1
PLAN DE L’EXPOSE
INTRODUCTION
I. CRYPTOSYSTEME A CLE SYMETRIQUE
1. Description
2. Fonctionnement
3. Avantages et inconvénients
II. CRYPTOSYSTEME A CLE ASYMETRIQUE
1. Description
2. Fonctionnement
3. Avantages et inconvénients
III. CHIFFREMENTS PAR BLOC ET PAR FLUX
IV. CRYPTOGRAPHIE HYBRIDE
CONCLUSION
Les cryptosystemes groupe 23
1
2
INTRODUCTION
Un cryptosystème est un terme utilise en cryptographie pour désigner un ensemble compose
d’algorithmes cryptographiques et de tous les textes en clair, textes chiffres et clés possibles ; En
raison de la croissance rapide de la communication numérique et du transfert électronique de
données, la sécurité de l’information est devenue une question cruciale dans l’industrie, le
commerce et l’administration. Les cryptosystemes moderne fournissent des techniques
essentielles pour sécuriser les informations et protéger les données. Le service de base fourni par
les cryptosystemes est la possibilité d’envoyer des informations entre les participants d’une
manière qui empêche les autres de les lire ; le but d’un système cryptographique est de chiffrer un
texte clair P en un cryptogramme C au moyen d’une cle K. On distingue ainsi les crypto systèmes
a cle symétrique et les crypto systèmes a cle asymétrique qui sont généralement classes comme
des chiffrements par bloc ou des chiffrements par flux.
Les cryptosystemes groupe 23
2
3
I. CRYPTOSYSTEME A CLE SYMETRIQUE OU SECRETE
1. Description
Les cryptosystemes à clés symétrique sont des algorithmes utilisant une seule clef, cette clef est
appelée clef secrète. En général, cette clef secrète va jouer le rôle de clef de chiffrement et de
déchiffrement. Une fois qu’un message sera chiffré à l’aide de cette clef secrète, il pourra être
envoyé sur un réseau non sécuriser. La faiblesse de ces algorithmes est qu’ils reposent
uniquement sur la non divulgation de cette clef secrète ; si la clef secrète est dévoilée, alors
n’importe qui pourra consulter les messages chiffres avec celle-ci. De plus, le transport de la clef
secrète entre Alice et Bob reste problématique.
Comme exemples de crypto systèmes symétrique, nous avons :
RC4
AES
DES
2. Fonctionnement
Le chiffrement symétrique est une méthode de cryptographie dans laquelle une cle unique est
responsable du cryptage et du décryptage des données. Les parties concernées partagent cette cle,
le mot de passe ou une phrase secrète et peuvent donc les utiliser pour déchiffrer ou déchiffrer les
messages de leur choix. Les chiffrements de clés symétrique plaisent aux organisation car ils
restent peu couteux et plus rapide bien par rapport au niveau de protection qu’ils offrent.
Les cryptosystemes groupe 23
3
4
3. Inconvénients et avantages
Inconvénients :
L’inconvénient des cryptosystemes a cle secrète est qu’Alice et Bob doivent
pouvoir s’entendre sur la cle secrète a l’avance. Cela peut être simple si Alice et
Bob sont au même endroit lorsqu’ils choisissent leur cle secrète ; mais s’ils sont
éloignés, par exemple sur des continents différents, ils vont s’échanger la cle via
un canal qui n’est pas toujours très sécurise et la cle peut facilement être
intercepter. Comme autre inconvénients :
Utilisation d’une cle pour chiffrer et pour déchiffrer
L’obtention de cette clé par un tiers, entraîne qu’il comprendra toutes les
communications dans les deux sens
Avantages :
Simple à mettre en œuvre
Plus rapide
Les cryptosystemes groupe 23
4
5
II. CRYPTOSYSTEME CLE ASYMETRIQUE
1. Description
Le terme asymétrique s'applique dans le fait qu'il y a deux clefs de chiffrement (que l'utilisateur
qui souhaite recevoir des messages fabrique lui-même), telles que si l'utilisateur utilise une
première clef dans un algorithme dit « de chiffrement », la donnée devient inintelligible à tous
ceux qui ne possèdent pas la deuxième clef, qui peut retrouver le message initial lorsque cette
deuxième clef est donnée en entrée d'un algorithme dit « de déchiffrement ». Ce système permet
deux choses majeures :
Chiffrer le message à envoyer : l'expéditeur utilise la clef publique du destinataire pour
chiffrer son message. Le destinataire utilise sa clef privée pour déchiffrer le message de
l'expéditeur, garantissant la confidentialité du contenu ;
S’assurer de l'authenticité de l'expéditeur : L 'expéditeur utilise sa clef privée pour chiffrer
un message que le destinataire peut déchiffrer avec la clef publique de l'expéditeur ; c'est
le mécanisme utilisé par la signature numérique pour authentifier l'auteur d'un message.
