[Résolu] Cryptage RSA ou AES ?

Cryptage RSA ou AES ? [Résolu] - Sécurité - Windows & Software

Marsh Posté le 19-07-2007 à 22:57:34    

Bonjour,
 
Je voudrai savoir quelle clé de cryptage est la plus sécurisé selon vous :
 
Une clé RSA de 16384 bits
 
ou
 
Une clé AES de 8192 bits
 
 
Merci


Message édité par totor77 le 29-07-2007 à 14:33:51
Reply

Marsh Posté le 19-07-2007 à 22:57:34   

Reply

Marsh Posté le 19-07-2007 à 23:15:09    

Reply

Marsh Posté le 20-07-2007 à 00:47:14    

ouf c'est vieux ça!!
mais toujours illegal non ?

Reply

Marsh Posté le 20-07-2007 à 17:04:55    

Ne vous inquietez pas, je sais qu'habitant en france j'ai le droit d'utiliser que les clés ne dépassants pas 128 bits.
J'ai vu sur internet que les clés RSA étaient anciennes et que les nouvelles clés securisées sont les clés AES.
Je voudrai juste savoir si une clé RSA de 16384 bits est plus ou moins sécurisé qu'une clé AES de 8192 bits.
Le NIST a annoncé que le cryptage AES était un nouvel algorythme plus securisé que le DES
 
Est-ce qu'une clé AES de 8192 bits vaut (ou plus) une clé RSA de 16384 bits ?
 
Merci


Message édité par totor77 le 12-12-2007 à 22:22:00
Reply

Marsh Posté le 20-07-2007 à 20:44:42    

Je pensais que ce n'étais plus d'actualité la limite de la puissance de cryptage?
 
Sinon je dirai que pour un usage perso, l'une ou l'autre...


---------------
Nasedo
Reply

Marsh Posté le 20-07-2007 à 22:54:01    

oui mais lequelle est plus sécurisé entre les deux ?
Le plus difficile a décripter ?
Merci

Reply

Marsh Posté le 21-07-2007 à 02:39:26    

Le RSA il me semble.


---------------
Nasedo
Reply

Marsh Posté le 21-07-2007 à 09:17:35    

AES est plus recent et il a été selectionné apres un concours internationnal ou plusieurs équipes avaient mis au point un algo de cryptage. Chaque équipe devait tenté de casser l'algo des concurents ou en demonter les faiblesse.

 

RSA est beaucoup plus ancien et potentiellement mieux connu. On ne connait pas de faiblaisse officiel, mais depuis le temps on ne peut pas être sur...


Message édité par lalrobin le 21-07-2007 à 09:18:45
Reply

Marsh Posté le 21-07-2007 à 11:44:56    

oui mais dans son exemple sa clef est beaucoup plus longue 16384  bits contre 8192 bits ...

Reply

Marsh Posté le 21-07-2007 à 12:06:22    

le mieux c'est d'essayer pour voir le temps que tu mets à casser chacune des clés

Reply

Marsh Posté le 21-07-2007 à 12:06:22   

Reply

Marsh Posté le 21-07-2007 à 23:21:58    

Le truc c'est que je compte sur une personne qui s'y connait en cryptage.
Je ne m'y connais pas du tout en cassage de clé.

Reply

Marsh Posté le 22-07-2007 à 01:56:10    

pour casser une clé 16384 bits fait tourner quelques centaines de pc un certain temps...

Reply

Marsh Posté le 22-07-2007 à 13:24:00    

Et pour une clé  AES 8192 bits ?

Reply

Marsh Posté le 22-07-2007 à 13:47:44    

pareil

Reply

Marsh Posté le 22-07-2007 à 14:37:23    

Est-il possible de crypter un fichier avec deux logiciels de cryptage en meme temps ?

Reply

Marsh Posté le 22-07-2007 à 15:12:05    

Si tu parle de chiffrer un fichier déjà chiffré par un autre algo, il parait que cela affaibli le cryptage...
 
Mais je pense que tu peut déjà mettre au défit n'importe qui de casser le crypatage d'un fichier chiffré avec un des 2 algos sans problème ;)
 
Surtout avec une si grosse clé, à mois d'avoir accès à un très très grand parc de machines ou de super-calculateurs pendant un certain temps, c'est pratiquement mission impossible...


Message édité par Nasedo le 22-07-2007 à 15:12:44

---------------
Nasedo
Reply

Marsh Posté le 22-07-2007 à 16:03:03    

Merci Nasedo.
Selon toi il vaut mieux choisir l'un ou l'autre sinon le cryptage sera affaibli ?

