0% ont trouvé ce document utile (0 vote)
7 vues27 pages

Techniques de Cryptographie Essentielles

Transféré par

Galand Noah
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
7 vues27 pages

Techniques de Cryptographie Essentielles

Transféré par

Galand Noah
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Cryptographie et Sécurité Informatique

Module 2
Techniques cryptographiques
Emmanuel Chimi
Série: IT
Cryptographie et sécurité informatique NOTES

CONTENU

1 Introduction ..................................................................................................... 5
1.1 Cryptographie et cryptologie .................................................................... 5
1.2 Quelques définitions................................................................................. 5
1.3 Techniques cryptographiques: Un aperçu................................................ 7
2 Cryptographie à clé privée ............................................................................... 9
2.1 Chiffrements ............................................................................................. 9
2.1.1 Aperçu ............................................................................................... 9
2.1.2 Algorithmes ..................................................................................... 10
2.1.3 Objectif de sécurité ......................................................................... 11
2.1.4 Chiffrements de flux ........................................................................ 11
[Link] Aperçu ...................................................................................... 11
[Link] Produits standardisés ............................................................... 12
2.1.5 Chiffrements par blocs .................................................................... 12
[Link] Présentation ............................................................................. 12
[Link] Le standard DES........................................................................ 12
[Link] Le standard AES........................................................................ 12
[Link] Opérations de base .................................................................. 13
[Link] Modes d’opération................................................................... 13
[Link] Chiffrements par blocs : modes de fonctionnement ............... 14
2.1.6 Chiffrements par bloc vs chiffrements de flux ................................ 14
2.2 Fonctions de hachage ............................................................................. 14
2.2.1 Présentation .................................................................................... 14
2.2.2 Algorithmes ..................................................................................... 15
2.2.3 Sécurité ............................................................................................ 15
2.2.4 Construction Merkle-Damgård........................................................ 15
2.2.5 Produits standardisés ...................................................................... 16
2.3 Codes d'authentification des messages ................................................. 16
2.3.1 Aperçu ............................................................................................. 16
2.3.2 Algorithmes ..................................................................................... 16
2.3.3 Sécurité ............................................................................................ 16
2.3.4 Standards ......................................................................................... 17
Training – IT | © Emmanuel CHIMI, Draft 01/2024 2
Cryptographie et sécurité informatique NOTES

2.4 Fonctions pseudo-aléatoires .................................................................. 17


2.4.1 Présentation .................................................................................... 17
2.4.2 Sécurité ............................................................................................ 17
2.4.3 PRF, PRNG et KDF ............................................................................ 18
3 Cryptographie à clé publique ......................................................................... 19
4.1 Encryptage à clé publique....................................................................... 19
4.1.1 Présentation .................................................................................... 19
4.1.2 Algorithmes ..................................................................................... 21
4.1.3 Sécurité ............................................................................................ 21
4.1.4 Standards ......................................................................................... 21
4.1.5 Encryptage hybride ......................................................................... 21
4.2 Signatures digitales ................................................................................. 22
4.2.1 Présentation .................................................................................... 22
4.2.2 Algorithmes ..................................................................................... 23
4.2.3 Sécurité ............................................................................................ 23
4.2.4 Standars ........................................................................................... 23
4.3 Echange de clés....................................................................................... 24
4.3.1 Présentation .................................................................................... 24
4.3.2 Échange de clés: protocole de Diffie-Hellman ................................ 24
4.3.3 Sécurité ............................................................................................ 25
4.3.4 Standards ......................................................................................... 25
4.4 Tailles de clés appropriées...................................................................... 26
4.5 Perspectives ............................................................................................ 26

Training – IT | © Emmanuel CHIMI, Draft 01/2024 3


Cryptographie et sécurité informatique NOTES

PLAN DU MODULE 2

Ce module couvre les fondamentaux et les différentes techniques


cryptographiques utilisées en sécurité informatique. Le plan à suivre est le
suivant:

1. Introduction: La cryptographie au sein de la cryptologie


2. Cryptographie à clé privée
3. Cryptographie clé publique

Training – IT | © Emmanuel CHIMI, Draft 01/2024 4


Cryptographie et sécurité informatique NOTES

1 Introduction

1.1 Cryptographie et cryptologie


La cryptographie est une branche de la cryptologie. Cette dernière comprend
trois grandes branches:
1. Cryptographie
2. Cryptanalyse
3. Stéganographie
La Figure 1.1 illustre les relations avec les autres branches de la science.

