0% ont trouvé ce document utile (0 vote)
6 vues88 pages

Sécurité et Cryptographie Informatique

Transféré par

Marie N Diarra
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
6 vues88 pages

Sécurité et Cryptographie Informatique

Transféré par

Marie N Diarra
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

ENI-ABT Chargé de Cours

Master II Dr Yacouba GOITA


Année 2023

Introduction
Sécurité et cryptographie

Module1:

©eni-abt 2023 Dr Yacouba GOITA 1


Plan
❶Sécurité informatique
❷Cryptographie classique

©eni-abt 2023 Dr Yacouba GOITA 2


Sécurité informatique : Définition
 Problème: Action indésirable effectuée intentionnellement
sur une composante d’un système informatique.

©eni-abt 2023 Dr Yacouba GOITA 3


Sécurité informatique : Définition
 Définition I:
"Broadly speaking, security is keeping anyone from doing
things you do not want them to do to, with, or from your
computers or any peripherals" - William R. Cheswick
 Définition II:
Discipline dont le but est d’assurer le maintien de la
confidentialité, de l’intégrité et de la disponibilité de
l’ensemble des ressources informatiques et informatisées
d’une entité.

©eni-abt 2023 Dr Yacouba GOITA 4


Sécurité informatique : Propriétés souhaitées
 Selon la définition précédente, la sécurité est
caractérisée par les concepts suivants:
 Authentification, confidentialité, intégrité,
disponibilité, etc.

©eni-abt 2023 Dr Yacouba GOITA 5


Sécurité informatique : Propriétés souhaitées
 Confidentialité : Ne pas permettre la lecture ou l’écoute
illicite d’information confidentielle.
 Intégrité : Ne pas permettre la modification, l’ajout ou la
suppression illicite de données.
 Disponibilité : Ne pas permettre des dénis de services
causés par des actions illicites :
➢ un intrus qui utilise une ressource,
➢ un intrus qui empêche un utilisateur légal d’accéder à une
ressource,
➢ un intrus qui supprime ou endommage une ressource,
➢ Etc.

©eni-abt 2023 Dr Yacouba GOITA 6


Sécurité informatique : Qui sont les attaquants ?
 Pirates, criminels, gouvernements, etc. Ils sont les
mêmes que ceux du monde physique.

©eni-abtSource=
2023 [Link]
Dr Yacouba GOITA 7
©eni-abt 2023 Dr Yacouba GOITA 8
©eni-abt 2023 Dr Yacouba GOITA 9
Sécurité informatique : Qui sont les attaquants ?
 Les attaques ne viennent pas seulement de l’extérieur!

©eni-abt 2023 Dr Yacouba GOITA 10


Sécurité informatique : Motifs des attaquants et enjeu
 Motifs
➢ Employés : Argent, revanche (en colère : renvoyé, etc.), sous
chantage, ambitieux, etc.
➢ Pirates (hacker : pirate bienveillant ou "les gentils". cracker :
pirate malveillant) : curiosité, plaisir, etc.
➢ Espionnage industriel : Avoir un avantage sur la concurrence,
etc.
➢ Crime organisé : Vol et blanchiment d’argent, etc.
➢ Terrorisme : Faire le maximum de dégât à l’"ennemi", etc.
➢ Organisme de renseignement : militaire, politique, lutte
contre les crimes, commercial, etc.

©eni-abt 2023 Dr Yacouba GOITA 11


Sécurité informatique : Motifs des attaquants et enjeu
 Enjeu
➢ Perte ou mise en danger de la vie humaine,
➢ Pertes financières,

➢ Divulgation de secret technologique, militaire, etc.

➢ Perte, changement et/ou altération des données ou


logiciels, etc.
➢ Etc.

©eni-abt 2023 Dr Yacouba GOITA 12


Sécurité informatique : Compétences et moyens des attaquants
Pas besoin d’être un expert pour attaquer...

