ENI-ABT Chargé de Cours
Master II Dr Yacouba GOITA
Année 2023
Introduction
Sécurité et cryptographie
Module1:
©eni-abt 2023 Dr Yacouba GOITA 1
Plan
❶Sécurité informatique
❷Cryptographie classique
©eni-abt 2023 Dr Yacouba GOITA 2
Sécurité informatique : Définition
Problème: Action indésirable effectuée intentionnellement
sur une composante d’un système informatique.
©eni-abt 2023 Dr Yacouba GOITA 3
Sécurité informatique : Définition
Définition I:
"Broadly speaking, security is keeping anyone from doing
things you do not want them to do to, with, or from your
computers or any peripherals" - William R. Cheswick
Définition II:
Discipline dont le but est d’assurer le maintien de la
confidentialité, de l’intégrité et de la disponibilité de
l’ensemble des ressources informatiques et informatisées
d’une entité.
©eni-abt 2023 Dr Yacouba GOITA 4
Sécurité informatique : Propriétés souhaitées
Selon la définition précédente, la sécurité est
caractérisée par les concepts suivants:
Authentification, confidentialité, intégrité,
disponibilité, etc.
©eni-abt 2023 Dr Yacouba GOITA 5
Sécurité informatique : Propriétés souhaitées
Confidentialité : Ne pas permettre la lecture ou l’écoute
illicite d’information confidentielle.
Intégrité : Ne pas permettre la modification, l’ajout ou la
suppression illicite de données.
Disponibilité : Ne pas permettre des dénis de services
causés par des actions illicites :
➢ un intrus qui utilise une ressource,
➢ un intrus qui empêche un utilisateur légal d’accéder à une
ressource,
➢ un intrus qui supprime ou endommage une ressource,
➢ Etc.
©eni-abt 2023 Dr Yacouba GOITA 6
Sécurité informatique : Qui sont les attaquants ?
Pirates, criminels, gouvernements, etc. Ils sont les
mêmes que ceux du monde physique.
©eni-abtSource=
2023 [Link]
Dr Yacouba GOITA 7
©eni-abt 2023 Dr Yacouba GOITA 8
©eni-abt 2023 Dr Yacouba GOITA 9
Sécurité informatique : Qui sont les attaquants ?
Les attaques ne viennent pas seulement de l’extérieur!
©eni-abt 2023 Dr Yacouba GOITA 10
Sécurité informatique : Motifs des attaquants et enjeu
Motifs
➢ Employés : Argent, revanche (en colère : renvoyé, etc.), sous
chantage, ambitieux, etc.
➢ Pirates (hacker : pirate bienveillant ou "les gentils". cracker :
pirate malveillant) : curiosité, plaisir, etc.
➢ Espionnage industriel : Avoir un avantage sur la concurrence,
etc.
➢ Crime organisé : Vol et blanchiment d’argent, etc.
➢ Terrorisme : Faire le maximum de dégât à l’"ennemi", etc.
➢ Organisme de renseignement : militaire, politique, lutte
contre les crimes, commercial, etc.
©eni-abt 2023 Dr Yacouba GOITA 11
Sécurité informatique : Motifs des attaquants et enjeu
Enjeu
➢ Perte ou mise en danger de la vie humaine,
➢ Pertes financières,
➢ Divulgation de secret technologique, militaire, etc.
➢ Perte, changement et/ou altération des données ou
logiciels, etc.
➢ Etc.
©eni-abt 2023 Dr Yacouba GOITA 12
Sécurité informatique : Compétences et moyens des attaquants
Pas besoin d’être un expert pour attaquer...
©eni-abt 2023 Dr Yacouba GOITA 13
Vulnérabilité Exploit Cycle
©eni-abt 2023 Dr Yacouba GOITA 14
Sécurité informatique : Compétences et moyens des attaquants
Les moyens peuvent être énormes...