Figure 1.1 : Relations de la cryptographie avec les autres branches de la science

1.2 Quelques définitions


La cryptologie est un terme générique qui englobe à la fois la cryptographie et la
cryptanalyse. La cryptologie comprend l'étude et la pratique de la cryptographie
(c'est-à-dire protéger les données en les cachant à toute personne qui n'est pas
censée les voir, y accéder ou les modifier) et la cryptanalyse (c'est-à-dire
déterminer comment accéder aux données sans disposer de la clé
cryptographique).
La cryptographie comprend tous les moyens légitimes pour protéger et révéler
les données. Cela signifie que la seule personne disposant des clés
correspondantes peut accéder aux données. Mais la cryptanalyse inclut tous les
Training – IT | © Emmanuel CHIMI, Draft 01/2024 5
Cryptographie et sécurité informatique NOTES

moyens pour briser la protection, même sans disposer des clés. Il comprend
également des études sur la recherche de collisions de hachage, dans lesquelles
deux entrées différentes produisent la même valeur de hachage (sortie), ce qui
rend possible la falsification des données.

La différence entre cryptographie et cryptologie est résumée dans le tableau ci-


après:
Cryptographie Cryptologie
La cryptographie branche de la cryptologie qui La cryptologie est un concept vaste, une
inclut les fonctions de hachage, le cryptage branche de la science (mathématiques en
asymétrique et le cryptage symétrique, ainsi particulier) qui comprend à la fois la
que les différents types de chiffrements cryptographie, la cryptanalyse et la
symétriques. stéganographie.
La cryptographie comprend l'étude des La cryptologie comprend tout ce qui relève du
techniques permettant de protéger le domaine de la cryptographie ainsi que de la
contenu en transit et stocké. cryptanalyse. La cryptanalyse comprend
toutes les méthodes permettant de
violer/casser les systèmes de sécurité
cryptographiques.
Le but de la cryptographie est de trouver des Le but de la cryptologie n'est pas seulement de
moyens de créer les algorithmes les plus créer une sécurité renforcée, mais également
complexes et les clés les plus robustes de tester et de briser le système
capables de protéger le contenu. cryptographique (à une fin utile) en effectuant
des calculs mathématiques systématiques.
La cryptographie est utilisée par les Les professionnels de la sécurité utilisent la
entreprises, les gouvernements et les cryptologie pour trouver vulnérabilités des
particuliers du monde entier pour sécuriser les systèmes d’information pour créer les
données entre deux points finaux et garantir procédés et technologies cryptographiques
leur intégrité. La seule personne détenant les qui les protègent plus fort. Mais les pirates
bonnes clés cryptographiques peut chiffrer sont également intéressés par la cryptologie
et/ou déchiffrer les messages. De la même pour étudier comment casser le système pour
manière, la falsification des données ne passe voler les données et exécuter divers
pas inaperçue. cybercrimes.

La stéganographie est la technique consistant à cacher des données dans un


fichier ou un message ordinaire et non secret pour éviter toute détection; les
données cachées sont ensuite extraites à leur destination. L’utilisation de la
stéganographie peut être combinée au cryptage comme étape supplémentaire
pour masquer ou protéger les données.

Training – IT | © Emmanuel CHIMI, Draft 01/2024 6


Cryptographie et sécurité informatique NOTES

1.3 Généralités sur les systèmes cryptographiques


1.3.1 Eléments d’un cryptosystème
Un système cryptographique ou cryptosystème est une structure ou un schéma
composé d'un ensemble d'algorithmes qui convertit un texte clair ou message
en un texte chiffré ou cryptogramme pour crypter et décrypter les messages
échangés en toute sécurité.

Figure 1.2 : Schéma d’un cryptosystème

1.3.2 Propriété de base d’un cryptosystème


Dans tout système cryptographique on doit avoir la propriété fondamentale
suivante (Figure 1.3):

∀kE , kD ∈ K et ∀m ∈ M , on doit avoir DKD ( EKE ( m ) ) = m

 kE , kD : Clés de cryptage, respectivement de décryptage. Les deux sont issues


de l’espace des clés K .
 m : Message à protéger, provient de l’espace des messages M .
 E kE (⋯) , DkE (⋯) : Algorithme d’encryptage, respectivement de décryptage.

