0% ont trouvé ce document utile (0 vote)
16 vues20 pages

Cryptographie et Sécurité des Données

Transféré par

Zied Ben Rahma
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
16 vues20 pages

Cryptographie et Sécurité des Données

Transféré par

Zied Ben Rahma
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

04/12/2018

RIDHA AZIZI

PLAN
• Introduction
• Service de Sécurité
• Types de Cryptage
• Cryptage Symétrique
• Cryptage Asymétrique

• Fonction de Hachage
• Signature Electronique
• Certificats Electronique
• Conclusion
2

1
04/12/2018

Introduction
• Le terme cryptologie signifie littéralement « Science du Secret ».
• L’objectif de transformer un message clair en texte incompréhensible
sauf pour son destinataire pour assurer la confidentialité.
• Avec l’explosion de l’informatique, la confidentialité des messages
n’est plus le seul objectif de la cryptographie.
• Il y a d’autres objectifs comme garantir l’intégrité d’une donnée, ou
encore l’authenticité de son origine.

Services de Sécurité
• La confidentialité : seul le destinataire peut connaître des messages
qui lui sont transmis.
• Authentification : le destinataire d’un message doit pouvoir s’assurer
de son origine.
• La non-répudiation : l’émetteur et le destinataire ne peuvent nier
avoir respectivement envoyé et reçu le message.
• Le contrôle d’intégrité : le destinataire doit pouvoir s’assurer que le
message n’a pas été modifié.

2
04/12/2018

Types de Cryptage

Cryptage Symétrique

• Principe de Kerckhoffs:
• La méthode de chiffrement est une méthode générale, stable et bien connue,
paramétrable avec une clé secrète que l’on peut changer facilement.

3
04/12/2018

Cryptage Symétrique

• Description sommaire d’une fonction de chiffrement symétrique:


• En cryptographie symétrique la confidentialité des données est donc assurée par
l’utilisation d’une opération paramétrée par une clé secrète, partagée entre
l’ émetteur et le destinataire d’un message.

4
04/12/2018

Cryptage Symétrique
• Exemple de chiffrement symétrique : Le chiffre de Vernam
• Codage
• Message : M 01000101
• Clef :K 11010010

• Message crypté C : M XOR K = 10010111

• Décodage
• Message crypté : C 10010111
• Clef :K 11010010

• Message claire M : C XOR K = 01000101

10

5
04/12/2018

Cryptage Symétrique

• Quelques exemples des algorithmes de cryptage symétrique:


• Les algorithmes de cryptage les plus utilisés sont:
• DES (Data Encryption Standard)
• AES (Advanced Encryption Standard)

11

Cryptage Symétrique

• Avantages et inconvénients :
• Avantages:
• (+) Assure la confidentialité des données.
• Inconvénients:
• (-) Les clés de chiffrement et de déchiffrement sont les mêmes.
•  Il faut empêcher les voles des clés.
•  mais aussi les clés devraient être distribuées à tous les utilisateurs du système.

12

6
04/12/2018

Cryptage Asymétrique

• Principe:
• Les clés de chiffrement et déchiffrement sont différentes.
• Chaque entité dispose d’une paire de clé :
• Clé privée : connue uniquement par son propriétaire.
• Clé publique : publiées dans des annuaires publics.
• Si on crypte avec l’une de ces clés le décryptage se fait uniquement avec l’autre.
•  La connaissance de la clef publique ne nous renseigne pas sur la clef privée.

13

Cryptage Asymétrique
• Les modes de cryptographie asymétrique: ( Premier Mode )

14

7
04/12/2018

Cryptage Asymétrique
• Les modes de cryptographie asymétrique: ( Deuxième Mode )

15

Cryptage Asymétrique

• Approche:

16

8
04/12/2018

17

Cryptage Asymétrique

• Quelques exemples des algorithmes de cryptage asymétrique:


• DSA (Le Digital Signature Algorithm),
• RSA (Ron Rivest, Adi Shamir, Adelman)

18

9
04/12/2018

Cryptage Asymétrique
• Exemple : Système RSA
• Fondé sur la théorie des nombre :
• Choisir deux nombre premier, p et q chacun plus grand que 10100,
• Calculer n=p*q et z= (p-1)*(q-1),
• e un nombre premier (1<e<z)
• d tel que : (d*e) mod [(p-1)*(q-1)]=1
• Kpublic = (e,n)
• Kprivé = (d,n)
• Pour Crypté : C = me mod n
• Pour Décrypté : m = Cd mod n

19

Cryptage Asymétrique
• AN:
• On suppose que p=3 et q=11 alors n = 33 et z= 2*10=20
• On suppose que e=7 car est divisible par 1 et lui-même avec 1<7<20
• (d*7) mod 20 = 1  d=3
• Kpublic (7, 33)
• Kprivé (3, 33)
• On suppose que m est un message claire étagle 2
• Pour crypté :  27 mod 33 = 29
• Pour décrypté :  293 mod 33 = 2

20

10
04/12/2018

Cryptage Asymétrique

• Avantages et Inconvénients
• Avantage
• (+) Assure l’authentification et la non-répudiation.
• Inconvénient
• (-) N’est pas limité par la distribution des clés.