©eni-abt 2023 Dr Yacouba GOITA 13


Vulnérabilité Exploit Cycle

©eni-abt 2023 Dr Yacouba GOITA 14


Sécurité informatique : Compétences et moyens des attaquants
 Les moyens peuvent être énormes...
 Echelon : « grandes oreilles »
 Un réseau de 120 satellites dérigé par le NSA (National
Security Agency) avec l'aide du Canada, de l'Australie,
de la Nouvelle-Zélande et du Royaumes-Unis
 Des machines (Super-Cray) superpuissantes capables de
déchiffrer et d’analyser les données qui circulent.

©eni-abt 2023 Dr Yacouba GOITA 15


Sécurité informatique :Compétences et moyens des attaquants ?

©eni-abt 2023 Dr Yacouba GOITA 16


A processing and reception center at Menwith Hill (North Yorkshire, England

©eni-abt 2023 Dr Yacouba GOITA 17


[Link]
©eni-abt 2023 Dr Yacouba GOITA 18
Sécurité informatique : Compétences et moyens des attaquants
Echelon
 But : écouter tout ce qui se dit par téléphone ou s'écrit
par fax, courriel, etc.
 Cibles: militaires, politiques, économiques, terroristes,
etc.

©eni-abt 2023 Dr Yacouba GOITA 19


Sécurité informatique :Compétences et moyens des attaquants ?
Echelon : "les grandes oreilles"...

Principe de fonctionnement d’Echelon

Source= [Link]

©eni-abt 2023 Dr Yacouba GOITA 20


Quelques mot-clés du dictionnaire d’Echelon
Explosives, guns, assassination, conspiracy, primers,
detonators, initiators, main charge, nuclear charges, ambush,
sniping, motorcade, IRS, BATF, jtf-6, mjtf, hrt, srt, hostages,
munitions, weapons, TNT, rdx, amfo, hmtd, picric acid, silver
nitrite, mercury fulminate, presidential motorcade, salt peter,
charcoal, sulfur, c4, composition b, amatol, petn, lead azide,
lead styphante, ddnp, tetryl, nitrocellulose, nitrostarch,
mines, grenades, rockets, fuses, delay mechanism, mortars,
rpg7, propellants, incendiaries, incendiary device, thermite,
security forces, intelligence, agencies, hrt, resistance, psyops,
infiltration, assault team, defensive elements, evasion,
detection, mission, communications, the football, platter
charge, shaped charges, m118, claymore, body armor, charges,
shrapnel,

©eni-abt 2023 Dr Yacouba GOITA 21


timers, timing devices, boobytraps, detcord, pmk 40,
silencers, Uzi, HK-MP5, AK-47, FAL, Jatti, Skorpion MP,
teflon bullets, cordite, napalm, law, Stingers, RPK, SOCIMI
821 SMG, STEN, BAR, MP40, HK-G3,FN-MAG, RPD,PzB39,
Air Force One, M60, RPK74, SG530, SG540, Galil arm,
Walther WA2000, HK33KE, Parker-Hale MOD. 82, AKR,
Ingram MAC10, M3, L34A1, Walther MPL, AKS-74, HK-GR6,
subsonic rounds, ballistic media, special forces, JFKSWC,
SFOD-D, SRT, Rewson, SAFE, Waihopai, INFOSEC, ASPIC,
Information Security, SAI, Information Warfare, IW, IS,
Privacy, Information Terrorism, Kenya,

©eni-abt 2023 Dr Yacouba GOITA 22


Terrorism Defensive Information, Defense Information
Warfare, Offensive Information, Offensive Information
Warfare, NAIA, SAPM, ASU, ECHELON ASTS, National
Information Infrastructure, InfoSec, SAO, Reno, Compsec,
JICS, Computer Terrorism, Firewalls, Secure Internet
Connections, RSP, ISS, JDF, Passwords, NAAP, DefCon V,
RSO, Hackers, Encryption, ASWS, Espionage, USDOJ, NSA,
CIA, S/Key, SSL, FBI, Secret Service, USSS, Defcon, Military,
White House, Undercover, NCCS, Mayfly, PGP, SALDV, PEM,
resta, RSA, Perl-RSA, MSNBC, bet, AOL, AOL TOS, CIS,
CBOT, AIMSX, STARLAN, 3B2, BITNET, Tanzania, SAMU,
COSMOS, DATTA, E911, FCIC, HTCIA, IACIS, UT/RUS,
JANET, ram, JICC,VNET, BRLO, SADCC,
NSLEP,SACLANTCEN, FALN, 877,