Figure 1.3 : Propriété de base d’un cryptosystème

Training – IT | © Emmanuel CHIMI, Draft 01/2024 7


Cryptographie et sécurité informatique NOTES

1.3.3 Principe de Kerckhoff


La sécurité du chiffrement ne doit pas dépendre de ce qui ne peut pas être
facilement changé.
 En d’autres termes:
 Aucun secret ne doit résider dans l’algorithme mais plutôt dans la clé.
 Sans la clé, il doit être impossible de retrouver le texte clair à partir du texte chiffré.
 Par contre, si on connaît k, le déchiffrement est immédiat.
 On parle aussi de la Maxime de Shannon, dérivée du principe énoncé ci-
dessus: L’adversaire connait le système.
 Remarque: Il faut distinguer les termes "Secret" et "Robustesse" d’un
algorithme.
 Le secret de l’algorithme revient à cacher les concepts de celui-ci, ainsi que les
méthodes utilisées (fonctions mathématiques).
 La robustesse quant à elle désigne la résistance de l’algorithme à diverses attaques
qui seront explicitées dans la suite du cours.

1.4 Techniques cryptographiques: Un aperçu

Figure 1.4 : Taxonomie des techniques cryptographiques

Pour la connaissance de chaque technique cryptographique il faut :


1. Aperçu de haut niveau
2. Algorithmes
3. Objectif de sécurité
4. Produits standardisés

Training – IT | © Emmanuel CHIMI, Draft 01/2024 8


Cryptographie et sécurité informatique NOTES

2 Cryptographie à clé privée

La cryptographie à clé privée ou cryptographie symétrique trouve des


applications dans
 L’encryptage de données
 Les fonctions de hachages
 Les codes d’authentification de messages
 Les fonctions pseudo-aléatoires

2.1 Chiffrements
2.1.1 Aperçu
 Chiffrer (encrypter) une suite binaire de longueur arbitraire en utilisant une
clé secrète partagée
 Fournir de la confidentialité

Figure 2.1 : Cryptosystème symétrique – La clé de déchiffrement est la même que la clé de
chiffrement

Caractéristiques des cryptosystèmes à clé privée:


 Les clés sont identiques: KE = KD = K,
 La clé doit rester secrète,
 Les algorithmes les plus répandus sont le DES, AES, 3DES, ...
 Au niveau de la génération des clés, elle est choisie aléatoirement dans
l’espace des clés,
 Ces algorithmes sont basés sur des opérations de transposition/permutation
et de substitution des bits du texte clair en fonction de la clé,
 La taille des clés est souvent de l’ordre de 128 bits. Le DES en utilise 56, mais
l’AES peut aller jusqu'à 256.

Training – IT | © Emmanuel CHIMI, Draft 01/2024 9


Cryptographie et sécurité informatique NOTES

 L’avantage principal de ce mode de chiffrement est sa rapidité,


 Le principal désavantage réside dans la distribution des clés:
▶ Pour une meilleure sécurité, on préférera l’échange manuel.
▶ Malheureusement, pour de grands systèmes, le nombre de clés peut devenir
conséquent.  C’est pourquoi on utilisera souvent des échanges sécurisés pour
transmettre les clés.
N ( N − 1)
▶ En effet, pour un système à N utilisateurs, il y aura clés.
2

2.1.2 Algorithmes
L’algorithme de cryptage comprend en fait trois algorithmes réunis:
1. Un algorithme de génération de la clé
2. Un algorithme d’encryptage
3. Un algorithme de décryptage

IV = Initialization vector (Vecteur d’initialisation)


Figure 2.2 : Les algorithmes dans un système de chiffrement symétrique

Training – IT | © Emmanuel CHIMI, Draft 01/2024 10


Cryptographie et sécurité informatique NOTES

2.1.3 Objectif de sécurité


Objectif de sécurité: indiscernabilité sous attaque de texte chiffré adaptatif choisi
(IND-CCA2)1.
Attaque de texte chiffré adaptatif choisi
Indiscernabilité
(Adaptative Chosen Ciphertext Attack)
L'adversaire peut obtenir de manière L'adversaire ne peut pas distinguer lequel de
adaptative le chiffrement de tous les deux messages m0 ou m1 de son choix a été
messages et le décryptage de tous chiffré
les textes chiffrés de son choix.  équivalent à la sécurité sémantique :
l'attaquant n'apprend "rien d'utile" en
voyant le texte chiffré

L’indiscernabilité du texte chiffré est une propriété de nombreux systèmes de


chiffrement. Intuitivement, si un système cryptographique possède la propriété
d’indiscernabilité (indistinguishability), alors un adversaire sera incapable de
distinguer des paires de textes chiffrés en fonction du message clair qu’ils
chiffrent.
La propriété d'indiscernabilité sous une attaque de texte en clair choisi est
considérée comme une exigence de base pour la plupart des cryptosystèmes à
clé publique dont la sécurité est prouvée, bien que certains schémas fournissent
également une indiscernabilité sous une attaque de texte chiffré choisi et une
attaque de texte chiffré adaptatif choisi. L'indiscernabilité sous une attaque de
texte en clair choisi équivaut à la propriété de sécurité sémantique, et de
nombreuses preuves cryptographiques utilisent ces définitions de manière
interchangeable.

