
encore l’authenticité de son origine.
Services de Sécurité
• La confidentialité : seul le destinataire peut connaître des messages
qui lui sont transmis.
• Authentification : le destinataire d’un message doit pouvoir s’assurer
de son origine.
• La non-répudiation : l’émetteur et le destinataire ne peuvent nier
avoir respectivement envoyé et reçu le message.
• Le contrôle d’intégrité : le destinataire doit pouvoir s’assurer que le
message n’a pas été modifié.
2
04/12/2018
Types de Cryptage
Cryptage Symétrique
• Principe de Kerckhoffs:
• La méthode de chiffrement est une méthode générale, stable et bien connue,
paramétrable avec une clé secrète que l’on peut changer facilement.
3
04/12/2018
Cryptage Symétrique
• Description sommaire d’une fonction de chiffrement symétrique:
• En cryptographie symétrique la confidentialité des données est donc assurée par
l’utilisation d’une opération paramétrée par une clé secrète, partagée entre
l’ émetteur et le destinataire d’un message.
4
04/12/2018
Cryptage Symétrique
• Exemple de chiffrement symétrique : Le chiffre de Vernam
• Codage
• Message : M 01000101
• Clef :K 11010010
• Message crypté C : M XOR K = 10010111
• Décodage
• Message crypté : C 10010111
• Clef :K 11010010
• Message claire M : C XOR K = 01000101
10
5
04/12/2018
Cryptage Symétrique
• Quelques exemples des algorithmes de cryptage symétrique:
• Les algorithmes de cryptage les plus utilisés sont:
• DES (Data Encryption Standard)
• AES (Advanced Encryption Standard)
11
Cryptage Symétrique
• Avantages et inconvénients :
• Avantages:
• (+) Assure la confidentialité des données.
• Inconvénients:
• (-) Les clés de chiffrement et de déchiffrement sont les mêmes.
• Il faut empêcher les voles des clés.
• mais aussi les clés devraient être distribuées à tous les utilisateurs du système.
12
6
04/12/2018
Cryptage Asymétrique
• Principe:
• Les clés de chiffrement et déchiffrement sont différentes.
• Chaque entité dispose d’une paire de clé :
• Clé privée : connue uniquement par son propriétaire.
• Clé publique : publiées dans des annuaires publics.
• Si on crypte avec l’une de ces clés le décryptage se fait uniquement avec l’autre.
• La connaissance de la clef publique ne nous renseigne pas sur la clef privée.
13
Cryptage Asymétrique
• Les modes de cryptographie asymétrique: ( Premier Mode )
14
7
04/12/2018
Cryptage Asymétrique
• Les modes de cryptographie asymétrique: ( Deuxième Mode )
15
Cryptage Asymétrique
• Approche:
16
8
04/12/2018
17
Cryptage Asymétrique
• Quelques exemples des algorithmes de cryptage asymétrique:
• DSA (Le Digital Signature Algorithm),
• RSA (Ron Rivest, Adi Shamir, Adelman)
18
9
04/12/2018
Cryptage Asymétrique
• Exemple : Système RSA
• Fondé sur la théorie des nombre :
• Choisir deux nombre premier, p et q chacun plus grand que 10100,
• Calculer n=p*q et z= (p-1)*(q-1),
• e un nombre premier (1<e<z)
• d tel que : (d*e) mod [(p-1)*(q-1)]=1
• Kpublic = (e,n)
• Kprivé = (d,n)
• Pour Crypté : C = me mod n
• Pour Décrypté : m = Cd mod n
19
Cryptage Asymétrique
• AN:
• On suppose que p=3 et q=11 alors n = 33 et z= 2*10=20
• On suppose que e=7 car est divisible par 1 et lui-même avec 1<7<20
• (d*7) mod 20 = 1 d=3
• Kpublic (7, 33)
• Kprivé (3, 33)
• On suppose que m est un message claire étagle 2
• Pour crypté : 27 mod 33 = 29
• Pour décrypté : 293 mod 33 = 2
20
10
04/12/2018
Cryptage Asymétrique
• Avantages et Inconvénients
• Avantage
• (+) Assure l’authentification et la non-répudiation.