Comme exemples de cryptosystemes asymétrique nous avons :
RSA
El Gamal
DSA
2. Fonctionnement
Principe général
La cryptographie asymétrique, ou cryptographie à clef publique est fondée sur l'existence des
fonctions à sens unique et à brèche secrète. Les fonctions à sens unique sont des fonctions
mathématiques telles qu'une fois appliquées à un message, il est extrêmement dicible de retrouver
le message original. L 'existence d'une brèche secrète permet cependant à la personne qui a conçu
la fonction à sens unique de décoder facilement le message grâce à un élément d'information
qu'elle possède, appelé clef privée. Supposons qu'Alice souhaite recevoir un message secret de
Bob sur un canal susceptible d'être écouté par un attaquant passif Eve :
Alice transmet à Bob une fonction à sens unique pour laquelle elle seule connait la
brèche secrète ;
Bob utilise la fonction transmise par Alice pour chiffrer son message secret ;
Alice réceptionne le message chiffré puis le décode grâce à la brèche secrète ;
Si Eve réceptionne également le message alors qu'il circule sur le canal public, elle
ne peut le décoder, même si elle a également intercepté l'envoi de la fonction à
sens unique, car elle n'a pas connaissance de la brèche secrète.
Fonctionnement pratique
Les cryptosystemes groupe 23
5
6
Alice souhaite pouvoir recevoir des messages chiffrés de n'importe qui.
Diffusion des clefs publiques
Elle génère alors une valeur à partir d'une fonction à sens unique et à brèche secrète à l'aide d'un
algorithme de chiffrement asymétrique, par exemple RSA. Alice diffuse à tout le monde la
fonction pour coder les messages (notée clef publique) mais garde secrète la fonction de
décodage (notée clef privée).
L'un des rôles de la clef publique est de permettre le chiffrement ; c'est donc cette clef qu'utilisera
Bob pour envoyer des messages chiffrés à Alice. L 'autre clef, l'information secrète sert à
déchiffrer. Ainsi, Alice, et elle seule, peut prendre connaissance des messages de Bob. La
connaissance d'une clef ne permet pas de déduire l'autre.
3. Mécanismes d'authentification et certificats
Mécanismes d'authentification
Un inconvénient majeur de l'utilisation des mécanismes de chiffrement asymétriques est le fait
que la clef publique est distribuée à toutes les personnes : Bob, Carole et Alice souhaitant
Les cryptosystemes groupe 23
6
7
échanger des données de façon confidentielle. De ce fait, lorsque la personne possédant la clef
privée, Alice, déchiffre les données chiffrées, elle n'a aucun moyen de vérifier avec certitude la
provenance de ces données (Bob ou Carole) : on parle de problèmes d'authentification. Afin de
résoudre ce problème, on utilise des mécanismes d'authentification permettant de garantir la
provenance des informations chiffrées. Ces mécanismes sont eux aussi fondés sur le chiffrement
asymétrique dont le principe est le suivant : Bob souhaite envoyer des données chiffrées à Alice
en lui garantissant qu'il en est l'expéditeur :
Alice crée une paire de clefs asymétriques : elle définit une clef privée et diffuse
librement sa clef publique (notamment à Bob) ;
Bob effectue un condensat de son message « en clair » puis chiffre ce condensat
avec sa clef privée ;
Bob chiffre une seconde fois son message déjà chiffré avec la clef publique
d'Alice ;
Bob envoie alors le message chiffré à Alice. Alice reçoit le message chiffré de
Bob (mais qu'un tiers, par exemple Ève, pourrait intercepter) ;
Alice est en mesure de déchiffrer le message avec sa clef privée. Elle obtient
alors un message lisible sous forme de condensat. Eve quant à elle ne peut pas
déchiffrer le message intercepté de Bob car elle ne connait pas la clef privée
d'Alice. En revanche Alice n'est pas sûre que le message déchiffré (sous forme de
condensat) est bien celui de Bob ;
Pour le lire, Alice va alors déchiffrer le condensat (chiffré avec la clef privée de
Bob) avec la clef publique de Bob. Par ce moyen, Alice peut avoir la certitude
que Bob est l'expéditeur. Dans le cas contraire, le message est indéchiffrable et
elle pourra présumer qu'une personne malveillante a tenté de lui envoyer un
message en se faisant passer pour Bob
Certificats
La cryptographie asymétrique est également utilisée avec les certificats numériques, celui-ci
contenant la clef publique de l'entité associée au certificat. La clef privée est quant à elle stockée
au niveau de cette dernière entité. Une application des certificats est par exemple la mise en
œuvre d'une infrastructure à clefs publiques (PKI) pour gérer l'authentification et la signature
numérique d'une entité, par exemple un serveur web (Apache avec le module SSL Méthode de
chiffrement et de déchiffrement asymétrique par exemple), ou simplement un client souhaitant
signer et chiffrer des informations à l'aide de son certificat de la façon décrite dans les sections
précédentes.
