0% ont trouvé ce document utile (0 vote)
7 vues3 pages

Norme AES : Chiffrement Sécurisé 128 bits

L'AES (Advanced Encryption Standard) est un algorithme de chiffrement symétrique adopté par le gouvernement américain, utilisé pour sécuriser les données sensibles. Il fonctionne par blocs de 128 bits avec des clés de 128, 192 ou 256 bits, et est intégré dans de nombreux protocoles de sécurité. Bien qu'il soit robuste contre les attaques, des vulnérabilités existent, notamment en raison de mauvaises implémentations ou de gestion des clés.

Transféré par

theo.w60
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
7 vues3 pages

Norme AES : Chiffrement Sécurisé 128 bits

L'AES (Advanced Encryption Standard) est un algorithme de chiffrement symétrique adopté par le gouvernement américain, utilisé pour sécuriser les données sensibles. Il fonctionne par blocs de 128 bits avec des clés de 128, 192 ou 256 bits, et est intégré dans de nombreux protocoles de sécurité. Bien qu'il soit robuste contre les attaques, des vulnérabilités existent, notamment en raison de mauvaises implémentations ou de gestion des clés.

Transféré par

theo.w60
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

AES �

Catégorie : #cryptographie
Type : standard #standard
Niveau : intermédiaire #intermédiaire
Contexte : défensif #défensif, chiffrement #chiffrement, gouver-
nance #gouvernance

� Définition
AES (Advanced Encryption Standard) est un algorithme de
chiffrement symétrique adopté comme standard par le gouvernement
américain. Il est largement utilisé pour sécuriser les données sensi-
bles.

� Explication détaillée
• Origine ou historique
AES a été sélectionné en 2001 par le NIST après un processus de compéti-
tion publique. L’algorithme choisi est Rijndael, développé par Vincent
Rijmen et Joan Daemen.
• Fonctionnement technique
– Algorithme de chiffrement symétrique par blocs
– Taille de bloc : 128 bits
– Clés : 128, 192 ou 256 bits
– Fonctionne par substitution-permutation en plusieurs tours (10,
12 ou 14 selon la taille de la clé)
– Chiffrement rapide, efficace en matériel et logiciel
• Rôles & fonctions
– Chiffrement des données au repos (disques, bases de données)
– Chiffrement des communications (VPN, TLS)
– Intégré dans de nombreux protocoles et solutions (SSL, IPsec, Wi-Fi,
etc.)
• Avantages et limites
– Très robuste face aux attaques connues (résiste au brute-force)

– Performance élevée
– Sensible aux implémentations faibles (side-channel attacks)
– Nécessite une gestion sûre des clés (KMS, HSM)

1
• Typologies ou variantes
– Modes de fonctionnement : ECB, CBC, CTR, GCM…
– AES-128, AES-192, AES-256 selon le niveau de sécurité requis

� Cas d’usage & exemples concrets


• Chiffrement des disques durs avec BitLocker ou VeraCrypt
• Chiffrement des VPN IPsec
• Protocole WPA2 pour le Wi-Fi sécurisé
• Applications cloud et bases de données sécurisées

� Vulnérabilités, risques et abus connus


• Mode ECB non recommandé (fuites d’information)
• Failles liées à des implémentations (ex : cache timing, Spectre)
• Gestion de clé faible ou compromise
• Mauvais choix de mode ou IV non aléatoire

� Mesures de sécurité & recommandations


• Privilégier AES avec un mode sécurisé (GCM, CBC avec IV aléatoire)
• Utiliser une clé d’au moins 128 bits (256 bits pour données sensibles)
• Recourir à des bibliothèques cryptographiques reconnues (OpenSSL, Lib-
sodium…)
• Gérer les clés avec des KMS (Key Management System) ou HSM

� Standards, protocoles & normes associées


• FIPS 197 (standard AES)
• NIST SP 800-38A (modes de chiffrement)
• ISO/IEC 18033-3
• Intégré dans TLS, IPsec, WPA2/WPA3, etc.

� Intégration dans un écosystème SSI


• Brique centrale du chiffrement dans tout SI
• Présent dans les appliances réseau, HSM, OS, solutions cloud
• Compatible RGPD et exigences réglementaires

2
� Liens avec d’autres notions
• [[Chiffrement symétrique]]
• [[Rijndael]]
• [[TLS]]
• [[IPsec]]

� Sources, outils & références


• � FIPS 197 – AES Standard
• � OpenSSL – Implémentation AES
• � OWASP Cryptographic Storage Cheat Sheet
• � AES Explained (YouTube)

� Mots-clés
#cryptographie #lexique #standard #AES #chiffrement #symétrique #FIPS
#NIST #clé

Vous aimerez peut-être aussi