2.1.4 Chiffrements de flux

[Link] Aperçu
 Rappel sur le tampon à usage unique (One-time pad): le message est XORé
avec une clé de cryptage de la même longueur.
 Chiffrement/déchiffrement par flux (Stream cipher) est effectué en faisant
en sorte qu'un générateur de flux clé (Keystream generator) génère une
longue clé de chiffrement à partir d'une courte clé secrète, puis XOR la
longue clé de chiffrement avec le message à encrypter.

1
Indistinguishability under chosen-ciphertext attack (IND-CCA), Indistinguishability under chosen-
plaintext attack (IND-CPA)
Training – IT | © Emmanuel CHIMI, Draft 01/2024 11
Cryptographie et sécurité informatique NOTES

Figure 2.3 : Principe du chiffrement de flux

[Link] Produits standardisés


Une construction courante de systèmes de chiffrement de flux: Registres à
décalage à feedback linéaire + filtre non linéaire ou autre non-linéarité

Standards
RC4 Faible; faiblesses exploitables dans la sortie du flux clé.
Utilisé dans les communications par téléphonie mobile;
A5/1 (A5/2)
faible.
Famille de chiffrements de flux extrêmement rapides,
Salsa20 / ChaCha20
ChaCha20 commence à être standardisé.

2.1.5 Chiffrements par blocs


[Link] Présentation
 Le message est divisé en blocs de longueur fixe
 Chaque bloc est chiffré séparément à l'aide de:
 une clé dérivée
 un vecteur d'initialisation
 le bloc message

[Link] Le standard DES


 Data Encryption Standard (DES)
 Standardisé par le NIST en 1977 sur la base d'une conception de IBM
 Clé (effective) de 56 bits
 Utilise un réseau Feistel à 16 tours
 Largement utilisé dans les applications, certaines encore actives
 Les petits espaces de clés peuvent être facilement recherchés par force
brute, en quelques heures seulement sur les ordinateurs modernes
 Triple-DES utilise trois applications de DES pour fournir une sécurité à
112 bits et représente la solution de renforcement de DES

[Link] Le standard AES


 Advanced Encryption Standard (AES)
 Standardisé par le NIST en 2001 après un concours ouvert, le gagnant était
Rijndael
 Clés de 128, 192 ou 256 bits
 Utilise 10 à 14 tours d'un réseau de substitution-permutation

Training – IT | © Emmanuel CHIMI, Draft 01/2024 12


Cryptographie et sécurité informatique NOTES

 Largement utilisé dans les applications


 Très rapide sur les ordinateurs modernes grâce aux instructions spéciales du
processeur (AES-NI)
 Pas d'attaques pratiques, des attaques théoriques à peine meilleures que la
force brute

[Link] Opérations de base


Chiffrements par blocs utilisent la substitution et la permutation comme
opérations de base.

Figure 2.4 : Réseau de substitution-permutation

[Link] Modes d’opération


Puisque le texte brut est divisé en blocs lorsque nous utilisons des chiffrements
par blocs, comment devons-nous traiter les messages multiblocs ? Les modes
opératoires déterminent le fonctionnement de l’encryptage par bloc. On a les
modes suivants:
 Electronic Codebook (ECB)
 Cipher Block Chaining (CBC)

Figure 2.5 : Cryptage en mode Electronic Codebook (ECB)

Problème du mode ECB : Si le chiffrement est déterministe, alors le même bloc


de texte en clair est chiffré à chaque fois dans le même bloc de texte chiffré.

Training – IT | © Emmanuel CHIMI, Draft 01/2024 13


Cryptographie et sécurité informatique NOTES

Figure 2.6 : Chiffrement en mode Cipher Block Chaining (CBC)

Figure 2.7 : Comparaison ECB vs CBC

[Link] Chiffrements par blocs : modes de fonctionnement


 De nombreux modes différents avec de nombreuses propriétés différentes
 Certains sont plus adaptés pour:
 Streaming multimédia (communication avec perte)
 Traitement parallèle
 Cryptage du disque
 Certains fournissent une vérification d'intégrité

2.1.6 Chiffrements par bloc vs chiffrements de flux


Chiffrement par bloc Chiffrement de flux
 Souvent plus lent  Souvent plus rapide
 Mise en œuvre plus complexe  Souvent plus facile à implémenter
 Mieux pour le stockage dans les logiciels et le matériel
 Certains modes sont bons pour  Mieux pour la communication en
la communication en streaming streaming
 Considéré comme étant plus  Considéré comme moins sécurisé
sécurisé