©eni-abt 2023 Dr Yacouba GOITA 23


Sécurité informatique : Techniques des attaquants
Qu’il est loin le temps où les disquettes étaient un des
principaux vecteurs de transmission de virus
informatique ! Avec l’avancée de l’Internet puis de débit,
les auteurs de codes malicieux ont trouvé des outils bien
plus adaptés à la dissémination de leurs trouvailles.
L’inventivité ne leur fait pas défaut, ni la capacité de
s’adapter aux changements technologiques.
Source= Internet PRATIQUE, numéro 47, page 32, octobre 2004

©eni-abt 2023 Dr Yacouba GOITA 24


Sécurité informatique : Techniques des attaquants
 Codes malicieux
 Virus : un programme qui se propage en
recopiant son propre code dans des cibles
préalablement choisies. Comporte des fonctions
de recherche, de copie et de lutte anti-antivirale.
 Vers : Semblable à un virus mais il cherche
seulement à se propager dans un réseau. Peut-
être considéré comme un virus "orienté réseau".

©eni-abt 2023 Dr Yacouba GOITA 25


 Cheval de Troie : fonctionnalité supplémentaire
cachée qui s’ajoute à un autre programme. Le
cas typique d’un cheval de Troie est un
programme composé de deux parties : un
module serveur et un module client. Le module
serveur, installé dans l’ordinateur de la victime,
donne discrètement accès à tout ou partie de ses
ressources à l’attaquant, qui en dispose via le
réseau, grâce à un module client.
 Etc.

©eni-abt 2023 Dr Yacouba GOITA 26


Sécurité informatique : Techniques des
attaquants ?
 Cryptanalyse : décrypter des messages
chiffrés, etc.
 Sniffing : analyser le trafic à la recherche
d’une information importante (mot de
passe, numéro d’une carte visa, etc.).
 Contourner l’authentification : forger des
adresses IP (IP-Spoofing), etc.

©eni-abt 2023 Dr Yacouba GOITA 27


 Dénis de service : épuiser les ressources
d’un serveur en ouvrant plusieurs
connexions (Synflooding), modifier les
tables DNS pour rendre un serveur
inaccessible, noyer une cible à l’aide
d’amplificateurs de trafic (Smurf), etc.
 Etc.

©eni-abt 2023 Dr Yacouba GOITA 28


Sécurité informatique : Techniques des attaquants ?

©eni-abt 2023 Dr Yacouba GOITA 29


Sécurité informatique : Exemples d’attaques
 09/2000 Emulex (fabricant de matériels pour réseaux à
haut débit) est attaqué.
 Mark Jakob étudiant de 23 ans a publié un faux
communiqué via Internet Wire, Inc.
 Le faux communiqué annonce la démission du patron
d’Emulex ainsi que de très mauvais résultats de la
compagnie.
 Mark a envoyé un email ("d’origine" Emulex) à Internet
Wire, Inc en lui demandant de publier les mauvaise
nouvelles.

©eni-abt 2023 Dr Yacouba GOITA 30


 Les mauvaises nouvelles ont fait chuter de
60% le cours de l’action Emulex au Nasdaq.
 Emulex a perdu $2,5 milliards.
 Mark a fait un profit de $240,000.
 Mark a eu seulement une semaine pour
apprécier l’argent.
 Son père a dit qu’il est fière d’avoir un fils si
intelligent.
©eni-abt 2023 Dr Yacouba GOITA 31
Le procureur Alejandro Mayorkas veut faire de Mark Jakob un "cas exemplaire". "Quiconque essaierait de
commettre un délit via le Web doit bien se mettre dans la tête qu’il ne pourra compter sur l’anonymat pour
parvenir à ses fins, menace-t-il. Nos techniques d’investigation avancent aussi vite que la technologie ".
source=http ://[Link]/a1603