Echelon : « grandes oreilles »
Un réseau de 120 satellites dérigé par le NSA (National
Security Agency) avec l'aide du Canada, de l'Australie,
de la Nouvelle-Zélande et du Royaumes-Unis
Des machines (Super-Cray) superpuissantes capables de
déchiffrer et d’analyser les données qui circulent.
©eni-abt 2023 Dr Yacouba GOITA 15
Sécurité informatique :Compétences et moyens des attaquants ?
©eni-abt 2023 Dr Yacouba GOITA 16
A processing and reception center at Menwith Hill (North Yorkshire, England
©eni-abt 2023 Dr Yacouba GOITA 17
[Link]
©eni-abt 2023 Dr Yacouba GOITA 18
Sécurité informatique : Compétences et moyens des attaquants
Echelon
But : écouter tout ce qui se dit par téléphone ou s'écrit
par fax, courriel, etc.
Cibles: militaires, politiques, économiques, terroristes,
etc.
©eni-abt 2023 Dr Yacouba GOITA 19
Sécurité informatique :Compétences et moyens des attaquants ?
Echelon : "les grandes oreilles"...
Principe de fonctionnement d’Echelon
Source= [Link]
©eni-abt 2023 Dr Yacouba GOITA 20
Quelques mot-clés du dictionnaire d’Echelon
Explosives, guns, assassination, conspiracy, primers,
detonators, initiators, main charge, nuclear charges, ambush,
sniping, motorcade, IRS, BATF, jtf-6, mjtf, hrt, srt, hostages,
munitions, weapons, TNT, rdx, amfo, hmtd, picric acid, silver
nitrite, mercury fulminate, presidential motorcade, salt peter,
charcoal, sulfur, c4, composition b, amatol, petn, lead azide,
lead styphante, ddnp, tetryl, nitrocellulose, nitrostarch,
mines, grenades, rockets, fuses, delay mechanism, mortars,
rpg7, propellants, incendiaries, incendiary device, thermite,
security forces, intelligence, agencies, hrt, resistance, psyops,
infiltration, assault team, defensive elements, evasion,
detection, mission, communications, the football, platter
charge, shaped charges, m118, claymore, body armor, charges,
shrapnel,
©eni-abt 2023 Dr Yacouba GOITA 21
timers, timing devices, boobytraps, detcord, pmk 40,
silencers, Uzi, HK-MP5, AK-47, FAL, Jatti, Skorpion MP,
teflon bullets, cordite, napalm, law, Stingers, RPK, SOCIMI
821 SMG, STEN, BAR, MP40, HK-G3,FN-MAG, RPD,PzB39,
Air Force One, M60, RPK74, SG530, SG540, Galil arm,
Walther WA2000, HK33KE, Parker-Hale MOD. 82, AKR,
Ingram MAC10, M3, L34A1, Walther MPL, AKS-74, HK-GR6,
subsonic rounds, ballistic media, special forces, JFKSWC,
SFOD-D, SRT, Rewson, SAFE, Waihopai, INFOSEC, ASPIC,
Information Security, SAI, Information Warfare, IW, IS,
Privacy, Information Terrorism, Kenya,
©eni-abt 2023 Dr Yacouba GOITA 22
Terrorism Defensive Information, Defense Information
Warfare, Offensive Information, Offensive Information
Warfare, NAIA, SAPM, ASU, ECHELON ASTS, National
Information Infrastructure, InfoSec, SAO, Reno, Compsec,
JICS, Computer Terrorism, Firewalls, Secure Internet
Connections, RSP, ISS, JDF, Passwords, NAAP, DefCon V,
RSO, Hackers, Encryption, ASWS, Espionage, USDOJ, NSA,
CIA, S/Key, SSL, FBI, Secret Service, USSS, Defcon, Military,
White House, Undercover, NCCS, Mayfly, PGP, SALDV, PEM,
resta, RSA, Perl-RSA, MSNBC, bet, AOL, AOL TOS, CIS,
CBOT, AIMSX, STARLAN, 3B2, BITNET, Tanzania, SAMU,
COSMOS, DATTA, E911, FCIC, HTCIA, IACIS, UT/RUS,
JANET, ram, JICC,VNET, BRLO, SADCC,
NSLEP,SACLANTCEN, FALN, 877,
©eni-abt 2023 Dr Yacouba GOITA 23
Sécurité informatique : Techniques des attaquants
Qu’il est loin le temps où les disquettes étaient un des
principaux vecteurs de transmission de virus
informatique ! Avec l’avancée de l’Internet puis de débit,
les auteurs de codes malicieux ont trouvé des outils bien
plus adaptés à la dissémination de leurs trouvailles.
L’inventivité ne leur fait pas défaut, ni la capacité de
s’adapter aux changements technologiques.
Source= Internet PRATIQUE, numéro 47, page 32, octobre 2004
©eni-abt 2023 Dr Yacouba GOITA 24
Sécurité informatique : Techniques des attaquants
Codes malicieux
Virus : un programme qui se propage en
recopiant son propre code dans des cibles
préalablement choisies. Comporte des fonctions
de recherche, de copie et de lutte anti-antivirale.
Vers : Semblable à un virus mais il cherche
seulement à se propager dans un réseau. Peut-
être considéré comme un virus "orienté réseau".
©eni-abt 2023 Dr Yacouba GOITA 25
Cheval de Troie : fonctionnalité supplémentaire
cachée qui s’ajoute à un autre programme. Le
cas typique d’un cheval de Troie est un
programme composé de deux parties : un
module serveur et un module client. Le module
serveur, installé dans l’ordinateur de la victime,
donne discrètement accès à tout ou partie de ses
ressources à l’attaquant, qui en dispose via le
réseau, grâce à un module client.
Etc.
©eni-abt 2023 Dr Yacouba GOITA 26
Sécurité informatique : Techniques des
attaquants ?
Cryptanalyse : décrypter des messages
chiffrés, etc.
Sniffing : analyser le trafic à la recherche
d’une information importante (mot de
passe, numéro d’une carte visa, etc.).
Contourner l’authentification : forger des
adresses IP (IP-Spoofing), etc.
©eni-abt 2023 Dr Yacouba GOITA 27
Dénis de service : épuiser les ressources
d’un serveur en ouvrant plusieurs
connexions (Synflooding), modifier les
tables DNS pour rendre un serveur
inaccessible, noyer une cible à l’aide
d’amplificateurs de trafic (Smurf), etc.
Etc.
©eni-abt 2023 Dr Yacouba GOITA 28
Sécurité informatique : Techniques des attaquants ?
©eni-abt 2023 Dr Yacouba GOITA 29
Sécurité informatique : Exemples d’attaques
09/2000 Emulex (fabricant de matériels pour réseaux à
haut débit) est attaqué.
Mark Jakob étudiant de 23 ans a publié un faux
communiqué via Internet Wire, Inc.
Le faux communiqué annonce la démission du patron
d’Emulex ainsi que de très mauvais résultats de la
compagnie.
Mark a envoyé un email ("d’origine" Emulex) à Internet
Wire, Inc en lui demandant de publier les mauvaise
nouvelles.
©eni-abt 2023 Dr Yacouba GOITA 30
Les mauvaises nouvelles ont fait chuter de
60% le cours de l’action Emulex au Nasdaq.
Emulex a perdu $2,5 milliards.
Mark a fait un profit de $240,000.
Mark a eu seulement une semaine pour
apprécier l’argent.
Son père a dit qu’il est fière d’avoir un fils si
intelligent.
©eni-abt 2023 Dr Yacouba GOITA 31
Le procureur Alejandro Mayorkas veut faire de Mark Jakob un "cas exemplaire". "Quiconque essaierait de
commettre un délit via le Web doit bien se mettre dans la tête qu’il ne pourra compter sur l’anonymat pour
parvenir à ses fins, menace-t-il. Nos techniques d’investigation avancent aussi vite que la technologie ".
source=http ://[Link]/a1603
©eni-abt 2023 Dr Yacouba GOITA 32
1999 La base de données d’une grande compagnie de
vente des CD "CD Universe" a été attaquée.
Le hacker est "Maxus", un Russe de 19 ans.
Il a pu accéder à des cartes de crédit des clients.
Il a demandé à la compagnie de payer $100,000 afin qu’il
garde le silence.
La compagnie a refusé l’offre de Maxus.
Maxus a publié sur Internet 25 000 numéros de cartes de
crédit.
©eni-abt 2023 Dr Yacouba GOITA 33
©eni-abt 2023 Dr Yacouba GOITA 34
Sécurité informatique : Ampleur du danger
Danger : Virus, Spam, Hacking, Etc. On ne sait jamais
où et quand ils vont frapper ni l’intensité de l’attaque
"Internet devient un terrain de jeu de plus en plus prisé
des "hackers" au fur et à mesure que le commerce
électronique se développe et que des informations
sensibles y circulent.«
Source= http ://[Link]/[Link]
©eni-abt 2023 Dr Yacouba GOITA 35
"Chaque jour apparaissent jusqu’à 300 nouveaux virus.
Il ne connaissent ni les frontières, ni le fuseaux
horaires. Ils peuvent se répandre, à travers le monde, à
n’importe quelle heure du jour ou de la nuit.«
Source= Hacker Magazine news, numéro#14, Fév-Mars 2004
©eni-abt 2023 Dr Yacouba GOITA 36
Kazaa : 45% des fichiers exécutables qu’on télécharge
depuis Kazaa sont infectés.
Source= Hacker Magazine news, numéro#14, Fév-Mars 2004
Le temps moyen de survie d’un PC sans protection
connecté à Internet est de 20 minutes
Source= http ://[Link]/vol1_no1/security/[Link]
Source= Carnegie Mellon University
©eni-abt 2023 Dr Yacouba GOITA 37
Expérience :
t = t0 : Un PC (Linux) a été discrètement connecté à
Internet
t = t0 + 30s : premier signe d’intrusion (probes/scans) a
été détecté.
t = t0 + 1h : 1ère intrusion a été détectée.
t = t0 + 12h : L’ordinateur a été complètement
compromis.
©eni-abt 2023 Dr Yacouba GOITA 38
L’intrus a obtenu tous les droits d’un administrateur.
Les logiciels ont été modifiés selon les convenances de
l’intrus.
Le "Event Logging" a été modifié pour ne plus rapporter les
anomalies.
De nouveaux logiciels de contrôle et d’intrusions ont été
installés sur le PC.
Le PC a commencé lui-même à attaquer d’autres ordinateurs.
Le PC a commencé lui-même à attaquer d’autres
ordinateurs.
................... Formatter le disque et recommencer
©eni-abt 2023 Dr Yacouba GOITA 39
Sécurité informatique : Ampleur du danger
Si le développement de spam continue, "le nombre
d’emails non sollicités reçus par les utilisateurs
d’Internet pourrait dépasser les 3 900 par jour" (Jupiter
Research) une situation qui coûte déjà plus que 8
milliards d’euros rien qu’au Etats-Unis par an.
Source= Hacker Magazine news, numéro#14, Fév-Mars 2004
©eni-abt 2023 Dr Yacouba GOITA 40
Les pertes économiques annuelles dues aux virus et
worms sont estimées à $13 billions.
Source=[Link]
Le "E-mail spoofing" a coûté $1.2 billion au banques
américaines durant l’année 2003.
Source=http ://[Link]/ec-news/[Link]/3350891
©eni-abt 2023 Dr Yacouba GOITA 41
Remarque : Les outils automatiques d’attaques
choisissent généralement leurs cibles d’une
manière arbitraire :
nous sommes tous une cible potentielle !
©eni-abt 2023 Dr Yacouba GOITA 42
Sécurité informatique : Comment se protéger ?
Étapes :
Identifier les différentes composantes de votre système
informatique : logiciels, données, matériels, personnes,
etc.
Identifier les emplacements possibles de ces
composantes : disque dur, mémoire vive, réseaux, salle
d’imprimante, etc.
©eni-abt 2023 Dr Yacouba GOITA 43
Identifier les risques encourus (menaces) par chaque
composante dans chaque emplacement : vol,
modification, destruction, etc.
Identifier les outils et les techniques de prévention
(sécurité physique, cryptographie, mure coupe-feux,
analyse statique/dynamique, loi, etc.), de détection
(caméra, cryptographie, IDS :
analyse du trafic, audit, etc.) et de réaction (patch,
système judiciaire, etc.) contre chaque type de menaces.
Faire le choix selon le coût de la solution, le risque, la
valeur de l’élément à protéger, etc.
©eni-abt 2023 Dr Yacouba GOITA 44
Sécurité informatique : Comment se protéger ?
Outils et techniques : (quelques exemples)
©eni-abt 2023 Dr Yacouba GOITA 45
Sécurité informatique : Comment se protéger ?
Outils et techniques : (quelques exemples)
Outils et techniques : (quelques exemples)Surveiller les points
d’entrées/sorties aux composantes du système :
Identification/ Authentification : Identifier les objets et
les sujets et définir les techniques d’authentification
(connaître le "qui") : pièce d’identité, carte, adresses IP,
mots de passe, protocoles cryptographiques, etc.
Droit d’accès : Définir des droits d’accès (politique de
sécurité) : qui peut accéder à quoi, quand et comment ?
Contrôle : Installer des contrôleur (murs coupe-feux) sur
les points d’entrées/sorties pour empêcher la violation de
la politique de sécurité.
©eni-abt 2023 Dr Yacouba GOITA 46
©eni-abt 2023 Dr Yacouba GOITA 47
Sécurité informatique : Comment se protéger ?
Outils et techniques : (quelques exemples)
Analyser et surveiller les applications et qui rentrent
dans les machines.
Compilation certifiée : Le producteur doit joindre à son
logiciel une preuve montrant que ce dernier respecte une
politique de sécurité. Le consommateur vérifie que la preuve
est correcte.
Analyses statiques : analyser le programme, sans l’exécuter,
à la recherche de signature de virus ou n’importe quelles
actions malicieuses.
Analyses dynamiques/Monitorage : surveiller les actions
exécuté par les programmes.
©eni-abt 2023 Dr Yacouba GOITA 48
©eni-abt 2023 Dr Yacouba GOITA 49
Sécurité informatique : Comment se protéger ?
Outils et techniques : (quelques exemples)
Protéger les données qui circulent dans le réseaux :
Cryptographie, etc.
©eni-abt 2023 Dr Yacouba GOITA 50
Sécurité informatique : Complexité du problème
La sécurité informatique est un problème "diabolique"
: problème subtile et complexe.
Une "bonne" sécurité ressemble beaucoup à une
"mauvaise" sécurité.
Nos systèmes informatiques sont de plus en plus
complexes : la complexité est le pire ennemi de la
sécurité. Si notre système a une interface qui donne 20
options simples (vrai ou faux). Si le temps pour tester un
configuration est de 10 min alors il nous faut presque 20
ans pour tester toutes les configurations.
©eni-abt 2023 Dr Yacouba GOITA 51
Les techniques de "défense" évoluent moins vite que les
techniques "d’attaque".
Développement de fonctionnalités anti-antivirales :
polymorphisme, blindage, etc.
Plusieurs problèmes liée à la sécurité informatique ont
été démontrés indécidables.
Travaux de Fred Cohen (1984 - 1988) : la Non-
décidabilité de la détection virale.