4. Inconvénient et avantage
Inconvénient : En contrepartie de leurs propriétés spécifiques, les chiffrements
asymétriques sont globalement moins performants que leurs équivalents
symétriques : les temps de traitement sont plus longs et, pour un niveau de sécurité
équivalent, les clefs doivent être beaucoup plus longues.
Les cryptosystemes groupe 23
7
8
Avantage : Plus sécurisé (signature numérique, authentification), car il n’y a pas de
canal de partage de clé.
III. CHIFFREMENTS PAR BLOC ET PAR FLUX
Les cryptosystemes sont généralement classes comme des chiffrements :
Par bloc : ici, le texte en clair est divisé en morceaux de taille fixe appelés blocs.
Un bloc est spécifié comme une chaine de bits (i.e. une chaine de 0 et de 1) d’une
longueur fixe (par exemple, 64 ou 128 bits). Un chiffrement par bloc cryptera (ou
déchiffrera) un bloc à la fois.
Par flux : ici le chiffrement de flux utilise d’abord la cle pour construire un flux de
clés, qui est une chaine de bits qui a exactement la même longueur que le texte en
clair (le texte en clair est une chaine de bits de longueur arbitraire). L’opération de
chiffrement construit le texte chiffre en tant que ou exclusif du texte en clair et du
flux de clés. Le déchiffrement est accompli en calculant le ou exclusif du texte
chiffre et du flux de clés.
Les cryptosystemes a cle publique sont invariablement des chiffrements par blocs, tandis que les
cryptosystemes a cle secrète peuvent être des chiffrements par blocs ou des chiffrements par flux.
Les cryptosystemes groupe 23
8
9
IV. CRYPTOGRAPHIE HYBRIDE
Alice génère une cle secrète, elle chiffre ensuite cette cle avec la cle publique de Bob ;
l’information est transmise à Bob par un canal non sécurisé.
Charly l’espion en profite pour intercepter l’information, il ne sait cependant rien car il ne
possède pas la cle privée de Bob ; Bob déchiffre l’information à l’aide de sa cle privée, et possède
ainsi la cle secrète générée par Alice.
Alice et Bob peuvent à présent se transmettre des informations chiffrées et déchiffrées à l’aide de
la cle secrète. Nous avons à présent une transmission cryptée symétriquement, donc plus rapide
qu’une cryptographie asymétrique.
Les cryptosystemes groupe 23
9
10
CONCLUSION
La cryptographie est traditionnellement utilisée pour dissimuler des messages aux yeux de
certains utilisateurs. Cette utilisation a aujourd’hui un intérêt d’autant plus grand que les
communications via internet circulent dans des infrastructures dont on ne peut garantir la fiabilité
et la confidentialité. Désormais la cryptographie sert non seulement à préserver la confidentialité
des données mais aussi à garantir leur intégrité et leur authenticité. C’est cette nécessité
d’envoyer les messages de manière sécurisée qui a conduit à la naissance des cryptosystème.
Les cryptosystemes groupe 23
10