1
SECURITE
INFORMATIQUE
Chargé de Cours et TD:
Mme NIAR L.I
2
CH1- Introduction à la Sécurité
• Objectifs et Critères de Sécurité
• Les Domaines de Sécurité
• Menaces et Attaques Informatiques
• Logiciels Malveillants
• Criminalité Informatique
• Réponses Apportées par la Cryptologie
• Cryptographie Historique
3
CH1- Introduction à la Sécurité
Réponses Apportées par
la Cryptologie
La protection par simple mot de passe n'est quelques fois pas
suffisante. Pour éviter les risques d’ insécurité informatique,
établir des barrières de sécurité et combattre les dangers, les
experts estiment qu'un meilleur moyen est vraiment efficace :
LE CRYPTAGE
Cette opération consiste a rendre les fichiers informatiques
d'un utilisateur illisibles pour un autre utilisateur.
4
CH1- Introduction à la Sécurité
Réponses Apportées par
la Cryptologie
Définition (Cryptographie)
La cryptographie est une des disciplines de la cryptologie
s'attachant à protéger des messages (assurant
confidentialité, authenticité et intégrité) en s'aidant
souvent de secrets ou clés.
un outil pour la sécurité informatique
5
CH1- Introduction à la Sécurité
• Objectifs et Critères de Sécurité
• Les Domaines de Sécurité
• Menaces et Attaques Informatiques
• Logiciels Malveillants
• Criminalité Informatique
• Réponses Apportées par la Cryptologie
• Cryptographie Historique
6
CH1- Introduction à la Sécurité
Cryptographie Historique
Comment est apparue la cryptographie?
De tout temps, les codes ont existé. Ils ont d'abord servi à retranscrire
des idées, à écrire un langage. l'homme a perçu le besoin de
cacher, de dissimuler des informations personnelles ou confidentielles,
et cela bien avant l'ère informatique.
Mais avec ces nouveaux moyens de communication est arrivé la nécessité
de protéger le contenu de certains messages des inévitables
curieux.
Ainsi est apparue la cryptographie= la science ou l'art de
dissimuler ou cacher des messages ou textes ou...etc ( le rendre
inutilisable...).
Autrement dit, la science qui crée des cryptogrammes (à l'aide de
codes secrets pour chiffrer et déchiffrer).
7
CH1- Introduction à la Sécurité
Cryptographie Historique
Il existe de nombreux domaines où ce besoin est vital :
— Militaire : sur un champ de bataille ou bien pour
protéger l'accés à l'arme atomique ;
— Commercial: protection de secrets industriels ;
— Bancaire: protection des informations liées à une
transaction financière ;
— De la vie privée : protection des relations entre les
personnes ;
8
CH1- Introduction à la Sécurité
Cryptographie Historique
Le mot cryptologie vient des 2 mots en grec ancien :
« Cryptos » qui signifie caché et
« logos» qui signifie science.
La cryptologie peut être définie donc comme la science
du secret
9
CH1- Introduction à la Sécurité
Cryptographie Historique
La cryptologie une science qui comporte deux branches : La
Cryptographie et la cryptanalyse.
La • Etude et conception des méthodes et
algorithmes de chiffrement des
Cryptographie données claires à transmettre.
• Etude et analyse des informations
La chiffrées pour retrouver les
Cryptanalyse informations originales sans avoir la
permission.
10
CH1- Introduction à la Sécurité
Cryptographie Historique
Exemple
11
CH1- Introduction à la Sécurité
Buts de la cryptographie
Lorsqu’on parle de “sécuriser un échange”, on souhaite
prêter attention aux 4 services suivants :
La confidentialité
L’intégrité
L’authentification et
La non-répudiation.
Il faut faire la distinction entre “services” (confidentialité,
intégrité, etc.) et “mécanismes” (les moyens utilisés :
chiffrement, signature, hachage, etc.).
12
PLAN 12
• CHAPITRE 1 : Introduction à la Sécurité
• CHAPITRE 2: Sûreté d’un Chiffrement
Crypto-systèmes à clé secrète
Crypto-systèmes à clé publique
Hachage et schémas de Signature
• CHAPITRE 3: Travaux Pratiques
• CHAPITRE 4 :Autre Aspects de la Sécurité
informatique
13
CH2- La Sécurité
• Sûreté d'un chiffrement
• Théorie de Shannon
• Secret parfait
• Crypto systèmes à clé secrète
• Crypto systèmes à clé publique
• Hachage et schémas de signature
• Certificats, gestion de clés
14
CH2- La Sécurité
• Sûreté d'un chiffrement
• Théorie de Shannon
• Secret parfait
• Crypto systèmes à clé secrète
• Crypto systèmes à clé publique
• Hachage et schémas de signature
• Certificats, gestion de clés
15
CH2- La Sécurité
Sûreté d'un Chiffrement
La cryptographie est vieille de plus de 2000 ans,
Trois modes de chiffrement qui furent utilisés par les
égyptiens dans leur écriture hiéroglyphique. Des
civilisations anciennes telles que l’'Egypte, la Grèce ont
utilisé très tôt des techniques pour rendre leurs
communications secrètes, et ce sont eux les précurseurs de
la science du chiffrement.
Bien sûr, cette science a beaucoup évolué depuis ses
origines.
16
CH2- La Sécurité
Sûreté d'un Chiffrement
Définition:
Le chiffrement est la transformation d'’une information
intelligible (un texte de départ par exemple) en une
information qui ne pourra pas être comprise par des
personnes qui ne seraient pas autorisées à lire cette
information. C’'est l’idée de base à toujours garder en tête.
Aussi l'’objectif fondamental de la cryptographie est de
permettre à deux personnes de communiquer par
l’intermédiaire d'’un canal de transmission public
17
CH2- La Sécurité
Sûreté d'un Chiffrement
Les messages à chiffrer, appelés «texte en clair», sont
transformés grâce à une méthode de chiffrement
paramétrable.
Programme
Paramètres
18
CH2- La Sécurité
Pourquoi Chiffrer?
Avant l’'utilisation massive des ordinateurs, les principaux utilisateurs
de moyens de chiffrement furent les gouvernements et les militaires
(pour échanger des ordres ou des informations secrètes par exemple).
Pour ces utilisateurs le besoin de conserver le secret de leurs
communications était primordial.
Ce n’'est seulement qu’'après les années 60, que la cryptographie a
commencé a être utilisée à des fins non plus strictement
gouvernementales, mais également privées. Ceci s'’explique par le
développement de l’'informatique, des télécommunications, et des
réseaux (Internet) qui ont fait augmenter considérablement le nombre
d’'informations échangées dans le monde.
19
CH2- La Sécurité
Principales Méthodes de
Chiffrement
Avant l’'apparition des ordinateurs, la sécurité du chiffrement
reposait sur le secret des opérations réalisées (des méthodes de
substitution ou de transposition en majorité), il suffisait de connaître
la façon de coder, pour pouvoir décoder très facilement (on parlera
de chiffrement restreint). Maintenant ces méthodes n’ont plus
qu'’un intérêt historique, car dans la pratique, elles sont très vite
cassées par les cryptanalyses et les pirates.
Aujourd'hui, les nouveaux algorithmes de chiffrement utilisés sont
publics, et leur sécurité repose sur le concept des clés.
20
CH2- La Sécurité
Principales Méthodes de
Chiffrement
On distingue deux classes d’'algorithmes à base de clés :
les premiers sont dits symétriques,
et les seconds asymétriques .
La différence est que les algorithmes symétriques utilisent la
même clé (ou alors est facilement dérivé) pour chiffrer et
déchiffrer, alors que les seconds utilisent une clé de
déchiffrement différente de la clé de chiffrement (et qui ne peut
être non plus dérivé de celle-ci).
21
CH2- La Sécurité
Chiffrement à Clé Symétrique
Chiffrement à clé Symétrique
Message Chiffré
Clé 1
Clé1
B
A
Déchiffrement
Chiffrement
22
CH2- La Sécurité
Les limites de la Cryptographie
Symétrique
La multiplication des clés
Lors d'échange entre plusieurs intervenants :
une clé est partagée que par 2 interlocuteurs, donc pour
N interlocuteurs il faut N*(N-1)/2 clés.
Pas d'intégrité et d'identification de l'auteur
23
CH2- La Sécurité
Principaux algorithmes
Principaux algorithmes utilisés :
DES, Data Encryption System IBM 1977 ;
IDEA, International Data Encryption Algorithm Lai et
Massey 1990 ;
Blowfish, Schneir 1994.
Problème d'assurer la sécurité des clés.
Problème de la distribution des clés, qui doit se faire
par un canal qui doit être sûr.
24
CH2- La Sécurité
Chiffrement à Clé Asymétrique
Chiffrement à clé Asymétrique
Données Chiffrées
Clé1 Clé2
B
A
Déchiffrement
Chiffrement
25
CH2- La Sécurité
Chiffrement à Clé Asymétrique
Les contraintes pour un tel algorithme
Il faut trouver un couple de fonctions f (fonction unidirectionnelle)
et g (fonction de porte arrière) :
C'est un problème mathématique difficile !
Au départ, le système à clé publique n'a d'abord été qu'une idée
dont la faisabilité restait à démontrer.
Cet algorithme a été proposé par Rivest, Shamir et Adleman
en 1977, ce qui a donné naissance à RSA.
26
CH2- La Sécurité
• Sûreté d'un chiffrement
• Théorie de Shannon
• Secret parfait
• Crypto systèmes à clé secrète
• Crypto systèmes à clé publique
• Hachage et schémas de signature
• Certificats, gestion de clés
• Illustration avec PGP/gnupg
27
CH2- La Sécurité
Théorie De Shannon
Claude Shannon est considéré par plusieurs comme le père
de la cryptographie mathématique. Il a travaillé pendant
plusieurs années dans les Laboratoires Bell où il a produit
un article intitulé A mathematical theory of cryptography
(Une théorie mathématique de la cryptographie)
La guerre avait poussé Shannon à s'intéresser à la
cryptographie parce que les messages secrets sont une
application intéressante de la théorie de la communication
28
CH2- La Sécurité
Théorie De Shannon
Dans ses articles, Shannon a décrit les deux types de secrets. Les premiers
sont ceux conçus avec l'intention de protéger un message contre des
adversaires disposant de ressources infinies pour décoder un message (le
secret théorique), et les seconds sont ceux qui visent à protéger un message
contre des adversaires ayant des ressources limitées pour décoder un
message (le secret pratique).
La plupart des travaux de Shannon concernent le secret théorique.
Shannon a introduit une définition de l'invulnérabilité d'un chiffrement.
Un chiffrement invulnérable est considéré comme « un secret parfait ».
Shannon a démontré que le secret parfait ne pouvait être obtenu qu'avec
une clé secrète dont la longueur est égale la longueur de l'information à
chiffrer.
29
CH2- La Sécurité
Théorie De Shannon
Emetteur Codeur
Bruit
Canal
Clé
Secrète
Récepteur Décodeur
Théorie de l’Information
30
CH2- La Sécurité
• Sûreté d'un chiffrement
• Théorie de Shannon
• Secret parfait
• Crypto systèmes à clé secrète
• Crypto systèmes à clé publique
• Hachage et schémas de signature
• Certificats, gestion de clés
• Illustration avec PGP/gnupg
31
CH2- La Sécurité
Secret Parfait
Shannon a défini la notion de secret qui eut une influence sur la
sécurité cryptographique, en se basant sur le calcul de l’équivocation
(entropie conditionnelle) de l’espion.
Plus tard, cette définition a fondé les bases de la cryptographie
moderne.
Confidentialité parfaite de Shannon
32
CH2- La Sécurité
Confidentialité parfaite de Shannon
Secret Parfait
La confidentialité parfaite est définie à la base lorsqu’un
espion n’a pas la possibilité d’obtenir les informations sur les
messages en clair en interceptant les messages chiffrés.
Shannon a fondé une théorie du secret parfait. On considère que l’on
peut chiffrer un message M parmi un ensemble fini {M1;………. ;Mn},
avec des clés parmi un ensemble fini (arbitrairement larges).
33
CH2- La Sécurité
Théorème De Shannon
Secret Parfait
Nous supposerons un système cryptographique constitué d’un
ensemble fini:
P de messages clairs,
D de messages chiffrés,
K de clés.
Soit une procédure de chiffrement telle que le nombre d’éléments dans P,
dans D et dans K soient tous égaux à un certain entier n > 0.