Le "risque zéro" n’existe pas !
. . . . Les systèmes informatiques sont en mauvaise santé.
©eni-abt 2023 Dr Yacouba GOITA 52
Sécurité informatique : Deux principes importants
Principe du maillon le plus faible : La sécurité est une
chaîne dont la résistance est égale à celle du maillon le
plus faible.
. . . . . . . . . . . . . . . . . . . Elle ne peut être renforcée que par le renforcement du
maillon le plus faible
Principe de la protection adéquate : Les coûts de la
protection doivent correspondre à l’importance et à la
valeur de ce qu’on veut protéger.
©eni-abt 2023 Dr Yacouba GOITA 53
Sécurité informatique : Deux principes importants
C’est important de pouvoir quantifier. Exemple :
Coût de défense ~ Valeur de l’objet à protéger * Risque
©eni-abt 2023 Dr Yacouba GOITA 54
Plan
❶Sécurité informatique
❷Cryptographie classique
©eni-abt 2023 Dr Yacouba GOITA 55
SOUS PLAN
Introduction
Cryptologie
Cryptographie
Stéganographie
Cryptographie classique
Cryptographie monoalphabétique
Chiffrement affine, chiffrement par substitution, le carré de
Polybe
Cryptographie polyalphabétique
Chiffrement par permutation, chiffrement de Vigenere,
chiffrement de Hill
Instruments de (dé)cryptage
©eni-abt 2023 Dr Yacouba GOITA 56
Cryptologie
La cryptologie comprend :
Cryptographie (crypto=secret, graphy=writing)
La cryptographie peut être vue comme la science de
déguisement de l’information.
Un ensemble de techniques, de manipulation et de
transformation de données dans le but de satisfaire
certains buts sécuritaires.
Elle consiste à chiffrer ou crypter des messages en clair et
de déchiffrer ou décrypter des messages codés en
connaissant la clé.
©eni-abt 2023 Dr Yacouba GOITA 57
Cryptographie(suite)
Cryptanalyse : C’est l’art de décrypter des messages codés sans connaître la clé (”code
breaking”).
©eni-abt 2023 Dr Yacouba GOITA 58
Cryptographie: Définition
Un système cryptographique ou cryptosystème est
composé essentiellement d’un algorithme de cryptage
(chiffrement) et d’un algorithme de décryptage
(déchiffrement).
Définition formelle : Un cryptosystème est un quintuple:
©eni-abt 2023 Dr Yacouba GOITA 59
Cryptographie
Exemple:
©eni-abt 2023 Dr Yacouba GOITA 60
Cryptographie
Motivations :
Confidentialité : comment coder des données de telle sorte
qu’elles ne soient compréhensibles (accessibles) que par
certaines personnes ?
Intégrité : comment coder des données de telle sorte que
toute modification que s’y rapporte sera détectée ?
Authentification de message : comment coder des données de
telle sorte qu’il serait possible de déterminer leurs origines ?
Etc.
. . . . . . . . . . Elle donne des briques de base pour construire des
systèmes sécuritaires.
©eni-abt 2023 Dr Yacouba GOITA 61
Cryptographie
Historique rapide :
Existe depuis l’invention de l’écriture (Égyptiens, Jules Cesare).
Jusqu’à 1970 inconnue en dehors des milieux militaires et
diplomatiques.
Ordinateurs + Réseaux informatique ) utilisation de la
cryptographie dans le domaine civil) plus de recherche en
cryptographie ) des systèmes cryptographiques plus sécuritaires
(RSA, DES, etc.)
©eni-abt 2023 Dr Yacouba GOITA 62
Cryptographie
Types de cryptosystèmes :
Systèmes à usage restreint : les algorithmes de chiffrement
et de déchiffrement sont secrets. La sécurité repose sur leur
confidentialité.
Systèmes à usage général : la confidentialité ne repose pas
sur l’algorithme, mais sur une clé. Tout le monde peut
utiliser le même système.