©eni-abt 2023 Dr Yacouba GOITA 32


 1999 La base de données d’une grande compagnie de
vente des CD "CD Universe" a été attaquée.
 Le hacker est "Maxus", un Russe de 19 ans.
 Il a pu accéder à des cartes de crédit des clients.
 Il a demandé à la compagnie de payer $100,000 afin qu’il
garde le silence.
 La compagnie a refusé l’offre de Maxus.
 Maxus a publié sur Internet 25 000 numéros de cartes de
crédit.

©eni-abt 2023 Dr Yacouba GOITA 33


©eni-abt 2023 Dr Yacouba GOITA 34
Sécurité informatique : Ampleur du danger
 Danger : Virus, Spam, Hacking, Etc. On ne sait jamais
où et quand ils vont frapper ni l’intensité de l’attaque
 "Internet devient un terrain de jeu de plus en plus prisé
des "hackers" au fur et à mesure que le commerce
électronique se développe et que des informations
sensibles y circulent.«
Source= http ://[Link]/[Link]

©eni-abt 2023 Dr Yacouba GOITA 35


 "Chaque jour apparaissent jusqu’à 300 nouveaux virus.
Il ne connaissent ni les frontières, ni le fuseaux
horaires. Ils peuvent se répandre, à travers le monde, à
n’importe quelle heure du jour ou de la nuit.«
Source= Hacker Magazine news, numéro#14, Fév-Mars 2004

©eni-abt 2023 Dr Yacouba GOITA 36


 Kazaa : 45% des fichiers exécutables qu’on télécharge
depuis Kazaa sont infectés.
Source= Hacker Magazine news, numéro#14, Fév-Mars 2004

 Le temps moyen de survie d’un PC sans protection


connecté à Internet est de 20 minutes
Source= http ://[Link]/vol1_no1/security/[Link]
Source= Carnegie Mellon University

©eni-abt 2023 Dr Yacouba GOITA 37


 Expérience :
 t = t0 : Un PC (Linux) a été discrètement connecté à
Internet
 t = t0 + 30s : premier signe d’intrusion (probes/scans) a
été détecté.
 t = t0 + 1h : 1ère intrusion a été détectée.
 t = t0 + 12h : L’ordinateur a été complètement
compromis.

©eni-abt 2023 Dr Yacouba GOITA 38


 L’intrus a obtenu tous les droits d’un administrateur.
 Les logiciels ont été modifiés selon les convenances de
l’intrus.
 Le "Event Logging" a été modifié pour ne plus rapporter les
anomalies.
 De nouveaux logiciels de contrôle et d’intrusions ont été
installés sur le PC.
 Le PC a commencé lui-même à attaquer d’autres ordinateurs.
 Le PC a commencé lui-même à attaquer d’autres
ordinateurs.
................... Formatter le disque et recommencer

©eni-abt 2023 Dr Yacouba GOITA 39


Sécurité informatique : Ampleur du danger
 Si le développement de spam continue, "le nombre
d’emails non sollicités reçus par les utilisateurs
d’Internet pourrait dépasser les 3 900 par jour" (Jupiter
Research) une situation qui coûte déjà plus que 8
milliards d’euros rien qu’au Etats-Unis par an.
Source= Hacker Magazine news, numéro#14, Fév-Mars 2004

©eni-abt 2023 Dr Yacouba GOITA 40


 Les pertes économiques annuelles dues aux virus et
worms sont estimées à $13 billions.
Source=[Link]

 Le "E-mail spoofing" a coûté $1.2 billion au banques


américaines durant l’année 2003.
Source=http ://[Link]/ec-news/[Link]/3350891

©eni-abt 2023 Dr Yacouba GOITA 41


Remarque : Les outils automatiques d’attaques
choisissent généralement leurs cibles d’une
manière arbitraire :

nous sommes tous une cible potentielle !