Reply

Marsh Posté le 22-07-2007 à 19:33:02    

C'est du moins ce que j'ai lu sur certains sites de cryptographie :)
 
Après je ne suis pas du tout un expert, quelqu'un de plus calé que moi pourrais t'en dire plus ;)


Message édité par Nasedo le 22-07-2007 à 19:36:00

---------------
Nasedo
Reply

Marsh Posté le 22-07-2007 à 20:38:07    

je comprend pas bien la question, RSA, c'est un algorithme asymétrique avec des clés de tailles différentes et la notion clé publique, clé privée
http://fr.wikipedia.org/wiki/Rivest_Shamir_Adleman

 

AES, c'est un algorithme symétrique, donc avec une clé de taille fixe mais dont la clé doit impérativement rester secrète.
http://fr.wikipedia.org/wiki/Stand [...] vanc%C3%A9

 


http://fr.wikipedia.org/wiki/Chiff [...] 3%A9trique
http://fr.wikipedia.org/wiki/Crypt [...] 3%A9trique

 

c'est pour faire quoi ?

 


Message édité par Mjules le 22-07-2007 à 20:39:01

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 22-07-2007 à 22:46:32    

C'est bizard, sur wikipedia pour les clés AES il parle de cryptage de 64, 128 et 256 bits.
 
J'utilise le logiciel cryptozor et je vois qu' il peut atteindre 8192 bits.  
 
est-ce que le logiciel utilise une clé AES ?
 
Merci

Reply

Marsh Posté le 22-07-2007 à 23:46:37    

si c'est pour cacher tes films de  Q à ta femme , ça suffira
si c'est pour cacher l'adresse de ben laden , de tte façon la CIA le decryptera....


Message édité par bobby13 le 22-07-2007 à 23:48:22
Reply

Marsh Posté le 23-07-2007 à 03:28:49    

Ca sert à rien, ils l'on déjà l'adresse de Ben ^^


---------------
Nasedo
Reply

Marsh Posté le 23-07-2007 à 18:54:27    

lol.
La CIA mettra plusieurs mois avant de decrytpter une de ces 2 clé

Reply

Marsh Posté le 23-07-2007 à 22:20:21    

Typiquement on utilise RSA pour authentifier (signer numériquement) ou pour échanger des clés symétriques (genre une clé AES).

 

RSA est un algo asymétrique basé sur la factorisation des grands nombres. C'est actuellement l'algorithme le plus répandu  pour ces utilisations. Il est particulièrement lent et c'est pour cette raison qu'on ne l'utilise que sur de petits volume de données :
 - genre un hash (cf wikipedia) pour une authentification ou pour chiffrer une clé symétrique en vue d'un échange.

 

- on utilise par la suite cette clé symétrique (par exemple d'AES) pour un chiffrement plus rapide. AES est actuellement l'un des algorithmes les plus robutes en symétrique (pour cela qu'il est utiliser en standard par le gouv américain).

 

Donc pour répondre ta question, et en vue de ces explications je dirais RSA, mais tout dépend de ce que tu veux réellement faire et des contraintes TEMPS et VOLUME. Cependant AES ne serais ce qu'en 256 est LARGEMENT suffisant pour tes utilisations et te garanti la confidentialité de tes données en vue de quasiment n'importe quoi.

  

Et oui tu peux chiffrer un fichier avec plusieurs algorithmes, a condition de déchiffrer dans l'ordre inverse... Après sur l'affaiblissement de la confidentialité, faut voir... chiffrer deux fois avec le même algo, il ne faut pas faire, un algo boucle sur un algo plus petit un certain nombre de fois, ce nombre est calculé pour offrir la meilleure sécurité. Donc tu chiffres avec un algo, apres, avec un autre différent, je ne saurais répondre précisément.

 

En gros ta question est un peu n'importe quoi, tu demandes un avis sans te rendre compte de ce qu'il y a derrière réellement,  de plus tu demandes un avis sur la sécurité d'un truc qui intrinsèquement n'a pas de sécurité. c'est l'algo qu il y a derrière qui offre cela...


Message édité par l0ky le 23-07-2007 à 22:39:11
Reply

Marsh Posté le 23-07-2007 à 22:28:13    

totor77 a écrit :

Le truc c'est que je compte sur une personne qui s'y connait en cryptage.
Je ne m'y connais pas du tout en cassage de clé.


Il y a connaitre la cryptographie et faire de la cryptanalyse... Il y a des techniques pour casser tous et n'importe quoi encore faut il savoir où et quand utiliser telle ou telle théorie, principe... Si cette personne peut casser RSA ou AES en l'espace de mettons 2 mois à partir de clé non triviale, cette personne compromet la sécurité de toutes les transactions bancaires au monde, de tous les transferts de données au monde...

 

RSA et AES sont théories ce qui se fait de mieux actuellement dans le civil, après si tu utilises des outils pourris qui font un malheureux XOR et un bon gros sleep après... c'est sûr que n'importe quel couillon venu est capable de trouver ton pauv' fichier.