©eni-abt 2023 Dr Yacouba GOITA 63
Stéganographie
Définition : Ensemble de techniques qui consistent à
cacher l’existence même d’un message.
Remarque : Généralement, le message à transmettre
est caché à l’intérieur d’un texte beaucoup plus grand.
Exemples historiques : Encre invisible, la première
lettre de chaque mot, le premier mot de chaque
phrase, etc.
Exemples plus récents : On cache un message dans une
image graphique en modifiant le dernier bit de la
couleur de chaque pixel.
©eni-abt 2023 Dr Yacouba GOITA 64
SOUS PLAN
Introduction
Cryptologie
Cryptographie
Stéganographie
Cryptographie classique
Cryptographie monoalphabétique
Chiffrement affine, chiffrement par substitution, le carré de
Polybe
Cryptographie polyalphabétique
Chiffrement par permutation, chiffrement de Vigenere,
chiffrement de Hill
Instruments de (dé)cryptage
©eni-abt 2023 Dr Yacouba GOITA 65
Cryptographie classique
Des techniques très simples à comprendre.
On n’a pas besoin d’ordinateurs pour les utiliser.
Ils ne sont pas sécuritaires.
Pourquoi les étudier ?
Découvrir les origines de leurs faiblesses pour les éviter
lors de la conception d’autres systèmes.
Profiter de leurs avantages lors de la conception de
nouveaux cryptosystèmes.
©eni-abt 2023 Dr Yacouba GOITA 66
Cryptographie classique
Plusieurs types de systèmes cryptographiques
classiques :
Monoalphabétique : Pour une clé donnée, une lettre du
texte clair est toujours mappée à une même lettre du
texte chiffré indépendamment de sa position dans le
texte.
Polyalphabétique : Pour une clé donnée, une lettre du
texte clair peut être mappée à plusieurs lettre du texte
chiffré dépendamment de sa position dans le texte.
Etc.
©eni-abt 2023 Dr Yacouba GOITA 67
Un peu de la théorie de nombres
©eni-abt 2023 Dr Yacouba GOITA 68
Cryptographie monoalphabétique
Chiffrement affine :
©eni-abt 2023 Dr Yacouba GOITA 69
Cryptographie monoalphabétique
Chiffrement affine (suite) :
Remarque : a = 1) chiffrement par décalage (code de
César a=1 et b=3).
Exemple : k = (1, 5)
©eni-abt 2023 Dr Yacouba GOITA 70
Cryptographie monoalphabétique
Chiffrement par substitution :
©eni-abt 2023 Dr Yacouba GOITA 71
Cryptographie monoalphabétique
Chiffrement par substitution suite:
Exemple:
©eni-abt 2023 Dr Yacouba GOITA 72
Cryptographie monoalphabétique
Le carré de Polybe :
Principe :
– C’est un système basé sur un carré de 25 cases.
– Une clé est arrangement de lettres dans le tableau.
– k1=abcdefghijklmnopqrstuvxyz
– k2=maclebdfghijklnopqrstuvxyz
©eni-abt 2023 Dr Yacouba GOITA 73
Cryptographie monoalphabétique
Le carré de Polybe (suite):
La lettre W sera supprimé du texte clair ou remplacée
par une autre (V ).
Chaque lettre est remplacée (cryptée) par deux chiffres
(celui de sa ligne, celui de sa colonne)
: e=15, v=52, o=35, . . .
©eni-abt 2023 Dr Yacouba GOITA 74
Cryptographie monoalphabétique
Le carré de Polybe (suite):
Exemple : M=On attaque demain
©eni-abt 2023 Dr Yacouba GOITA 75
Cryptographie monoalphabétique
Le carré de Polybe (suite):
Exemple : M=On attaque demain
Remarque : On peut agrandir ce carré (36 cases par
exemple) afin de pouvoir ajouter les chiffres ou de
tenir compte des langages qui manipulent plus de
caractères
©eni-abt 2023 Dr Yacouba GOITA 76
Cryptographie Polyalphabétique
Chiffrement par permutation :
Soit n un entier strictement positif.
©eni-abt 2023 Dr Yacouba GOITA 77
Cryptographie polyalphabétique
Chiffrement par permutation (suite) :
Remarque : Si le message a une taille supérieure à n
alors on fait son découpage.
Exemple : Soient n = 6 et π = 3, 5, 1, 6, 4, 2, i.e., π(1) = 3,
π(2) = 5, . . .
eπ(CRYPTOGRAPHY)= ?
C=1,R=2,Y=3,P=4,T=5,O=6
G=1,R=2,A=3,P=4,H=5,Y=6
eπ(CRYPTOGRAPHY)=YTCOPRAHGYPR
©eni-abt 2023 Dr Yacouba GOITA 78
Cryptographie polyalphabétique
Chiffrement par permutation (suite) :
Exercice : Crypter le message suivant :
Attaque demain à l’aube
Sachant que :
n=3
π = 3, 1, 2
©eni-abt 2023 Dr Yacouba GOITA 79
Cryptographie Polyalphabétique
Chiffrement de Vigenere : Amélioration du code de
CÉSAR!
©eni-abt 2023 Dr Yacouba GOITA 80
Cryptographie polyalphabétique
Chiffrement de Vigenere (suite):
Exercice : Crypter le message suivant :
chiffrement de vigenere
Sachant que :
–n=9
– k = (1, 0, 2, 4, 7, 11, 8, 4, 17)
©eni-abt 2023 Dr Yacouba GOITA 81
Cryptographie polyalphabétique
Chiffrement de VERNAM (masque jetable) :
– même chose que Vigenère.
– sauf que la clé doit toujours avoir la même longueur que
le texte clair (pas de découpage).
– Remarque : si la clé n’est utilisée qu’une seule fois, on
l’appelle dans ce cas "one-time pad".
Exercice : Crypter le message suivant :
Masque Jetable
Sachant que : k = (23, 2, 0, 0, 19, 4, 11, 15, 17, 21, 6, 25, 2)
©eni-abt 2023 Dr Yacouba GOITA 82
Cryptographie Polyalphabétique
Chiffrement de Hill :
Soit n un entier strictement positif.
©eni-abt 2023 Dr Yacouba GOITA 83
Cryptographie Polyalphabétique
Chiffrement de Hill (suite) :
18 17
Exemple : m = DBUDTA, k = ek(m) = c1c2c3c4c5c6 avec
17 18
𝑐1 3(𝐷) 19(𝑇)
18 17
= * mod26 =
𝑐2 17 18 1(𝐵) 17(𝑅)
𝑐3 20(𝑈) 21(𝑉)
18 17
= * mod26 =
𝑐4 17 18 3(𝐷) 4(𝐸)
𝑐5 19(𝑇) 4(𝐸)
18 17
= * mod26 =
𝑐6 17 18 0(𝐴) 11(𝐿)
©eni-abt 2023 Dr Yacouba GOITA 84
SOUS PLAN
Introduction
Cryptologie
Cryptographie
Stéganographie
Cryptographie classique
Cryptographie monoalphabétique
Chiffrement affine, chiffrement par substitution, le carré de
Polybe
Cryptographie polyalphabétique
Chiffrement par permutation, chiffrement de Vigenere,
chiffrement de Hill
Instruments de (dé)cryptage
©eni-abt 2023 Dr Yacouba GOITA 85
Instruments de (dé)cryptage
©eni-abt 2023 Dr Yacouba GOITA 86
Instruments de (dé)cryptage
©eni-abt 2023 Dr Yacouba GOITA 87
Instruments de (dé)cryptage
Enigma simplifiée : Principe de fonctionnement.
©eni-abt 2023 Dr Yacouba GOITA 88