©eni-abt 2023 Dr Yacouba GOITA 42


Sécurité informatique : Comment se protéger ?
 Étapes :
 Identifier les différentes composantes de votre système
informatique : logiciels, données, matériels, personnes,
etc.
 Identifier les emplacements possibles de ces
composantes : disque dur, mémoire vive, réseaux, salle
d’imprimante, etc.

©eni-abt 2023 Dr Yacouba GOITA 43


 Identifier les risques encourus (menaces) par chaque
composante dans chaque emplacement : vol,
modification, destruction, etc.
 Identifier les outils et les techniques de prévention
(sécurité physique, cryptographie, mure coupe-feux,
analyse statique/dynamique, loi, etc.), de détection
(caméra, cryptographie, IDS :
 analyse du trafic, audit, etc.) et de réaction (patch,
système judiciaire, etc.) contre chaque type de menaces.
 Faire le choix selon le coût de la solution, le risque, la
valeur de l’élément à protéger, etc.
©eni-abt 2023 Dr Yacouba GOITA 44
Sécurité informatique : Comment se protéger ?
 Outils et techniques : (quelques exemples)

©eni-abt 2023 Dr Yacouba GOITA 45


Sécurité informatique : Comment se protéger ?
 Outils et techniques : (quelques exemples)
 Outils et techniques : (quelques exemples)Surveiller les points
d’entrées/sorties aux composantes du système :
 Identification/ Authentification : Identifier les objets et
les sujets et définir les techniques d’authentification
(connaître le "qui") : pièce d’identité, carte, adresses IP,
mots de passe, protocoles cryptographiques, etc.
 Droit d’accès : Définir des droits d’accès (politique de
sécurité) : qui peut accéder à quoi, quand et comment ?
 Contrôle : Installer des contrôleur (murs coupe-feux) sur
les points d’entrées/sorties pour empêcher la violation de
la politique de sécurité.

©eni-abt 2023 Dr Yacouba GOITA 46


©eni-abt 2023 Dr Yacouba GOITA 47
Sécurité informatique : Comment se protéger ?
 Outils et techniques : (quelques exemples)
 Analyser et surveiller les applications et qui rentrent
dans les machines.
 Compilation certifiée : Le producteur doit joindre à son
logiciel une preuve montrant que ce dernier respecte une
politique de sécurité. Le consommateur vérifie que la preuve
est correcte.
 Analyses statiques : analyser le programme, sans l’exécuter,
à la recherche de signature de virus ou n’importe quelles
actions malicieuses.
 Analyses dynamiques/Monitorage : surveiller les actions
exécuté par les programmes.

©eni-abt 2023 Dr Yacouba GOITA 48


©eni-abt 2023 Dr Yacouba GOITA 49
Sécurité informatique : Comment se protéger ?
 Outils et techniques : (quelques exemples)
 Protéger les données qui circulent dans le réseaux :
Cryptographie, etc.

©eni-abt 2023 Dr Yacouba GOITA 50


Sécurité informatique : Complexité du problème
 La sécurité informatique est un problème "diabolique"
: problème subtile et complexe.
Une "bonne" sécurité ressemble beaucoup à une
"mauvaise" sécurité.
Nos systèmes informatiques sont de plus en plus
complexes : la complexité est le pire ennemi de la
sécurité. Si notre système a une interface qui donne 20
options simples (vrai ou faux). Si le temps pour tester un
configuration est de 10 min alors il nous faut presque 20
ans pour tester toutes les configurations.

©eni-abt 2023 Dr Yacouba GOITA 51


Les techniques de "défense" évoluent moins vite que les
techniques "d’attaque".
Développement de fonctionnalités anti-antivirales :
polymorphisme, blindage, etc.
Plusieurs problèmes liée à la sécurité informatique ont
été démontrés indécidables.
Travaux de Fred Cohen (1984 - 1988) : la Non-
décidabilité de la détection virale.
 Le "risque zéro" n’existe pas !
. . . . Les systèmes informatiques sont en mauvaise santé.