2.2 Fonctions de hachage

2.2.1 Présentation
 Hache une chaîne binaire de longueur arbitraire en une chaîne binaire de
longueur fixe
 Utile pour l'intégrité et l'authentification de l'origine des données

Training – IT | © Emmanuel CHIMI, Draft 01/2024 14


Cryptographie et sécurité informatique NOTES

2.2.2 Algorithmes

2.2.3 Sécurité
Résistance à la seconde
Résistance à la collision Résistance à la préimage
préimage
Il est difficile de trouver deux Soit x choisi au hasard. Étant Soit x choisi au hasard. Étant
valeurs distinctes x0 et x1 donné y = H(x), il est difficile donné x, il est difficile de
telles que H(x0) = H(x1) de trouver x' tel que H(x') = y. trouver un x' distinct tel que
H(x) = H(x').

2.2.4 Construction Merkle-Damgård


Technique courante pour construire une fonction de hachage H de longueur
arbitraire à partir d'une fonction de compression h de longueur fixe.

Figure 2.8 : construction Merkle-Damgård

La construction Merkle-Damgård ou fonction de hachage Merkle-Damgård est


une méthode de création de fonctions de hachage cryptographiques résistantes
aux collisions à partir de fonctions de compression unidirectionnelles résistantes
aux collisions. Cette construction a été utilisée dans la conception de nombreux
algorithmes de hachage populaires tels que MD5, SHA-1 et SHA-2.
La construction Merkle-Damgård a été décrite dans la thèse de doctorat de
Ralph Merkle en 1979. Ralph Merkle et Ivan Damgård ont prouvé
indépendamment que la structure est solide: c'est-à-dire que si un schéma de
remplissage approprié est utilisé et que la fonction de compression est résistante
aux collisions, alors la fonction de hachage sera également résistante aux
collisions.

Training – IT | © Emmanuel CHIMI, Draft 01/2024 15


Cryptographie et sécurité informatique NOTES

2.2.5 Produits standardisés


Standards
MD5 Résistance aux collisions brisée.
SHA-1 Faible. Largement déployé.
SHA-2 (SHA-256, SHA-384, Généralement sécurisé. Déploiement en
SHA-512) cours.
Gagnant du concours NIST. Normalisation
SHA-3 (alias Keccak)
NIST août 2015; quelques déploiements.

2.3 Codes d'authentification des messages


2.3.1 Aperçu
 Message Authentication Code (MAC)
 Crée une balise d'authentification pour un message.
 Fournit l'intégrité et l'authentification de l'origine des données

2.3.2 Algorithmes

2.3.3 Sécurité
Objectif de sécurité: Infalsification existentielle sous attaque de message choisi
(Existential Unforgeability Under Chosen Message Attack, EUCMA).
Un système de signature digitale est dit sécurisé s’il est existentiellement
infalsifiable lors d’une attaque par message choisi. En gros, cela signifie qu'un
adversaire qui reçoit une signature pour quelques messages de son choix ne
devrait pas être en mesure de produire une signature pour un nouveau message.

Attaque de message choisi Infalsifiabilité existentielle


L'adversaire peut obtenir de manière Difficile de construire une nouvelle paire
adaptative des balises pour tous les message/tag valide (remarque: le message
messages de son choix n'a pas besoin d'être "significatif")

Training – IT | © Emmanuel CHIMI, Draft 01/2024 16


Cryptographie et sécurité informatique NOTES

2.3.4 Standards
HMAC-MD5
HMAC-SHA1
Utilisation presque universelle.
HMAC-SHA256

KMAC128/256 Nouveau MAC basé sur SHA-3
Poly1305-AES
Vitesse élevée. Commence à être utilisé dans
Poly1305-Salsa20
les applications.
Poly1305-ChaCha20

2.4 Fonctions pseudo-aléatoires


2.4.1 Présentation
 Génère une chaîne binaire impossible à distinguer d’une chaîne aléatoire
 Utile pour la confidentialité et la génération de clés

2.4.2 Sécurité
Objectif de sécurité: Caractère pseudo-aléatoire (pseudorandomness):
 Difficile de distinguer la sortie de F(k, x) de la sortie d'une fonction
véritablement aléatoire Random(x).

