Cryptage RSA ou AES ? [Résolu] - Sécurité - Windows & Software
Marsh Posté le 19-07-2007 à 23:15:09
ReplyMarsh Posté le 20-07-2007 à 17:04:55
Ne vous inquietez pas, je sais qu'habitant en france j'ai le droit d'utiliser que les clés ne dépassants pas 128 bits.
J'ai vu sur internet que les clés RSA étaient anciennes et que les nouvelles clés securisées sont les clés AES.
Je voudrai juste savoir si une clé RSA de 16384 bits est plus ou moins sécurisé qu'une clé AES de 8192 bits.
Le NIST a annoncé que le cryptage AES était un nouvel algorythme plus securisé que le DES
Est-ce qu'une clé AES de 8192 bits vaut (ou plus) une clé RSA de 16384 bits ?
Merci
Marsh Posté le 20-07-2007 à 20:44:42
Je pensais que ce n'étais plus d'actualité la limite de la puissance de cryptage?
Sinon je dirai que pour un usage perso, l'une ou l'autre...
Marsh Posté le 20-07-2007 à 22:54:01
oui mais lequelle est plus sécurisé entre les deux ?
Le plus difficile a décripter ?
Merci
Marsh Posté le 21-07-2007 à 09:17:35
AES est plus recent et il a été selectionné apres un concours internationnal ou plusieurs équipes avaient mis au point un algo de cryptage. Chaque équipe devait tenté de casser l'algo des concurents ou en demonter les faiblesse.
RSA est beaucoup plus ancien et potentiellement mieux connu. On ne connait pas de faiblaisse officiel, mais depuis le temps on ne peut pas être sur...
Marsh Posté le 21-07-2007 à 11:44:56
oui mais dans son exemple sa clef est beaucoup plus longue 16384 bits contre 8192 bits ...
Marsh Posté le 21-07-2007 à 12:06:22
le mieux c'est d'essayer pour voir le temps que tu mets à casser chacune des clés
Marsh Posté le 21-07-2007 à 23:21:58
Le truc c'est que je compte sur une personne qui s'y connait en cryptage.
Je ne m'y connais pas du tout en cassage de clé.
Marsh Posté le 22-07-2007 à 01:56:10
pour casser une clé 16384 bits fait tourner quelques centaines de pc un certain temps...
Marsh Posté le 22-07-2007 à 14:37:23
Est-il possible de crypter un fichier avec deux logiciels de cryptage en meme temps ?
Marsh Posté le 22-07-2007 à 15:12:05
Si tu parle de chiffrer un fichier déjà chiffré par un autre algo, il parait que cela affaibli le cryptage...
Mais je pense que tu peut déjà mettre au défit n'importe qui de casser le crypatage d'un fichier chiffré avec un des 2 algos sans problème
Surtout avec une si grosse clé, à mois d'avoir accès à un très très grand parc de machines ou de super-calculateurs pendant un certain temps, c'est pratiquement mission impossible...
Marsh Posté le 22-07-2007 à 16:03:03
Merci Nasedo.
Selon toi il vaut mieux choisir l'un ou l'autre sinon le cryptage sera affaibli ?
Marsh Posté le 22-07-2007 à 19:33:02
C'est du moins ce que j'ai lu sur certains sites de cryptographie
Après je ne suis pas du tout un expert, quelqu'un de plus calé que moi pourrais t'en dire plus
Marsh Posté le 22-07-2007 à 20:38:07
je comprend pas bien la question, RSA, c'est un algorithme asymétrique avec des clés de tailles différentes et la notion clé publique, clé privée
http://fr.wikipedia.org/wiki/Rivest_Shamir_Adleman
AES, c'est un algorithme symétrique, donc avec une clé de taille fixe mais dont la clé doit impérativement rester secrète.
http://fr.wikipedia.org/wiki/Stand [...] vanc%C3%A9
http://fr.wikipedia.org/wiki/Chiff [...] 3%A9trique
http://fr.wikipedia.org/wiki/Crypt [...] 3%A9trique
c'est pour faire quoi ?
Marsh Posté le 22-07-2007 à 22:46:32
C'est bizard, sur wikipedia pour les clés AES il parle de cryptage de 64, 128 et 256 bits.
J'utilise le logiciel cryptozor et je vois qu' il peut atteindre 8192 bits.
est-ce que le logiciel utilise une clé AES ?
Merci
Marsh Posté le 22-07-2007 à 23:46:37
si c'est pour cacher tes films de Q à ta femme , ça suffira
si c'est pour cacher l'adresse de ben laden , de tte façon la CIA le decryptera....
Marsh Posté le 23-07-2007 à 03:28:49
Ca sert à rien, ils l'on déjà l'adresse de Ben ^^
Marsh Posté le 23-07-2007 à 18:54:27
lol.
La CIA mettra plusieurs mois avant de decrytpter une de ces 2 clé
Marsh Posté le 23-07-2007 à 22:20:21
Typiquement on utilise RSA pour authentifier (signer numériquement) ou pour échanger des clés symétriques (genre une clé AES).
RSA est un algo asymétrique basé sur la factorisation des grands nombres. C'est actuellement l'algorithme le plus répandu pour ces utilisations. Il est particulièrement lent et c'est pour cette raison qu'on ne l'utilise que sur de petits volume de données :
- genre un hash (cf wikipedia) pour une authentification ou pour chiffrer une clé symétrique en vue d'un échange.
- on utilise par la suite cette clé symétrique (par exemple d'AES) pour un chiffrement plus rapide. AES est actuellement l'un des algorithmes les plus robutes en symétrique (pour cela qu'il est utiliser en standard par le gouv américain).
Donc pour répondre ta question, et en vue de ces explications je dirais RSA, mais tout dépend de ce que tu veux réellement faire et des contraintes TEMPS et VOLUME. Cependant AES ne serais ce qu'en 256 est LARGEMENT suffisant pour tes utilisations et te garanti la confidentialité de tes données en vue de quasiment n'importe quoi.
Et oui tu peux chiffrer un fichier avec plusieurs algorithmes, a condition de déchiffrer dans l'ordre inverse... Après sur l'affaiblissement de la confidentialité, faut voir... chiffrer deux fois avec le même algo, il ne faut pas faire, un algo boucle sur un algo plus petit un certain nombre de fois, ce nombre est calculé pour offrir la meilleure sécurité. Donc tu chiffres avec un algo, apres, avec un autre différent, je ne saurais répondre précisément.
En gros ta question est un peu n'importe quoi, tu demandes un avis sans te rendre compte de ce qu'il y a derrière réellement, de plus tu demandes un avis sur la sécurité d'un truc qui intrinsèquement n'a pas de sécurité. c'est l'algo qu il y a derrière qui offre cela...
Marsh Posté le 23-07-2007 à 22:28:13
totor77 a écrit : Le truc c'est que je compte sur une personne qui s'y connait en cryptage. |
Il y a connaitre la cryptographie et faire de la cryptanalyse... Il y a des techniques pour casser tous et n'importe quoi encore faut il savoir où et quand utiliser telle ou telle théorie, principe... Si cette personne peut casser RSA ou AES en l'espace de mettons 2 mois à partir de clé non triviale, cette personne compromet la sécurité de toutes les transactions bancaires au monde, de tous les transferts de données au monde...
RSA et AES sont théories ce qui se fait de mieux actuellement dans le civil, après si tu utilises des outils pourris qui font un malheureux XOR et un bon gros sleep après... c'est sûr que n'importe quel couillon venu est capable de trouver ton pauv' fichier.
Si tu veux mettre au défi ton gars de déchiffrer ton fichier de manière _réglementaire_ utilise des vrais outils et non un freeware trouvé vite fait sur le net
Marsh Posté le 23-07-2007 à 22:29:21
Merci pour ta réponse l0ky
En résumé dans le cas d'un cryptage d'un document texte, l'algorythme le plus efficace et sécurisé est le AES (celui utilisé par le gouv américain) ?