©eni-abt 2023 Dr Yacouba GOITA 52


Sécurité informatique : Deux principes importants
 Principe du maillon le plus faible : La sécurité est une
chaîne dont la résistance est égale à celle du maillon le
plus faible.
 . . . . . . . . . . . . . . . . . . . Elle ne peut être renforcée que par le renforcement du
maillon le plus faible
 Principe de la protection adéquate : Les coûts de la
protection doivent correspondre à l’importance et à la
valeur de ce qu’on veut protéger.

©eni-abt 2023 Dr Yacouba GOITA 53


Sécurité informatique : Deux principes importants
 C’est important de pouvoir quantifier. Exemple :
Coût de défense ~ Valeur de l’objet à protéger * Risque

©eni-abt 2023 Dr Yacouba GOITA 54


Plan
❶Sécurité informatique
❷Cryptographie classique

©eni-abt 2023 Dr Yacouba GOITA 55


SOUS PLAN
 Introduction
 Cryptologie
 Cryptographie
 Stéganographie
 Cryptographie classique
 Cryptographie monoalphabétique
 Chiffrement affine, chiffrement par substitution, le carré de
Polybe
 Cryptographie polyalphabétique
 Chiffrement par permutation, chiffrement de Vigenere,
chiffrement de Hill
 Instruments de (dé)cryptage
©eni-abt 2023 Dr Yacouba GOITA 56
Cryptologie
 La cryptologie comprend :
 Cryptographie (crypto=secret, graphy=writing)
La cryptographie peut être vue comme la science de
déguisement de l’information.
Un ensemble de techniques, de manipulation et de
transformation de données dans le but de satisfaire
certains buts sécuritaires.
Elle consiste à chiffrer ou crypter des messages en clair et
de déchiffrer ou décrypter des messages codés en
connaissant la clé.

©eni-abt 2023 Dr Yacouba GOITA 57


Cryptographie(suite)

Cryptanalyse : C’est l’art de décrypter des messages codés sans connaître la clé (”code
breaking”).

©eni-abt 2023 Dr Yacouba GOITA 58


Cryptographie: Définition
 Un système cryptographique ou cryptosystème est
composé essentiellement d’un algorithme de cryptage
(chiffrement) et d’un algorithme de décryptage
(déchiffrement).
 Définition formelle : Un cryptosystème est un quintuple:

©eni-abt 2023 Dr Yacouba GOITA 59


Cryptographie
 Exemple:

©eni-abt 2023 Dr Yacouba GOITA 60


Cryptographie
 Motivations :
 Confidentialité : comment coder des données de telle sorte
qu’elles ne soient compréhensibles (accessibles) que par
certaines personnes ?
 Intégrité : comment coder des données de telle sorte que
toute modification que s’y rapporte sera détectée ?
 Authentification de message : comment coder des données de
telle sorte qu’il serait possible de déterminer leurs origines ?
 Etc.
. . . . . . . . . . Elle donne des briques de base pour construire des
systèmes sécuritaires.

©eni-abt 2023 Dr Yacouba GOITA 61


Cryptographie
 Historique rapide :
 Existe depuis l’invention de l’écriture (Égyptiens, Jules Cesare).

 Jusqu’à 1970 inconnue en dehors des milieux militaires et


diplomatiques.
 Ordinateurs + Réseaux informatique ) utilisation de la
cryptographie dans le domaine civil) plus de recherche en
cryptographie ) des systèmes cryptographiques plus sécuritaires
(RSA, DES, etc.)

©eni-abt 2023 Dr Yacouba GOITA 62


Cryptographie

 Types de cryptosystèmes :
 Systèmes à usage restreint : les algorithmes de chiffrement
et de déchiffrement sont secrets. La sécurité repose sur leur
confidentialité.
 Systèmes à usage général : la confidentialité ne repose pas
sur l’algorithme, mais sur une clé. Tout le monde peut
utiliser le même système.

©eni-abt 2023 Dr Yacouba GOITA 63


Stéganographie
 Définition : Ensemble de techniques qui consistent à
cacher l’existence même d’un message.
 Remarque : Généralement, le message à transmettre
est caché à l’intérieur d’un texte beaucoup plus grand.
 Exemples historiques : Encre invisible, la première
lettre de chaque mot, le premier mot de chaque
phrase, etc.
 Exemples plus récents : On cache un message dans une
image graphique en modifiant le dernier bit de la
couleur de chaque pixel.
©eni-abt 2023 Dr Yacouba GOITA 64
SOUS PLAN
 Introduction
 Cryptologie
 Cryptographie
 Stéganographie
 Cryptographie classique
 Cryptographie monoalphabétique
 Chiffrement affine, chiffrement par substitution, le carré de
Polybe
 Cryptographie polyalphabétique
 Chiffrement par permutation, chiffrement de Vigenere,
chiffrement de Hill
 Instruments de (dé)cryptage
©eni-abt 2023 Dr Yacouba GOITA 65
Cryptographie classique
 Des techniques très simples à comprendre.
 On n’a pas besoin d’ordinateurs pour les utiliser.
 Ils ne sont pas sécuritaires.
 Pourquoi les étudier ?
 Découvrir les origines de leurs faiblesses pour les éviter
lors de la conception d’autres systèmes.
 Profiter de leurs avantages lors de la conception de
nouveaux cryptosystèmes.

©eni-abt 2023 Dr Yacouba GOITA 66


Cryptographie classique
 Plusieurs types de systèmes cryptographiques
classiques :
 Monoalphabétique : Pour une clé donnée, une lettre du
texte clair est toujours mappée à une même lettre du
texte chiffré indépendamment de sa position dans le
texte.
 Polyalphabétique : Pour une clé donnée, une lettre du
texte clair peut être mappée à plusieurs lettre du texte
chiffré dépendamment de sa position dans le texte.
 Etc.

©eni-abt 2023 Dr Yacouba GOITA 67


Un peu de la théorie de nombres

©eni-abt 2023 Dr Yacouba GOITA 68


Cryptographie monoalphabétique
 Chiffrement affine :

©eni-abt 2023 Dr Yacouba GOITA 69


Cryptographie monoalphabétique
 Chiffrement affine (suite) :
 Remarque : a = 1) chiffrement par décalage (code de
César a=1 et b=3).
 Exemple : k = (1, 5)

©eni-abt 2023 Dr Yacouba GOITA 70


Cryptographie monoalphabétique
 Chiffrement par substitution :

©eni-abt 2023 Dr Yacouba GOITA 71


Cryptographie monoalphabétique
 Chiffrement par substitution suite:
 Exemple:

©eni-abt 2023 Dr Yacouba GOITA 72


Cryptographie monoalphabétique
 Le carré de Polybe :
 Principe :
– C’est un système basé sur un carré de 25 cases.
– Une clé est arrangement de lettres dans le tableau.
– k1=abcdefghijklmnopqrstuvxyz
– k2=maclebdfghijklnopqrstuvxyz

©eni-abt 2023 Dr Yacouba GOITA 73


Cryptographie monoalphabétique
 Le carré de Polybe (suite):
 La lettre W sera supprimé du texte clair ou remplacée
par une autre (V ).
 Chaque lettre est remplacée (cryptée) par deux chiffres
(celui de sa ligne, celui de sa colonne)
 : e=15, v=52, o=35, . . .

©eni-abt 2023 Dr Yacouba GOITA 74


Cryptographie monoalphabétique
 Le carré de Polybe (suite):
 Exemple : M=On attaque demain

©eni-abt 2023 Dr Yacouba GOITA 75


Cryptographie monoalphabétique
 Le carré de Polybe (suite):
 Exemple : M=On attaque demain
 Remarque : On peut agrandir ce carré (36 cases par
exemple) afin de pouvoir ajouter les chiffres ou de
tenir compte des langages qui manipulent plus de
caractères

©eni-abt 2023 Dr Yacouba GOITA 76


Cryptographie Polyalphabétique
 Chiffrement par permutation :
 Soit n un entier strictement positif.

©eni-abt 2023 Dr Yacouba GOITA 77


Cryptographie polyalphabétique
 Chiffrement par permutation (suite) :
 Remarque : Si le message a une taille supérieure à n
alors on fait son découpage.
 Exemple : Soient n = 6 et π = 3, 5, 1, 6, 4, 2, i.e., π(1) = 3,
π(2) = 5, . . .
 eπ(CRYPTOGRAPHY)= ?
 C=1,R=2,Y=3,P=4,T=5,O=6
 G=1,R=2,A=3,P=4,H=5,Y=6
 eπ(CRYPTOGRAPHY)=YTCOPRAHGYPR

©eni-abt 2023 Dr Yacouba GOITA 78


Cryptographie polyalphabétique
 Chiffrement par permutation (suite) :
 Exercice : Crypter le message suivant :
 Attaque demain à l’aube
 Sachant que :
 n=3
 π = 3, 1, 2

©eni-abt 2023 Dr Yacouba GOITA 79


Cryptographie Polyalphabétique
 Chiffrement de Vigenere : Amélioration du code de
CÉSAR!

©eni-abt 2023 Dr Yacouba GOITA 80


Cryptographie polyalphabétique
 Chiffrement de Vigenere (suite):
 Exercice : Crypter le message suivant :
 chiffrement de vigenere
 Sachant que :
–n=9
 – k = (1, 0, 2, 4, 7, 11, 8, 4, 17)

©eni-abt 2023 Dr Yacouba GOITA 81


Cryptographie polyalphabétique
 Chiffrement de VERNAM (masque jetable) :
– même chose que Vigenère.
– sauf que la clé doit toujours avoir la même longueur que
le texte clair (pas de découpage).
– Remarque : si la clé n’est utilisée qu’une seule fois, on
l’appelle dans ce cas "one-time pad".
 Exercice : Crypter le message suivant :
 Masque Jetable
 Sachant que : k = (23, 2, 0, 0, 19, 4, 11, 15, 17, 21, 6, 25, 2)

©eni-abt 2023 Dr Yacouba GOITA 82


Cryptographie Polyalphabétique
 Chiffrement de Hill :
 Soit n un entier strictement positif.

©eni-abt 2023 Dr Yacouba GOITA 83


Cryptographie Polyalphabétique
 Chiffrement de Hill (suite) :
18 17
 Exemple : m = DBUDTA, k = ek(m) = c1c2c3c4c5c6 avec
17 18
𝑐1 3(𝐷) 19(𝑇)
18 17
= * mod26 =
𝑐2 17 18 1(𝐵) 17(𝑅)
𝑐3 20(𝑈) 21(𝑉)
18 17
= * mod26 =
𝑐4 17 18 3(𝐷) 4(𝐸)
𝑐5 19(𝑇) 4(𝐸)
18 17
= * mod26 =
𝑐6 17 18 0(𝐴) 11(𝐿)

©eni-abt 2023 Dr Yacouba GOITA 84


SOUS PLAN
 Introduction
 Cryptologie
 Cryptographie
 Stéganographie
 Cryptographie classique
 Cryptographie monoalphabétique
 Chiffrement affine, chiffrement par substitution, le carré de
Polybe
 Cryptographie polyalphabétique
 Chiffrement par permutation, chiffrement de Vigenere,
chiffrement de Hill
 Instruments de (dé)cryptage
©eni-abt 2023 Dr Yacouba GOITA 85
Instruments de (dé)cryptage

©eni-abt 2023 Dr Yacouba GOITA 86


Instruments de (dé)cryptage

©eni-abt 2023 Dr Yacouba GOITA 87


Instruments de (dé)cryptage
Enigma simplifiée : Principe de fonctionnement.

©eni-abt 2023 Dr Yacouba GOITA 88

Vous aimerez peut-être aussi