• Inconvénient
• (-) N’est pas limité par la distribution des clés.
21
Fonction de Hachage
11
04/12/2018
Fonction de Hachage
• La fonction de hachage permettant de s’assurer que des données
n’ont pas été modifiées.
• Fonctions à sens unique : pour un entier x, il est simple de calculer
H(x) ; mais étant donner H(x), il est pratiquement impossible de
déterminer de x.
• Une empreinte a toujours une taille fixe indépendamment de la taille
des données.
• Il est pratiquement impossible de trouver deux données ayant la
même empreinte.
23
Fonction de Hachage
• Exemple :
24
12
04/12/2018
Fonction de Hachage
• Quelle est l’utilité du hachage :
• Eviter le passage des mots de passe en clair dans un réseau
• Résumer un fichier pour vérifier son intégrité (signature d’un fichier)
25
Fonction de Hachage
• Quelques exemples des algorithmes de Hachage:
• MD5 (Message Digest 5)
• SHA (Secure Hash Algorithm)
26
13
04/12/2018
Signature Electronique
Signature électronique
• La signature d’un document utilise à la fois la cryptographie
asymétrique et les fonctions de hachage.
• C’est un processus similaire à, voir plus puissant que la signature
manuscrite.
28
14
04/12/2018
Signature électronique
• Le principe de signature d’un document :
• Imaginons qu’Alice souhaite envoyer un document signé à Bob.
• Tout d’abord, elle génére l’empreinte du document au moyen d’une fonction de
hachage.
• Puis, elle crypte cette empreinte avec sa clé privée.
29
Signature électronique
• Le principe de signature d’un document :
• Elle obtient ainsi la signature de son document. Elle envoie donc ces deux
éléments à Bob.
30
15
04/12/2018
Signature électronique
• Le principe de signature d’un document :
• Pour vérifier la validité du document, Bob doit tout d’abord déchiffrer la signature
en utilisant la clé publique d’Alice.
• Ensuite, Bob génère l’empreinte du document qu’il a reçu, en utilisent la même
de fonction de hachage qu’Alice,
• Puis, il compare l’empreinte générée et celle issue de la signature,
31
Signature électronique
• Le principe de signature d’un document :
• Si les deux empreints sont identiques, la signature est validée. Nous
sommes donc sûr que :
• C’est Alice qui a envoyé le document,
• Le document n’a pas été modifié depuis qu’Alice l’a signé.
• Dans le cas contraire, cela peut signifier que :
• Le document a été modifié depuis sa signature par Alice,
• Ce n’est pas ce document qu’Alice a signé.
32
16
04/12/2018
Certificats Electroniques
Certificats électroniques
• Définition
• Un certificat permet d'associer une clé publique à une entité (une personne, une
machine, ...) afin d'en assurer la validité.
• Le certificat est en quelque sorte la carte d'identité de la clé publique, délivré par
un organisme appelé autorité de certification (souvent notée CA pour
Certification Authority).
34
17
04/12/2018
Certificats électroniques
• Utilités
• L'une des faiblesses qui peut affecter la cryptographie à clé publique intervient au
moment de la distribution des clés publiques.
• Les crypto-systèmes asymétrique souffrent d’une vulnérabilité dite : Man In The
Middle Attack
35
Certificats électroniques
• Exemple :
36
18
04/12/2018
Certificats électroniques
• Le certificat contient au moins :
• Une clé publique.
• L'identité du dépositaire de la clé privée associée.
• Sa date de validité.
• Le contexte d'emploi (chiffrement, signature) associé à la clé.
• L'identifiant de l'autorité de certification.
• La signature électronique du certificat et la description de l'algorithme de
signature utilisé.
37
Conclusion
19
04/12/2018
Conclusion
• La cryptographie permet de satisfaire les besoins en sécurité.
• Le crypto-système symétrique et asymétrique souffre d’un problème
de distributions de clés.
• Les crypto-systèmes asymétrique souffrent d’une vulnérabilité dite :
Man In The Middle Attack.
• Solution : Certificats électronique.
39
Merci pour votre attention
20