Marsh Posté le 23-07-2007 à 22:32:20
Ca suffit largement à ce que tu veux à condition que tu utilises des clés non triviales ou basées sur un secret débile...
C'est rarement l'algo qui est mis à défaut, mais plutot son implémentation et son utilisation par quelqu'un qui ne sait pas comment cela fonctionne...
utilise les outils de la dernière version d'openssl... ca serait déjà un peu plus sérieux...
Marsh Posté le 24-07-2007 à 20:49:00
Je connais pas cryptozor, mais vu le nom j'ai une mauvaise impression. pgp et les tools d'openssl ont plus ma confiance...
Marsh Posté le 24-07-2007 à 22:54:46
Je me suis renseigné sur les clé symetrique (privé) et asymetrique (publique/privé).
J'en suis arrivé à la conclusion que les clés asymetrique étaient les plus sécurisés.
Qu'en pensez-vous ?
Marsh Posté le 24-07-2007 à 22:55:43
qu'est ce qui te fait dire ça ?
Marsh Posté le 24-07-2007 à 22:58:47
totor77 a écrit : Qu'en pensez-vous ? |
Que ce que tu dis n'a aucun sens... Ce qu'il faut comparer c'est l'utilisation de ces clés dans un contexte, dans une infrastructure, dans un protocole.
1. Une clé symétrique peut être quelconque
2. Une clé asymétrique est issue d'un algorithme
Intrasèquement, aucune des deux symétriques/asymétrique n'a de sécurité.
Dans le cas 1 la sécurité repose sur :
- la confidentialité de la clé
- sur l'algorithme utilisé pour le chiffrement/signature
Dans le cas 2 la sécurité repose sur
- la confidentialité de la clé privée
- sur l'algorithme utilisé pour le chiffrement/signature
Marsh Posté le 24-07-2007 à 23:13:00
Pour les clés asymétriques seulement une personne connait le code de décryptage alors que pour les clés symetriques les deux personne doivent se transmettre le code de décryptage.
Marsh Posté le 24-07-2007 à 23:20:29
totor77 a écrit : Pour les clés asymétriques seulement une personne connait le code de décryptage alors que pour les clés symetriques les deux personne doivent se transmettre le code de décryptage. |
J'ai édité au dessus.
Question :
Tu recois un texte chiffré via une clé asymétrique, comment peux tu être sûr que c'est la personne attendue qui a envoyé le message ?
Exemple :
Une personne qui veut t'envoyer un message chiffré va utiliser TA clé PUBLIQUE pour chiffrer le message. Seul TA clé PRIVEE peut le déchiffrer. Vu que la clé de chiffrement est publique, N'IMPORTE QUI peut t'envoyer une message chiffré que seul TOI pourra déchiffrer. Du coup le message peut être intercepté, et on t'envoie un autre... Avec une clé symétrique, ce type de problème est plus dur...
Cet exemple me laisse à penser que dans ce cas si j'ai échanger la clé de manière sûre avec mon collègue, en physique, l'algo symétrique est plus digne de confiance.
Si tu me parles de signature numérique, la je vais te poser la question de comment peux tu etre sur de qui a signer le message... Je peux me créer une clé asymétrique semblant venir dieu@paradis.org et signer mes messages avec...
il faut voir la crypto symétrique/asymétrique dans un cas d'usage, dans un protocole !
Avant de statuer sur la sécurité d'un truc, il faut préciser le contexte, les usages...
Sinon je peux dire que l'avion c'est plus rapide que le train. Seulement si je rentre dans les cas d'usage, je fais regarder l'embarquement, l'enregistrement des bagages...
Marsh Posté le 29-07-2007 à 14:30:49
Merci pour ta réponse. Je pense avoir posé toute mes questions.
Merci aux autres participants.
Sujet résolu
Marsh Posté le 19-07-2007 à 22:57:34
Bonjour,
Je voudrai savoir quelle clé de cryptage est la plus sécurisé selon vous :
Une clé RSA de 16384 bits
ou
Une clé AES de 8192 bits
Merci
Message édité par totor77 le 29-07-2007 à 14:33:51