Ce système assure une confidentialité parfaite si, et seulement si, chaque
clef est utilisée avec une probabilité 1/n (toutes les clés sont
équiprobables), et pour chaque message clair x € P et pour chaque
message chiffré y € D, il existe une clé unique K € K telle que
e K(x) = y
34
CH2- La Sécurité
Exemple Verman
Secret Parfait
Dans la réalisation de la confidentialité parfaite, on peut citer le chiffrement
célèbre de Vernam, également connu sous les noms de masque jetable ou
one-time-pad.
Il est intéressant de noter que le chiffrement de Vernam fut admis
"incassable" pendant des années avant que Shannon ne le prouve trente ans
plus tard grâce à la notion de confidentialité parfaite.
Message M 0 1 0 1 0 0 0 1 1 0 1
Clé K 1 0 0 1 1 0 0 0 1 0 1
Message M⊕K 1 1 0 0 1 0 0 1 0 0 0
Chiffré
Conclusion: il faut engendrer des clés aléatoires
de grande taille, les stocker et les partager avec le
destinataire du message.
35
CH2- La Sécurité
• Sûreté d'un chiffrement
• Théorie de Shannon
• Secret parfait
• Crypto systèmes à clé secrète
• Crypto systèmes à clé publique
• Hachage et schémas de signature
• Certificats, gestion de clés
• Illustration avec PGP/gnupg
36
Schéma résumé
Chiffrement
Symétrique Asymétrique Hachage
Par Bloc Par Flot
•RSA •MD4
•DES •RC4 •EL Gamel •MD5
•3DES •RC5 •Defie Hellman •SHA-1
•Blowfish •LSFR… •…… •……….
•AES…..
36
37
Introduction
Historiquement , la plupart des méthodes de
chiffrement reposent sur deux principes essentiels
la substitution
la transposition.
Substituer signifie qu'on remplace certaines
lettres par d'autres, ou par des symboles.
Transposition signifie qu'on permute les lettres
du message afin de le rendre inintelligible.
Ces deux approches on été combinées pour crée la
majorité des méthodes (algorithmes) de
chiffrement/ déchiffrement à travers l’histoire
38
Substitution mono-alphabétique
Chaque lettre est remplacée par une autre lettre ou
symbole.
Parmi les plus connus:
le chiffre de César, le chiffre affine, ou encore les
chiffres désordonnés.
39
Chiffrement de Polybe
• L'historien grec Polybe (150 Av. JC) est à l'origine du
premier procédé de chiffrement par substitution. C'est
un système de transmission basé sur un carré de 25 cases.
• En français, on supprime le W, qui sera remplacé par V. Il
existe une variante où ce sont I et J qui se partagent la
même case.
• Chaque lettre peut être ainsi représentée par un groupe
de deux chiffres : celui de sa ligne et celui de sa
colonne. Ainsi e=(1;5), u=(5;1), n=(3;4)...
39
Substitution mono-alphabétique
Le plus connu le Chiffrement de César
•60-50 avant JC Jules César décale les lettres de l'alphabet d'une quantité fixe dans les
communications du gouvernement.
•Le chiffre de César est une des plus simple méthodes de chiffrement connues.
•Son principe est un décalage des lettres de l’alphabet.
•Par exemple, si l'on utilise un décalage de 3, A serait remplace par D, B deviendrait E, et
ainsi de suite. Cette méthode doit son nom a Jules César, qui utilisait cette technique pour
certaines de ses correspondances.
Formellement :
Soit p l’indice de la lettre de l’alphabet et k le décalage.
Pour le chiffrement :
Pour le déchiffrement :
Exemple de Chiffrement de César
•On. intercepte par exemple le message
FAGEMYREMPURZVEMZRRFMNMDAZR
•Essayons différents décalages…
1: EFDLXQDLOTQYUZDLYQZQZELMLCYQ
2: DZECKWPCKNSPXTYCKXPYPYDKLKBZXP
3… 4… 5… 6… 7… 8… 9… 10… 11… 12…
13: TOUS_LES_CHEMINS_MENENT_A_ROME
Après 13 essai, le message est parfaitement déchiffré sans avoir au préalable la valeur
du décalage.
•Clairement, le chiffrement de César n’est pas sécuritaire.
•La cryptanalyse par force brute est très facile.
•Dans le cas du chiffre de César, seules 25 clés sont possibles.
42
On intercepte par exemple le message
FAGEMYREMPURZVEMZRRFMNMDAZR
• Essayons différents décalages…
1: EFDLXQDLOTQYUZDLYQZQZELMLCYQ
2: DZECKWPCKNSPXTYCKXPYPYDKLKBZXP
3… 4… 5… 6… 7… 8… 9… 10… 11… 12…
13: TOUS_LES_CHEMINS_MENENT_A_ROME
• Après 13 essai, le message est parfaitement
déchiffré sans avoir au préalable la valeur du
décalage.
• Clairement, le chiffrement de César n’est pas
sécuritaire.
• La cryptanalyse par force brute est très facile.
• dans le cas du chiffre de César, seules 25 ( !) clés sont
possibles.
Brise le Chiffrement de César ??
Ce sont les Arabes qui réussirent à briser ce code et qui inventèrent la cryptanalyse
au 9ième siècle (Al-Kindi). La technique est appelée analyse des fréquences
rédigée dans un traite intitule ≪ Manuscrit sur le déchiffrement des messages
cryptographiques ≫. رسالة الكندي في كشف المعمي
ANALYSE DE FREQUENCE
L’analyse de fréquence d’apparition des lettres est le nombre de fois qu’apparait une
même lettre dans un texte.
44
Substitution Poly-alphabétique
• Au lieu de faire la substitution mono-alphabétique, on
peut rendre le code plus difficile à briser en faisant une
substitution de mots. Chaque mot est remplacé par
un nombre, d’où la nécessité d’un dictionnaire.
• Cette technique n’est pas vraiment pratique. La
construction du dictionnaire est fastidieuse. Il faut se
déplacer avec le dictionnaire qui pourrait être
intercepté. Il est en plus difficile de changer le code.
44
45
Chiffrement de Vigenère
• Au 16ième siècle, on brisait les codes de façon
routinière. La balle était dans le camp des
cryptographes. Blaise de Vigenère (1523-1596),
inventa un code simple et subtile. Il s'agit d’une
amélioration du chiffre par décalage.
• Vigenère est le premier à avoir introduit la notion de
clé, on choisit un mot de code on l’utilise pour
chiffrer. Il est répété autant de fois que la taille du
texte clair, ensuite chaque lettre du texte est décalée
en fonction de la valeur numérique (rang)
correspondant au symbole de la clé associée.
• Le chiffre de Vigenère utilise ainsi des substitutions
alphabétiques multiples par décalage. 45
46
Chiffrement de Vigenère
• Exemple :
• Chiffrer la phrase « licence informatique
spécialité système »
• Mot clé: vige
▫ Chiffrement par l’utilisation de la table de
Vigenère.
▫ Chiffrement d’une manière mathématique
47
Table de Végenère
Table de Vigenère
Chiffrement
• Pour chaque lettre en clair, on sélectionne la
colonne correspondante
• Pour une lettre de la clé on sélectionne la ligne
adéquate,
• Puis au croisement de la ligne et de la colonne on
trouve la lettre codée.
La lettre de la clé est à prendre dans l’ordre dans
laquelle elle se présente et on répète la clé en
boucle autant que nécessaire.
Exemple de Chiffrement de Vignère
•Chiffrer la phrase « licence informatique spécialité système »
•Mot clé: vige
Chiffrement par l’utilisation de la table de Vigenère.
LICENCEINFORMATIQUESPECIALITESYS
TEME (26 symboles)
VIGEVIGEVIGEVIGEVIGEVIGEVIGEVIGEV
IGE (26 symboles)
GQIIIKKMINUVHIZMLCKWKMIMVTOXZA
EWOMSI (26 symboles)
50
Déchiffrement
• Pour déchiffrer ce texte,
• On regarde pour chaque lettre de la clé répétée la
ligne correspondante,
• On y cherche la lettre chiffrée.
• La première lettre de la colonne que l’on trouve
ainsi est la lettre déchiffrée.
• Texte chiffré :
GQIIIKKMINUVHIZMLCKWKMIMVTOXZAEWOMSI
• Le mot clé :
VIGEVIGEVIGEVIGEVIGEVIGEVIGEVIGEVIGE
Ligne V, on cherche G: on trouve la colonne L
Ligne I, on cherche Q: ontrouve la colonne I
51
Chiffrement de Vigenère
Principe mathématique
• Mathématiquement, on considère que les lettres de
l’alphabet sont numérotéesde 0 à 25 (A=0, B=1 ...)
• Les opérations de chiffrement et de déchiffrement sont,
pour chaque lettre, celles du chiffre de César. En
désignant la ie lettre du texte clair par Texte[i], la ie du
chiffré par Chiffré[i], et la ie lettre de la clé, répétée
suffisamment de fois, par Clé[i], elle se formalise par :
• Chiffré[i] = (Texte[i] + Clé [i]) modulo 26
• Texte[i] = (Chiffré[i] - Clé [i]) modulo 26
• où x modulo 26 désigne le reste de la division entière de x
par 26
• Le chiffré d'un texte suffisamment long constitué
uniquement de A donne la clé ( 0 + x = x, soit A + Clés[i]
= Clés[i] ).
• Le chiffre de Vigenère est-il indéchiffrable?
52
Chiffrement de Vigenère
• Les cryptanalystes furent déjoués pendant près de
3 siècles par le chiffre de Vigenère.
• Au 19ième siècle, Charles Babbage réussit à le briser.
• La technique est relativement simple: la première
étape consiste à déterminer la longueur de la clé.
Une fois déterminée , elle servira à décomposer le
texte chiffré en un ensemble de l suites de caractères
pour une taille l de la clé.
• Chaque suite i parmi les l suites est ensuite analysée
par la méthode d’analyse fréquentielle (d’Al-
Kindi) car chaque suite correspond à un chiffrement
mono-alphabétique par un caractère de la clé.
• La clé est donc déduite en l étapes.
52
53
La Machine ENIGMA
• La cryptologie a joué un rôle décisif pendant la
Seconde Guerre mondiale. Les exploits des alliés en
matière de cryptologie auraient permis d'écourter la
guerre. Churchill citait la cryptographie comme l'un
des facteurs clés de la victoire.
• La guerre a permis une grande évolution de l’art de la
cryptographie. Plusieurs techniques ont été élaborées,
dont la plus fameuse est la machine ENIGMA.
• C’est une machine conçue par les allemands pour
chiffrer leurs messages. Cette machine peut être
considérée comme la première machine
électromagnétique traitant de l’information. Elle a
permis de lancer l’informatique après la guerre à
travers les travaux d’Alain Turing. 53
54
Machine ENIGMA
• ENIGMA est composée
▫ d'un clavier alphabétique
▫ d'un tableau de connexion
▫ de 3 rotors mobiles à 26
positions
▫ d'un rotor renvoi à 26 positions
(le réflecteur)
▫ d'un tableau de 26 ampoules
correspondant aux 26 lettres de
l'alphabet.
▫ Lorsqu’une touche est enfoncée,
des disques internes sont
actionnés et le caractère crypté
s’allume.
55
Fonctionnement machine ENIGMA
56
Fonctionnement machine ENIGMA
• Le tableau de connexions : il
permet d'échanger des paires de
l'alphabet, deux à deux, au moyen de
fiches. Il y a 6 fiches qui permettent
donc d'échanger 12 lettres. Un tableau
de connexions est donc une
permutation très particulière où on a
échangé au plus 6 paires. Par exemple,
dans le tableau suivant (avec
simplement 6 lettres), on a échangé A
et C, D et F, tandis que B et E restent
invariants.
Fonctionnement machine ENIGMA
57
• Les rotors : un rotor est également une
permutation, mais cette fois quelconque.
• Chaque rotor possède 26 positions. A
chaque fois qu'une lettre est tapée, le
premier rotor tourne d'un cran (1/26).
Après 26 lettres, il est revenu à sa
position initiale, et le second rotor tourne
alors d'un cran. On recommence à
tourner le premier rotor, et ainsi de
suite... Quand le second rotor a retrouvé
sa position initiale, c'est le troisième rotor
qui tourne d'un cran.
58
Fonctionnement machine ENIGMA
• Le réflecteur : Au bout des 3 rotors se situe une
dernière permutation qui permet de revenir en
arrière. On permute une dernière fois les lettres 2
par 2, et on les fait retraverser les rotors, et le
tableau de connexion.
59
C
60
Machine ENIGMA
• Connaître le fonctionnement de la machine n'aide
(presque) pas à décrypter les messages qu'elle
produit. Tout le problème est de retrouver le bon
réglage càd
▫ Ordre des rotors : choix et positionnement des trois
rotors prescrits par les instructions (ex : I-II-III).
▫ Disposition de la bague (Ringstellung) des rotors
gauche, milieu et droit (ex: 06-20-24 affichés FTX)
càd orientation des rotors.
▫ Permutations des fiches du tableau de connexions
(Steckerverbindungen) (ex : UA PF, etc.)
61
Machine ENIGMA
• Le code ENIGMA fut brisé en décembre 1932 par Marian
Rejewski, travaillant pour les services de renseignement
polonais. A partir de 1933, les Polonais ont réussi a déchiffrer
des milliers de messages allemands.
• Les Polonais ont réussi là ou les autres services de
renseignement ont échoué.
• Peu après, la Pologne fut prise par les Allemands et le bureau
de chiffrement anglais récupéra les travaux de Rejewski, dans
le plus grand secret.
• Un étudiant s'amusa un jour à programmer en langage C la
simulation du fonctionnement d'une machine Enigma. Ce
programme fut inclus dans les distributions UNIX sous le
nom de crypt (utilisable comme une commande UNIX).
61
62
Machine ENIGMA
• Plusieurs autres codes ont vu le jour pendant la
guerre mondiale :
▫ Code ADFGVX: utilisé par les allemands, c’est une
amélioration du carré de polybe;
▫ Code UBCHI: utilisé aussi par les allemands;
▫ Le code de lorenz: le premier chiffrement par flot;
▫ …….
• Avec l’avancement des sciences mathématiques, les
algorithmes de cryptographie deviennent de plus en
plus complexes et robustes.
• Deux exemples simples de chiffrements qui utilisent
des transformations mathématiques sont:
▫ Le chiffrement de Hill (1929)
▫ Le chiffrement affine.
62
63
Conclusion
• Les algorithmes de cryptographie sont très nombreux, mais
ceux qui sont vraiment fiables et sécurisés sont rares.
• La sécurité d’un algorithme de chiffrement repose sur
plusieurs facteurs tel la taille de la clé, la distribution
statistique du texte chiffré, et la complexité algorithmique du
calcul. Notons que la résistance à un type particulier
d’attaques n’exclut pas la vulnérabilité à d’autres types
d’attaques.
• Dans les chapitres qui suivent, on essayera d’étudier les
principaux algorithmes de chiffrement moderne, leurs points
forts et faibles, leurs vulnérabilités ainsi que leurs
complexités algorithmiques.
• Généralement, en tant que principe, tout chiffrement est
considéré comme fiable jusqu’à preuve du contraire!
63
64
CH2- La Sécurité
Crypto Système à Clé Secrète
Dans cette méthode de chiffrement, on distingue deux types
d’algorithmes :
Algorithme par bloc qui prend une longueur spécifiée de
données comme entrée, et produit une longueur différente de
données chiffrées (exemple : DES, AES…)
Algorithme en flux continu qui chiffre les données un bit à
la fois (exemple : IDEA, CAST, RC4,SKIPjack…).
65
CH2- La Sécurité
Crypto Système à Clé Secrète
Chiffrement Par Bloc
Le chiffrement par bloc est la manière choisie pour chiffrer le
message décomposé en bloc, c.-à-d.. dans quel ordre et après
quel transformation chaque bloc va être chiffré.
Problèmes :
— si on utilise deux fois le même texte clair et la même clé de
chiffrement, le résultat du chiffrement sera identique.
— il faut un nombre suffisant d'octets de texte en clair (huit octets
pour le DES par exemple) avant de commencer.
66
CH2- La Sécurité
Crypto Système à Clé Secrète
Chiffrement Par Flux
Fonctionnement :
Ils appliquent de simples transformations selon un keystream utilisé.
Le keystream est une séquence de bits utilisée en tant que clé qui est
générée aléatoirement par un algorithme.
Avantages :
1. La méthode de chiffrement peut être changée à chaque symbole du texte clair ;
2. Ils sont extrêmement rapides ;
3. Ils ne propagent pas les erreurs (diffusion) dans un environnement où les erreurs
sont fréquentes ;
4. Ils sont utilisables lorsque l'information ne peut être traitée qu'avec de petites
quantités de symboles à la fois (par exemple si l'équipement n'a pas de mémoire
physique ou une mémoire tampon très limitée).
67
CH2- La Sécurité
• Sûreté d'un chiffrement
• Théorie de Shannon
• 1. Schéma
Secret parfaitde feistel
2. DES
• Crypto systèmes à clé secrète
3. Cryptanalyse linéaire et différentielle
• Crypto systèmesrapide
4. Présentation à clé publique
d’AES
• Hachage et schémas
5. Présentation d'IDEAde signature
• Certificats, gestion de clés
• Illustration avec PGP/gnupg
68
CH2- Crypto Système à Clé Secrète
1. Schéma de feistel
C’est l’une des méthode de chiffrement par bloc
Plutôt que d'utiliser des clés immenses telles que pour un chiffre à
usage unique, on utilise le plus souvent des algorithmes qui ont une
clé secrète relativement petite (de 80 à 128 bits, mais qui utilisent
cette clé d'une façon apparemment si complexe qu'il est impossible à
un ennemi d'en trouver la valeur.
Objectif :
élaborer à partir du message M une suite aléatoire de chiffres, ou du
moins qui paraisse aléatoire, que seule la détention de la clé K permet
de déchiffrer.
Concrètement, il s'agit de construire une fonction bijective "pseudo-
aléatoire"
69
CH2- Crypto Système à Clé Secrète
1. Schéma de feistel
G D Explication :
Soit une fonction f qui prend comme argument un mot
de n bits.
L'algorithme de chiffrement va procéder en chiffrant
des blocs de 2n bits, qu'on partage en 2 parties de n
XOR f bits chacune : les parties gauche (G) et droite (D).
L'image du bloc (G,D) est le bloc (L,R) avec
L=D et R = G XOR f(D).
Cette transformation est bijective, car si on a un couple
L R (L,R), on retrouve bien (G,D) par
D=L et G=R XOR f(L).
La partie droite n'a pas été transformée (juste envoyée à gauche). Il faut donc répéter
le schéma de Feistel un certain nombre de fois (on parle de tours).
70
CH2- Crypto Système à Clé Secrète
1. Réseau de Feistel
71
CH2- La Sécurité
• Crypto systèmes à clé secrète
1. Schéma de feistel
2. DES
3. Cryptanalyse linéaire et différentielle
4. Présentation rapide d’AES
5. Présentation d'IDEA
72
CH2- Crypto Système à Clé Secrète
DES: Data Encryption Standard
« STANDARD DE CRYPTAGE DE DONNÉES »
Est un algorithme très répandu à clef privée dérivé du chiffre lucifer de feistel (de
chez IBM) dans sa version à 64 bits.
Il sert à la cryptographie et l'authentification de données. Il a été jugé si difficile à
percer par le gouvernement des Etats-Unis qu'il a été adopté par le ministère de la
défense des Etats-Unis.
Cet algorithme a été étudié intensivement et est devenu l'algorithme le mieux
connu et le plus utilisé dans le monde à ce jour.
Bien que DES soit très sûr, certaines entreprises préfèrent utiliser le "triple-DES",
qui n'est rien d'autre que l'algorithme DES appliqué trois fois, avec trois clés
privées différentes.
73
CH2- Crypto Système à Clé Secrète
DES: Data Encryption Standard
À l’époque ,Il devait répondre aux critères suivants :
1. Avoir un haut niveau de sécurité lié à une clé de petite taille servant
au chiffrement et au déchiffrement,
2. Être compréhensible,
3. Ne pas dépendre de la confidentialité de l'algorithme,
4. Être adaptable et économique,
5. Être efficace et exportable.
Ses caractéristiques sont:
Taille du bloc : 64 bits
Longueur de la clé : 56 bits
Structure : schéma de Feistel
Nombre de rondes : 16 rondes
74
CH2- Crypto Système à Clé Secrète
DES: Data Encryption Standard
Les grandes lignes de l'algorithme sont les suivantes :
1. Fractionnement du texte en blocs de 64 bits (8 octets) ;
2. Permutation initiale des blocs ;
3. Découpage des blocs en deux parties: gauche et droite,
nommées G et D ;
4. Etapes de permutation et de substitution répétées 16 fois
(appelées rondes) ;
5. Recollement des parties gauche et droite puis permutation
initiale inverse.
75
CH2- Crypto Système à Clé Secrète
DES: Data Encryption Standard
Vue d’ensemble
64 bits
Points Fort:
IP il n’utilise pas de lourdes opérations comme
des additions ou des multiplications qui
56bits demanderaient beaucoup de ressources de
calcul .
16 itérations Clé
3 types différents d’opérations :
permutations,
des rotations
IP
et des substitutions.
inverse
64 bits
76
CH2- Crypto Système à Clé Secrète
DES: Data Encryption Standard
Permutation d’un bloc de 64
Schéma: bits
Séparation en Bloc de 32 Bits
G0 D0
k0
XOR f
Round =16
G1=D0 D1=G0+f(D0,k0)
G16=D15 D16=G15+f(D15,k15)
Permutation Inverse du
bloc de 64 bits
77
CH2- Crypto Système à Clé Secrète
DES: Data Encryption Standard
58 50 42 34 26 18 10 2
58 50 42 34 26 18 10 2 60 52 44 36 28 20 12 4
60 52 44 36 28 20 12 4 62 54 46 38 30 22 14 6
62 54 46 38 30 22 14 6 64 56 48 40 32 24 16 8
64 56 48 40 32 24 16 8 G0: Position Paire
57 49 41 33 25 17 9 1
59 51 43 35 27 19 11 3
57 49 41 33 25 17 9 1
61 53 45 37 29 21 13 5
59 51 43 35 27 19 11 3
63 55 47 39 31 23 15 7
61 53 45 37 29 21 13 5
1: Permutation 63 55 47 39 31 23 15 7
2: Décomposition D0: Position Impaire
78
CH2- Crypto Système à Clé Secrète
DES: Data Encryption Standard
Inconvénient:
Aujourd'hui, le D.E.S. est fortement menacé par les
puissances de calcul des ordinateurs. Il n'est en effet pas
impossible de balayer la plupart des clés pour casser le code.
Un nouveau système, le A.E.S. (Advanced Encryption
Standard) est prévu pour le remplacer.
79
CH2- Crypto Système à Clé Secrète
DES: Data Encryption Standard
En janvier 1997 cassage du DES en 96 jours ;
Février 98, cassage en 41 jours ;
Juillet 98, cassage en 56 heures sur une machine de moins de 60k ;
Janvier 99, cassage en moins de 24h !
Le DES a été cassé grâce aux méthodes de cryptanalyse
différentielle et à la puissance coordonnées des machines
mises à disposition.
Pour ceux, l’utilisation de Triple DES est plus répondu en ce temps.
80
CH2- Crypto Système à Clé Secrète
DES: Data Encryption Standard
Vue Rapide Sur Triple DES
Clé 1 Clé 2 Clé 2 ou Clé 3
Texte en
DES DES DES
Clair
Texte Chiffré
81
CH2- La Sécurité
• Crypto systèmes à clé secrète
1. Schéma de feistel
2. DES
3. Cryptanalyse linéaire et différentielle
4. Présentation rapide d’AES
5. Présentation d'IDEA
82
CH2- Crypto Système à Clé Secrète
CRYPTANALYSE
CRYPTANALYSE :
Ensemble de techniques mises en œuvre pour tenter de déchiffré
un message codé dont on ne connait pas la clé.
Toute attaque sur le dernier tour nécessite donc pour chacune
des sous-clés k essayées,
La cryptanalyse est la discipline opposée à la cryptographie.
C’est la science de trouver ou ‘casser’ des codes, décoder des
secrets, violer un système d’authentification…
Les deux principales méthodes connues de cryptanalyse des
chiffrements par blocs symétriques sont
la cryptanalyse différentielle et la cryptanalyse linéaire.
83
CH2- Crypto Système à Clé Secrète
CRYPTANALYSE
Les attaques cryptanalytiques sont généralement classées selon
six(06) catégories qui les distinguent par le genre d’information que
le cryptanalyste possède.
Ces catégories sont reprises ci-dessous par ordre décroissant de
niveau de difficulté de l’attaque.
Dans tous les cas, l’objectif est d’être capable de déchiffrer le texte
chiffré sans information supplémentaire que celle dont on dispose.
L’idéal serait de trouver la clé utilisée lors du chiffrement.
84
CH2- Crypto Système à Clé Secrète
Types De Cryptanalyse
1. Attaque à texte chiffré seul : c’est une attaque où l’on ne
possède que le texte chiffré, sans le texte en clair associé. Ces
données sont relativement faciles à obtenir en pratique, mais ce
genre d’attaque est assez difficile et demande un nombre très
grand d’échantillons de texte chiffré.
2. Attaque à texte en clair connu : pour ce genre d’attaque,
on dispose du texte chiffré et du texte en clair correspondant.
3. Attaque à texte en clair choisi : ici, on est capable de
choisir une certaine quantité de texte en clair, et on obtient
alors le texte chiffré correspondant.
85
CH2- Crypto Système à Clé Secrète
Types De Cryptanalyse
4. Attaque à texte en clair choisi adaptatif : cette attaque est
identique à la précédente, mais on peut en plus choisir le texte en
clair dynamiquement, c’est-à-dire le modifier en fonction de
choix opérés sur les chiffrements précédents.
5. Attaque à texte chiffré choisi : on se choisit du texte chiffré
et on essaie de retrouver le texte déchiffré. Ce type d’attaque est
généralement plus applicable sur des systèmes à clé publique.
6. Attaque à texte chiffré choisi adaptatif : c’est la version
adaptative de l’attaque précédente, où on essaie par exemple de
déchiffrer du texte sans être capable de retrouver la clé.
86
CH2- Crypto Système à Clé Secrète
Les Modes de Cryptanalyse
RECHERCHE EXHAUSTIVE DE CLÉ
La recherche exhaustive est la technique de base de la
cryptanalyse : on essaie toutes les clés possibles (256) les unes
après les autres jusqu’à trouver la bonne. En pratique, il faudra
tester 255 clés en moyenne pour tomber sur la bonne.
En janvier 1999 par le système ‘Deep Crack’ de l’Electronic
Frontier Foundation. En utilisant un supercalculateur conçu
spécialement pour l’expérience et un réseau de plus ou moins
100.000 ordinateurs connectés à Internet, ils ont réussi une attaque
exhaustive sur le DES en 22 heures et 15 minutes.
87
CH2- Crypto Système à Clé Secrète
Les Modes De Cryptanalyse
Les attaques classiques sur les chiffrements par blocs exploitent donc
cette structure itérative.
Elles sont appelées attaques sur le dernier tour car elles ont pour but
de retrouver la valeur de la sous-clef utilisée à la dernière itération.
Après avoir mené une attaque sur le dernier tour, l’attaquant peut
ensuite essayer de calculer la valeur de la clef secrète K à partir de
la dernière sous-clef.
Remarque: Les attaques sur le dernier tour sont des
attaques à clair connu ou à clair choisi. Cela signifie
qu’elles nécessitent la connaissance d’un certain nombre
de couples message clair -message chiffré par le système.
88
CH2- Crypto Système à Clé Secrète
Les Modes De Cryptanalyse
En résumé, à partir d’un détecteur, l’attaque se déroule de la
manière suivante :
Entrée : N couples clairs - chiffrés (m1, c1), . . . , (mN, cN).
Sortie : candidats possibles pour la sous-clef du dernier tour kr.
Algorithme:
Pour toute valeur k possible pour kr
Pour i de 1 à N,
Appliquer le détecteur aux couples (m1, y1), . . . , (mN, yN).
Si le chiffrement réduit est détecté, alors k est un candidat pour kr.
89
CH2- Crypto Système à Clé Secrète
Cryptanalyse linéaire et différentielle
Contrairement à la recherche exhaustive de clé, avec les
cryptanalyses linéaire et différentielle, on suppose que le DES est
une boîte noire, dans laquelle est renfermée secrètement la clé.
Cette boîte noire n’a qu’une entrée (les 64 bits de texte en clair) et
une sortie (les 64 bits de texte chiffré) avec l’extérieur. Nous
n’avons ainsi accès qu’à ces deux ports. L’objectif est donc, en
faisant exécuter des chiffrements à cette boîte, de trouver des
propriétés statistiques sur la clé qu’elle contient.
90
CH2- Crypto Système à Clé Secrète
Cryptanalyse différentielle
La toute première méthode d’attaque sur le dernier tour, la
cryptanalyse différentielle, a été publiée en 1991 par Biham et
Shamir. Il s’agit d’une attaque à clair choisi qui nécessite la
connaissance des chiffrées correspondant à des couples de
messages clairs dont la différence est fixée.
La différence entre deux blocs de n bits, est généralement le ou
exclusif bit à bit (XOR).
Il s’agit d’une attaque à clairs choisis et des boites noires.
La cryptanalyse différentielle s’intéresse à l’évolution
des différences xi+xi’ pour deux clairs x,x’0.
91
CH2- Crypto Système à Clé Secrète
Cryptanalyse différentielle
En d’autres termes:
Le principe général de cette attaque consiste à considérer des couples
de textes clairs X, X’ présentant une différence de ∆X fixée et à étudier
la propagation de cette différence initiale à travers le Chiffrement.
On considère :
x’=(x’1,x’2,……….x’n) et x’’=(x’’1,x’’2,…………x’’n) deux entrées
Et y’=(y’1,y’2,…….y’n) et y’’=(y’’1,y’’2,…..y’’n) les sorties correspondantes.
On note:
∆x=x’ XOR x’’
∆y= y’ XOR y’’
92
CH2- Crypto Système à Clé Secrète
Cryptanalyse Linéaire
La cryptanalyse linéaire est plus efficace que la cryptanalyse
différentielle, mais moins pratique pour la simple et bonne raison
que l'on part du principe que l'attaquant ne dispose pas de la boîte
noire symbolisant l'algorithme de chiffrement, et qu'il ne peut pas
soumettre ses propres textes
La cryptanalyse linéaire consiste à simplifier l’algorithme de
chiffrement en faisant une approximation linéaire.
En augmentant le nombre de couples disponibles, on améliore la
précision de l’approximation et on peut en extraire la clé.
C’est une attaque à texte clair connu.
La cryptanalyse linéaire s’intéresse aux relations linéaires entre les bits
au cours de l’algorithme.
93
CH2- Crypto Système à Clé Secrète
Cryptanalyse Linéaire &
Différentielle(Conclusion)
Cryptanalyse différentielle : il s’agit de la possibilité de
produire au moyen de textes clairs choisis les textes chiffrés
correspondants avec une clé inconnue. On analyse les différences
résultantes sur les textes chiffrés et on donne des probabilités aux
clés testées. En affinant, on trouve la clé la plus probable. La
meilleure attaque différentielle connue demande 247 textes clairs
choisis.
Cryptanalyse linéaire : on dispose d’un dictionnaire de (M,C).
On ne possède pas la « boite noire »comme dans le cas
différentiel. L’objectif est de déterminer une équation linéaire
modélisant au mieux les transformations du texte créés par
l’algorithme de chiffrement.
94
CH2- Crypto Système à Clé Secrète
Cryptanalyse Linéaire &
Différentielle(Conclusion)
La cryptanalyse différentielle et la cryptanalyse linéaire sont des
techniques maintenant bien connues et on sait aujourd’hui
comment choisir la fonction itérée pour que le chiffrement résiste à
ces deux attaques.
Le nouveau standard de chiffrement par blocs, l’AES, a été conçu
de cette manière. Mais cela ne garantit pas pour autant la sécurité
du système. Il existe en effet d’autres attaques sur le dernier tour,
plus récentes, (cryptanalyse différentielle d’ordre supérieur, Square
attack...) dont les détecteurs exploitent d’autres types de faiblesses
du chiffrement réduit.
95
CH2- La Sécurité
• Crypto systèmes à clé secrète
1. Schéma de feistel
2. DES
3. Cryptanalyse linéaire et différentielle
4. Présentation rapide d’AES
5. Présentation d'IDEA
96
CH2- Crypto Système à Clé Secrète
Présentation d’AES
(Advanced Encryption System)
L'AES est un standard de cryptage symétrique destiné à remplacer
le DES (Data Encryption Standard) qui est devenu trop faible au
regard des attaques actuelles.
La mise en concurrence pour AES a été lancée le 2 janvier 1997 et le
choix de la solution a eu lieu le 3 octobre 2000.
C’est l’algorithme de Rijndael développé par Joan Daemen et Vincent
Rijmen de l’université catholique de Louvain qui a été retenu.
97
CH2- Crypto Système à Clé Secrète
Présentation d’AES
Il existe trois version d'AES
Taille des Blocs Taille de la Clé
AES-128 128 bits 128 bits
AES-192 128 bits 192 bits
AES-256 128 bits 256 bits
98
CH2- Crypto Système à Clé Secrète
Présentation d’AES
Il possède les propriétés suivantes :
– Plusieurs longueurs de clef et de bloc sont possibles : 128, 192, ou 256 bits
– Le nombre de cycles ("rondes") varie en fonction de la longueur des blocs
et des clés (10,12 et 14) ;
– La structure générale ne comprend qu’une série de transformations
/permutations/sélections ;
– Il est beaucoup plus performant que le DES ;
– Il est facilement adaptable à des processeurs de 8 ou de 64 bits ;
– Le parallélisme peut être implémenté
À chaque ronde, quatre transformations sont appliquées :
1. substitution d’octets dans le tableau d’état
2. décalage de rangées dans le tableau d’état
3. déplacement de colonnes dans le tableau d’état (sauf à la dernière
ronde)
4. addition d’une "clef de ronde" qui varie à chaque ronde
99
CH2- Crypto Système à Clé Secrète
Fonctionnement d’AES
1. substitution d’octets dans le tableau d’état
-Addition de la clé secrète (par un ou exclusif).
- Transformation non linéaire d'octets : les 128 bits sont répartis en 16 blocs de 8 bits
(8 bits=un octet), eux-mêmes dispatchés dans un tableau 4×4.
Chaque octet est transformé par une fonction non linéaire S.
Entrée: bloc de 128 bits Les données sont stockées dans un
« carré » de 4 x 4 = 16 cases
XOR
k
Chaque case contient 1 octet
(8 x 16 = 128 bits d’état interne)
S
100
CH2- Crypto Système à Clé Secrète
Fonctionnement d’AES
2. décalage de rangées dans le tableau d’état
Les 3 dernières lignes sont décalées cycliquement vers la gauche : la 2ème ligne est
décalée d'une colonne, la 3ème ligne de 2 colonnes, et la 4ème ligne de 3 colonnes.
Entrée: bloc de 128 bits
k
XOR Décalage
S
101
CH2- Crypto Système à Clé Secrète
Fonctionnement d’AES
3. déplacement de colonnes dans le tableau d’état (sauf à la
dernière ronde)
Brouillage des colonnes : Chaque colonne est transformée par combinaisons linéaires
des différents éléments de la colonne (ce qui revient à multiplier la matrice 4×4 par une
autre matrice 4×4 de polynôme). Les calculs sur les octets de 8 bits sont réalisés dans le
corps à 28 éléments.
Décalage
102
CH2- Crypto Système à Clé Secrète
Fonctionnement d’AES
4. addition d’une "clef de ronde" qui varie à chaque ronde
A chaque tour, une clé de tour est générée à partir de la clé secrète par un sous-
algorithme (dit de cadencement). Cette clé de tour est ajoutée par un ou exclusif au
dernier bloc obtenu
Algorithme de
k
Cadencement
K’
XOR
Sortie: Bloc de 128 bits
103
CH2- Crypto Système à Clé Secrète
Fonctionnement d’AES
Entrée: bloc de 128 bits
Algorithme de
XOR k K’
Cadencement
XOR
Sortie:
Bloc
de 128
S bits
x
104
CH2- Crypto Système à Clé Secrète
Caractéristiques et points forts de
l'AES
Le choix de cet algorithme répond à de nombreux critères :
1. La sécurité ou l'effort requis pour une éventuelle cryptanalyse.
2. Facilité de calcul : cela entraine une grande rapidité de
traitement
3. Besoins en ressources et mémoire très faibles
4. Flexibilité d'implémentation: cela inclut une grande variété de
plateformes et d'applications ainsi que des tailles de clés et de
blocs supplémentaires.
5. Hardware et software : il est possible d'implémenter l'AES aussi
bien sous forme logicielle que matérielle.
6. Simplicité : le design de l'AES est relativement simple
105
CH2- Crypto Système à Clé Secrète
Caractéristiques et points forts de
l'AES
L'AES n'a pour l'instant pas été cassé et la recherche
exhaustive (« force brute ») demeure la seule solution
Certains groupes ont affirmé avoir cassé l'AES complet
mais après vérification par la communauté scientifique, il
s'avérait que toutes ces méthodes étaient erronées.