Training – IT | © Emmanuel CHIMI, Draft 01/2024 17


Cryptographie et sécurité informatique NOTES

2.4.3 PRF, PRNG et KDF


Représentent des catégories de fonctions pseudoaléatoires
PRF (Pseudorandom PRNG (Pseudorandom KDF (Key Derivation
Function) Number Generator) Function)
 Fonction pseudo-  Entrée : Graine  Entrée: Clé aléatoire
aléatoire aléatoire (courte) (non uniforme)
 Entrée: Clé aléatoire  Sortie : Chaîne (moyenne)
et chaîne d'étiquette aléatoire  Sortie: Clé aléatoire
uniformes (courtes) calculablement uniforme
 Sortie : chaîne uniforme (plus calculablement
aléatoire longue) (courte)
2
calculablement  Mécanisme de mise
uniforme (plus à jour
longue)

Standards
Constructions ad hoc basées sur des fonctions de hachage, HMAC, chiffrements de flux
HMAC Souvent utilisé comme PRF ou KDF.
Dual_EC_DRBG Système de NIST dont la sécurité est prouvée, basé sur des courbes
elliptiques, possède une porte dérobée (backdoor).
PBKDF2, Argon2 Utilisé pour dériver des clés pseudo-aléatoires à partir de mots de
passe.
HKDF Prouvablement sécurisé.

 Les PRNG sur les ordinateurs doivent également définir et mettre à jour les
graines (seeds) à partir d'une source d'entropie.

2
Computationally
Training – IT | © Emmanuel CHIMI, Draft 01/2024 18
Cryptographie et sécurité informatique NOTES

3 Cryptographie à clé publique

La cryptographie à clé publique ou cryptographie asymétrique trouve des


applications dans
 L’encryptage de données
 Les signatures digitales
 L’échange de clés

4.1 Encryptage à clé publique


4.1.1 Présentation
 Alice crée une paire (clé privée, clé publique)
 N'importe qui peut chiffrer les messages d'Alice à l’aide de sa clé publique,
mais seule Alice peut déchiffrer ces messages à l’aide de sa clé privée.
 Fournit la confidentialité
 Par rapport aux chiffrements: N'importe qui peut chiffrer à l'aide d'une clé
publique, alors que avec les chiffrements symétriques vous avez besoin du
secret partagé (clé privée) pour crypter.

Figure 3.1 : Schéma d’un cryptosystème à clé publique

Caractéristiques:
 Une clé publique pk (symbolisée par la clé verticale),
 Une clé privée secrète sk (symbolisée par la clé horizontale),
 Propriété: La connaissance de pk ne permet pas de déduire sk,
 La propriété fondamentale se traduit ici par: Dsk ( E pk ( m ) ) = m .

 L’algorithme de cryptographie asymétrique le plus connu est le RSA,

Training – IT | © Emmanuel CHIMI, Draft 01/2024 19


Cryptographie et sécurité informatique NOTES

 Le principe de ce genre d’algorithme est qu’il s’agit d’une fonction


unidirectionnelle à trappe.
 Une telle fonction a la particularité d’être facile à calculer dans un sens, mais
difficile voire impossible dans le sens inverse.
 La seule manière de pouvoir réaliser le calcul inverse est de connaître une trappe.
 Une trappe pourrait par exemple être une faille dans le générateur de clés. Cette
faille peut être soit intentionnelle de la part du concepteur (définition stricte d’une
trappe) ou accidentelle.
 Les algorithmes se basent sur des concepts mathématiques tels que
 l’exponentiation de grands nombres premiers (RSA),
 le problème des logarithmes discrets (ElGamal), ou encore
 le problème du sac à dos (Merkle-Hellman).
 La taille des clés s’étend de 512 bits à 2048 bits en standard.
 Dans le cas du RSA, une clé de 512 bits n’est plus sûre au sens "militaire" du terme,
mais est toujours utilisable de particulier à particulier.
 Au niveau des performances, le chiffrement par voie asymétrique est environ
1000 fois plus lent que le chiffrement symétrique.
 Cependant, à l’inverse du chiffrement symétrique où le nombre de clés est le
problème majeur, ici, seules N paires sont nécessaires.
 En effet, chaque utilisateur possède une paire (sk , pk) et tous les transferts de
message ont lieu avec ces clés.
 La distribution des clés est grandement facilitée car l’échange de clés
secrètes n’est plus nécessaire.
 Chaque utilisateur conserve sa clé secrète sans jamais la divulguer.
 Seule la clé publique devra être distribuée.

Training – IT | © Emmanuel CHIMI, Draft 01/2024 20


Cryptographie et sécurité informatique NOTES

4.1.2 Algorithmes

Figure 3.2

4.1.3 Sécurité
Objectif de sécurité: Indiscernabilité sous attaque de texte chiffré adaptatif
choisi (Indistinguishability under Chosen Cyphertext Attack, IND-CCA2).
Attaque de texte chiffré
Indiscernabilité
adaptatif choisi
L'adversaire peut obtenir de
L'adversaire ne peut pas distinguer
manière adaptative des
lequel de deux messages m0 ou m1
décryptages de tous les textes
de son choix a été chiffré
chiffrés de son choix

4.1.4 Standards
Produits standardisés
RSA PKCS#1 Basé sur la factorisation
DHIES Basé sur des logarithmes discrets à champ fini
ECIES Basé sur des logarithmes discrets à courbe
elliptique

4.1.5 Encryptage hybride


Dans les protocoles cryptographiques, un mécanisme d'encapsulation de clé
(KEM) ou une méthode d'encapsulation de clé est utilisé pour sécuriser le
matériel de clé symétrique pour la transmission à l'aide d'algorithmes
asymétriques (à clé publique). Il est couramment utilisé dans les cryptosystèmes
hybrides.
En pratique, les systèmes à clé publique sont difficiles à utiliser pour transmettre
de longs messages. Au lieu de cela, ils sont souvent utilisés pour échanger des
clés symétriques, relativement courtes. La clé symétrique est ensuite utilisée

Training – IT | © Emmanuel CHIMI, Draft 01/2024 21


Cryptographie et sécurité informatique NOTES

pour chiffrer le message le plus long. Un cryptosystème hybride combine donc la


cryptographie asymétrique pour l’échange de la clé et la cryptographie
symétrique pour le chiffrement du message.
L'approche traditionnelle pour envoyer une clé symétrique avec des systèmes à
clé publique consiste d'abord à générer une clé symétrique aléatoire, puis à la
chiffrer à l'aide de l'algorithme de clé publique choisi. Le destinataire déchiffre
ensuite le message de clé publique pour récupérer la clé symétrique.
Comme la clé symétrique est généralement courte, un bourrage (pad) est requis
pour une sécurité totale et les preuves de sécurité pour les schémas de bourrage
sont souvent loin d'être complètes.
Ainsi, pour encrypter un long message m, on utilise généralement l’encryptage à
clé publique hybride :
1. Choisir une clé secrète aléatoire k pour un chiffrement symétrique
comme AES.
2. c1 ← [Link](k, m)
3. c2 ← [Link](pk, k)
4. texte chiffré = (c1, c2)
Plus rapide que le chiffrement de l’intégralité du message à l’aide du chiffrement
à clé publique.

L'approche d’encryptage hybride est aussi appelée approche KEM/DEM


KEM DEM KEM/DEM
Key Encapsulation Mechanism Data Encapsulation
Mechanism
Comme le cryptage à Comme le chiffrement Construire un système
clé publique, mais sans symétrique d’encryptage à clé publique
message: L'expéditeur/ le utilisant un KEM pour partager une
destinataire génèrent clé qui est utilisée dans un DEM
collectivement un secret pour chiffrer un long message
partagé aléatoire

4.2 Signatures digitales


4.2.1 Présentation
 Alice crée une paire clé privée/clé publique
 Seule la personne possédant la clé privée (Alice) peut créer des signatures
valides, mais toute personne possédant la clé publique peut vérifier
 Permet l’authentification, l’intégrité et la non-répudiation de l’origine des
données

Training – IT | © Emmanuel CHIMI, Draft 01/2024 22


Cryptographie et sécurité informatique NOTES

 Utile pour l'authentification d'entité


 Par rapport aux MAC: N'importe qui peut vérifier à l'aide d'une clé publique.

4.2.2 Algorithmes

4.2.3 Sécurité
Objectif de sécurité: Infalsifiabilité existentielle sous l’attaque de message choisi
(Existential Unforgeability under Chosen Message Attack, EUCMA).
Attaque de message choisi Infalsifiabilité existentielle
L'adversaire peut obtenir de manière Difficile de construire une nouvelle paire
adaptative des signatures pour tous les signature/message valide (remarque: le
messages de son choix message n'a pas besoin d'être
"significatif")

4.2.4 Standars
Les standards hachent généralement un message long en chaîne courte, puis
signent la chaîne courte.
Produits standardisés
RSA PKCS#1 Basé sur la factorisation
DSA Basé sur des logarithmes discrets à champ fini
ECDSA Basé sur des logarithmes discrets à courbe
elliptique

Training – IT | © Emmanuel CHIMI, Draft 01/2024 23


Cryptographie et sécurité informatique NOTES

4.3 Echange de clés


4.3.1 Présentation
 Deux parties établissent une clé de session secrète authentifiée qu'elles
peuvent utiliser pour échanger des données cryptées.
 Utile pour l'authentification des entités, la confidentialité, l'authentification
de l'origine des données, l'intégrité

4.3.2 Échange de clés: protocole de Diffie-Hellman


Parce qu'ils ont été utilisés dans la description originale de l'algorithme,
l'échange de clés Diffie-Hellman est généralement décrit en supposant qu'Alice
et Bob souhaitent utiliser un chiffrement symétrique et doivent donc échanger
une clé privée.
 Alice et Bob s'accordent sur deux nombres g et q avec 0 < g < q . Ces
nombres ne sont pas privés et peuvent être connus de tous.
 Alice choisit un nombre privé x (dans la plage { 1, 2, ⋯ , q − 1 } ) et calcule
X = g x mod q . Alice envoie ensuite X à Bob.
 Pendant ce temps, Bob choisit un nombre privé y et calcule
Y = g y mod q . Il envoie ensuite Y à Alice.
 Alice calcule k = Y x mod q et Bob calcule k = X y mod q . Tous deux
obtiennent le même nombre k qui peut ensuite être utilisé comme clé
secrète.
Exemple numérique: Alice et Bob sont d'accord sur g = 327 et q = 919.
 Alice choisit x = 400; c'est sa clé privée. Elle calcule ensuite
X = 327400 mod 919 = 231. Il s'agit de la clé publique d'Alice et peut être
connue de tous. Elle envoie ce nombre à Bob en texte clair.
 Bob choisit y = 729 pour sa clé privée et calcule Y = 327729 mod 919 = 162 et
envoie ce nombre (sa clé publique) à Alice.
 Alice calcule k = 162400 mod 919 = 206.
 Bob calcule k = 231729 mod 919 = 206.
 k = 206 est la clé secrète qu'Alice et Bob utiliseront pour chiffrer leurs
messages.

Training – IT | © Emmanuel CHIMI, Draft 01/2024 24


Cryptographie et sécurité informatique NOTES

Exemple : Diffie-Hellman non authentifié

Exemple: Diffie-Hellman signé

4.3.3 Sécurité
Objectif de sécurité : Indiscernabilité des clés de session dans divers scénarios
d'attaque.

Scénarios d'attaque Indiscernabilité de la clé de session


 L'adversaire peut contrôler les  Difficile de distinguer la vraie clé de
communications, session d'une chaîne aléatoire de
 Obtenir les clés de session d'autres même longueur
sessions,
 Obtenir les clés à long terme des
parties ("forward secret")
 Obtenir les pièces aléatoires des partis

4.3.4 Standards
Standards communément utilisés :
RSA Key Transport Basé sur la factorisation
Signed Diffie-Hellman Basé sur des logarithmes discrets à
champ fini
Signed elliptic curve Basé sur des logarithmes discrets à
Diffie-Hellman courbe elliptique
MQV/ECMQV Basé sur des logarithmes discrets

Training – IT | © Emmanuel CHIMI, Draft 01/2024 25


Cryptographie et sécurité informatique NOTES

4.4 Tailles de clés appropriées


 Les applications utilisent souvent plusieurs techniques (primitives)
cryptographiques ensemble
 Une combinaison de primitives n’est qu’aussi sécurisée que la force de la
primitive/clé la plus faible (Loi du maillon le plus faible)
 De nombreuses recommandations relatives au choix des tailles de clés
appropriées dans chaque contexte existent. Elles sont basées sur la puissance
de calcul prévisionnelle.

4.5 Perspectives
La cryptographie connaît une intense activité de recherche dans beaucoup de
directions. Le but est de développer cryptosystèmes toujours plus complexes et
performants afin de répondre aux exigences de sécurité des biens informatiques
toujours plus critiques et plus lourds en valeur dans un environnement où les
crimes informatiques profitent en permanence de la croissance de la
performance des appareils.
Des techniques cryptographiques dites post-quantiques, c'est-à-dire qui vont
résister à la puissance des ordinateurs quantiques, font partie des objectifs de la
recherche. Déjà, beaucoup d’autres primitives cryptographiques en dehors de
celles introduites ici deviennent disponibles:
 Chiffrement basé sur l'identité, chiffrement basé sur les attributs,
chiffrement fonctionnel
 Signatures de groupe
 Cryptage entièrement homomorphe
 Informatique (computing) multipartite sécurisée
 Echange de clés authentifié par mot de passe
 Enigmes clients / preuves de travail -> Bitcoin, ...
 ...

Training – IT | © Emmanuel CHIMI, Draft 01/2024 26


Cryptographie et sécurité informatique NOTES

Sources
[xx] xx

Training – IT | © Emmanuel CHIMI, Draft 01/2024 27

Vous aimerez peut-être aussi