21

Fonction de Hachage

11
04/12/2018

Fonction de Hachage
• La fonction de hachage permettant de s’assurer que des données
n’ont pas été modifiées.
• Fonctions à sens unique : pour un entier x, il est simple de calculer
H(x) ; mais étant donner H(x), il est pratiquement impossible de
déterminer de x.
• Une empreinte a toujours une taille fixe indépendamment de la taille
des données.
• Il est pratiquement impossible de trouver deux données ayant la
même empreinte.

23

Fonction de Hachage
• Exemple :

24

12
04/12/2018

Fonction de Hachage

• Quelle est l’utilité du hachage :


• Eviter le passage des mots de passe en clair dans un réseau
• Résumer un fichier pour vérifier son intégrité (signature d’un fichier)

25

Fonction de Hachage

• Quelques exemples des algorithmes de Hachage:


• MD5 (Message Digest 5)
• SHA (Secure Hash Algorithm)

26

13
04/12/2018

Signature Electronique

Signature électronique

• La signature d’un document utilise à la fois la cryptographie


asymétrique et les fonctions de hachage.
• C’est un processus similaire à, voir plus puissant que la signature
manuscrite.

28

14
04/12/2018

Signature électronique
• Le principe de signature d’un document :
• Imaginons qu’Alice souhaite envoyer un document signé à Bob.
• Tout d’abord, elle génére l’empreinte du document au moyen d’une fonction de
hachage.
• Puis, elle crypte cette empreinte avec sa clé privée.

29

Signature électronique
• Le principe de signature d’un document :
• Elle obtient ainsi la signature de son document. Elle envoie donc ces deux
éléments à Bob.

30

15
04/12/2018

Signature électronique
• Le principe de signature d’un document :
• Pour vérifier la validité du document, Bob doit tout d’abord déchiffrer la signature
en utilisant la clé publique d’Alice.
• Ensuite, Bob génère l’empreinte du document qu’il a reçu, en utilisent la même
de fonction de hachage qu’Alice,
• Puis, il compare l’empreinte générée et celle issue de la signature,

31

Signature électronique
• Le principe de signature d’un document :
• Si les deux empreints sont identiques, la signature est validée. Nous
sommes donc sûr que :
• C’est Alice qui a envoyé le document,
• Le document n’a pas été modifié depuis qu’Alice l’a signé.

• Dans le cas contraire, cela peut signifier que :


• Le document a été modifié depuis sa signature par Alice,
• Ce n’est pas ce document qu’Alice a signé.

32

16
04/12/2018

Certificats Electroniques

Certificats électroniques

• Définition
• Un certificat permet d'associer une clé publique à une entité (une personne, une
machine, ...) afin d'en assurer la validité.
• Le certificat est en quelque sorte la carte d'identité de la clé publique, délivré par
un organisme appelé autorité de certification (souvent notée CA pour
Certification Authority).

34

17
04/12/2018

Certificats électroniques

• Utilités
• L'une des faiblesses qui peut affecter la cryptographie à clé publique intervient au
moment de la distribution des clés publiques.
• Les crypto-systèmes asymétrique souffrent d’une vulnérabilité dite : Man In The
Middle Attack

35

Certificats électroniques
• Exemple :

36

18
04/12/2018

Certificats électroniques
• Le certificat contient au moins :
• Une clé publique.
• L'identité du dépositaire de la clé privée associée.
• Sa date de validité.
• Le contexte d'emploi (chiffrement, signature) associé à la clé.
• L'identifiant de l'autorité de certification.
• La signature électronique du certificat et la description de l'algorithme de
signature utilisé.

37

Conclusion

19
04/12/2018

Conclusion

• La cryptographie permet de satisfaire les besoins en sécurité.


• Le crypto-système symétrique et asymétrique souffre d’un problème
de distributions de clés.
• Les crypto-systèmes asymétrique souffrent d’une vulnérabilité dite :
Man In The Middle Attack.
• Solution : Certificats électronique.

39

Merci pour votre attention

20

Vous aimerez peut-être aussi