 

Si tu veux mettre au défi ton gars de déchiffrer ton fichier de manière _réglementaire_ utilise des vrais outils et non un freeware trouvé vite fait sur le net


Message édité par l0ky le 23-07-2007 à 22:43:11
Reply

Marsh Posté le 23-07-2007 à 22:29:21    

Merci pour ta réponse l0ky
En résumé dans le cas d'un cryptage d'un document texte, l'algorythme le plus efficace et sécurisé est le AES (celui utilisé par le gouv américain) ?

Reply

Marsh Posté le 23-07-2007 à 22:32:20    

Ca suffit largement à ce que tu veux à condition que  tu utilises des clés non triviales ou basées sur un secret débile...

 

C'est rarement l'algo qui est mis à défaut, mais plutot son implémentation et son utilisation par quelqu'un qui ne sait pas comment cela fonctionne...

 

utilise les outils de la dernière version d'openssl... ca serait déjà un peu plus sérieux...


Message édité par l0ky le 23-07-2007 à 22:41:17
Reply

Marsh Posté le 24-07-2007 à 19:38:31    

Cryptozor est plus puissant que pgp ?

Reply

Marsh Posté le 24-07-2007 à 20:49:00    

Je connais pas cryptozor, mais vu le nom j'ai une mauvaise impression. pgp et les tools d'openssl ont plus ma confiance...

Reply

Marsh Posté le 24-07-2007 à 22:54:46    

Je me suis renseigné sur les clé symetrique (privé) et asymetrique (publique/privé).
 
J'en suis arrivé à la conclusion que les clés asymetrique étaient les plus sécurisés.
 
Qu'en pensez-vous ?

Reply

Marsh Posté le 24-07-2007 à 22:55:43    

qu'est ce qui te fait dire ça ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 24-07-2007 à 22:58:47    

totor77 a écrit :

Qu'en pensez-vous ?


Que ce que tu dis n'a aucun sens... Ce qu'il faut comparer c'est l'utilisation de ces clés dans un contexte, dans une infrastructure, dans un protocole.

 

1. Une clé symétrique peut être quelconque
2. Une clé asymétrique est issue d'un algorithme

 

Intrasèquement, aucune des deux symétriques/asymétrique n'a de sécurité.

 

Dans le cas 1 la sécurité repose sur :
 - la confidentialité de la clé
 - sur l'algorithme utilisé pour le chiffrement/signature

 

Dans le cas 2 la sécurité repose sur
 - la confidentialité de la clé privée
 - sur l'algorithme utilisé pour le chiffrement/signature


Message édité par l0ky le 24-07-2007 à 23:13:11
Reply

Marsh Posté le 24-07-2007 à 23:13:00    

Pour les clés asymétriques seulement une personne connait le code de décryptage alors que pour les clés symetriques les deux personne doivent se transmettre le code de décryptage.

Reply

Marsh Posté le 24-07-2007 à 23:20:29    

totor77 a écrit :

Pour les clés asymétriques seulement une personne connait le code de décryptage alors que pour les clés symetriques les deux personne doivent se transmettre le code de décryptage.


J'ai édité au dessus.

 

Question :
 Tu recois un texte chiffré via une clé asymétrique, comment peux tu être sûr que c'est la personne attendue qui a envoyé le message ?

 

Exemple :
 Une personne qui veut t'envoyer un message chiffré va utiliser TA clé PUBLIQUE pour chiffrer le message. Seul TA clé PRIVEE peut le déchiffrer. Vu que la clé de chiffrement est publique, N'IMPORTE QUI peut t'envoyer une message chiffré que seul TOI pourra déchiffrer. Du coup le message peut être intercepté, et on t'envoie un autre... Avec une clé symétrique, ce type de problème est plus dur...
 Cet exemple me laisse à penser que dans ce cas si j'ai échanger la clé de manière sûre avec mon collègue, en physique, l'algo symétrique est plus digne de confiance.

 


Si tu me parles de signature numérique, la je vais te poser la question de comment peux tu etre sur de qui a signer le message... Je peux me créer une clé asymétrique semblant venir dieu@paradis.org et signer mes messages avec...

 

il faut voir la crypto symétrique/asymétrique dans un cas d'usage, dans un protocole !

 

Avant de statuer sur la sécurité d'un truc, il faut préciser le contexte, les usages...
Sinon je peux dire que l'avion c'est plus rapide que le train. Seulement si je rentre dans les cas d'usage, je fais regarder l'embarquement, l'enregistrement des bagages...


Message édité par l0ky le 24-07-2007 à 23:45:42
Reply

Marsh Posté le 29-07-2007 à 14:30:49    

Merci pour ta réponse. Je pense avoir posé toute mes questions.
Merci aux autres participants.
Sujet résolu


Message édité par totor77 le 12-12-2007 à 22:22:43
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed