Le masque jetable est une cryptographie en théorie incassable

Le masque jetable est une méthode de chiffrement qui modifie un texte grâce à un autre texte de même taille. Si le texte de chiffrement est aussi long que le message, vraiment aléatoire et unique, cette méthode de chiffrement est inviolable. Elle est néanmoins très difficile à mettre en place en pratique et donc peu utilisée. Castro et le Che l'utilisaient pour leurs échanges.

Sources

Il n'y a pas encore de sources.

Commentaires préférés

le hollandais volant

le hollandais volant

La raison est qu’il n’y a aucune séquence répétée dans la clé, et il n’est donc pas possible de faire une analyse statistique comme on fait d’habitude. Même un simple chiffrement de césar avec une clé aussi longue que le texte à chiffrer (chiffrement de Vigenère) est impossible à décrypter. Exemple : – si on chiffre "BONJOUR" par la lettre "B", ça revient à décaler chaque lettre de 2 rangs, et ça devient DQOLQWT. Il est possible de tester toutes les combinaisons (il y en a 26) et de faire une analyse statistique sur les lettres du message chiffré : les occurences des lettres ne sont pas modifiées, juste décallées. Retrouver la clé "B" est donc facile. – si on chiffre "BONJOUR" par la clé "AB", on a "CQOLPWS". C’est déjà plus compliqué, mais si on connaît la longueur de la clé, alors on peut refaire une analyse statistique et retomber sur le message initial. – si on utilise une clé aussi longue que le message, il n’y a aucun motif de répétition et un message chiffré de 7 lettres avec une clé de 7 lettres peut résulter en n’importe mot de 7 lettres, donc aussi bien "BONJOUR", "OISEAUX" ou "PIKACHU". Ainsi, le message "BONJOUR" chiffré par "FJTNAEI" et le message "OISEAUX" chiffré par "SPOSOEC" donnent tous les deux le résultat "GXGXOYZ". Résultat, on ne sait pas si le message initial est « bonjour » ou « oiseaux », car les deux clés sont tout aussi aléatoires. Pour faire des chiffrements césar/vigenère : https://lehollandaisvolant.net/tout/tools/cesar/
kepotx

kepotx

Si cette méthode est inviolable en théorie, elle n'est pas parfaite dans les cas concrets. Le principal problème vient du fait que Le masque lui même doit être partagé de manière secrète. Il faut donc u' canal sécurisé, pour sécuriser le message... Il ne sert donc que dans les cas où on parle dans un canal sécurisé, mais qu'on sait qu'on va devoir communiquer dans un canal non sécurisé. La plupart des algorithmes cryptographiques utilisent une autre philosophie, à base de clé privé et publique
le hollandais volant

le hollandais volant

Utiliser une clé aléatoire est clairement important en crypto. Une anecdote sympa est celle de la méthode utilisée par Alan Turing pour décrypter les messages envoyés par les allemands durant la seconde guerre mondiale. Les allemands utilisaient une machine, l’Enigma, qui était une machine à écrire modifiée pour chiffrer un message (remplacer des lettres par d’autres). Le truc était que la clé était changée tous les jours. Résultat, les services de renseignement n’avaient toujours que 24 heures pour cracker le code et trouver la clé ayant servi au chiffrement. Or, même avec la machine à décrypter les messages qu’il avait mis au point, ils n’y arrivaient pas. Or, Turing remarqua que tous les messages des allemands qu’ils avaient décryptés (en retard, certes) finissaient par la même séquence de 11 lettres « heil hitler ». Il utilisa les 11 dernières lettres de chaque premier message de la journée pour trouver la clé de chiffrement utilisée très rapidement et ainsi pouvoir déchiffrer tous les messages du jour. Tout ceci car, même si le message était différent à chaque fois, il savait que les 11 dernières lettres avant chiffrement étaient toujours les mêmes.

Tous les commentaires

mImOUm

mImOUm

Pas du tout, The mask c'est un truc vert qui te colle a la gueule et qui t'azimute les neurones. T'as même des supers pouvoirs ... T’iras pas au Valhalla toi ...
Enidras

Enidras

Pas mal l'annecdote sur avatar! Effectivement ca refroidit ^^. J'ai du mal a imaginer ce systeme de cryptage pour nos echanges quotidiens: a defaut d'avoir tous un pc quantique, le cryptage quantique serait décentralisé, vers des unités dédiées. Ca fout un peu en l'air le principe de sécurité vu que le message passe par des intermédiaires et nous arrive décrypté. D'un autre coté, il va devenir de plus en plus simple de casser la sécurité classique (chiffrage par clef privee+publique) a cause de cette même informatique quantique donc le besoin devient urgent. Chaque organisme sensible devra s'octroyer son propre pc quantique. En effet on y est pas encore ^^ Sans parler bien sur de la technologie elle même qui comme tu le dis n'est pas encore au point! Ce qui est ballot c'est que l'ordinateur quantique, qui pourrait résoudre cette crise cryptologique et un chaos sécuritaire potentiel, est aussi ce qui la provoque.
le hollandais volant

le hollandais volant

Utiliser une clé aléatoire est clairement important en crypto. Une anecdote sympa est celle de la méthode utilisée par Alan Turing pour décrypter les messages envoyés par les allemands durant la seconde guerre mondiale. Les allemands utilisaient une machine, l’Enigma, qui était une machine à écrire modifiée pour chiffrer un message (remplacer des lettres par d’autres). Le truc était que la clé était changée tous les jours. Résultat, les services de renseignement n’avaient toujours que 24 heures pour cracker le code et trouver la clé ayant servi au chiffrement. Or, même avec la machine à décrypter les messages qu’il avait mis au point, ils n’y arrivaient pas. Or, Turing remarqua que tous les messages des allemands qu’ils avaient décryptés (en retard, certes) finissaient par la même séquence de 11 lettres « heil hitler ». Il utilisa les 11 dernières lettres de chaque premier message de la journée pour trouver la clé de chiffrement utilisée très rapidement et ainsi pouvoir déchiffrer tous les messages du jour. Tout ceci car, même si le message était différent à chaque fois, il savait que les 11 dernières lettres avant chiffrement étaient toujours les mêmes.
le hollandais volant

le hollandais volant

La raison est qu’il n’y a aucune séquence répétée dans la clé, et il n’est donc pas possible de faire une analyse statistique comme on fait d’habitude. Même un simple chiffrement de césar avec une clé aussi longue que le texte à chiffrer (chiffrement de Vigenère) est impossible à décrypter. Exemple : – si on chiffre "BONJOUR" par la lettre "B", ça revient à décaler chaque lettre de 2 rangs, et ça devient DQOLQWT. Il est possible de tester toutes les combinaisons (il y en a 26) et de faire une analyse statistique sur les lettres du message chiffré : les occurences des lettres ne sont pas modifiées, juste décallées. Retrouver la clé "B" est donc facile. – si on chiffre "BONJOUR" par la clé "AB", on a "CQOLPWS". C’est déjà plus compliqué, mais si on connaît la longueur de la clé, alors on peut refaire une analyse statistique et retomber sur le message initial. – si on utilise une clé aussi longue que le message, il n’y a aucun motif de répétition et un message chiffré de 7 lettres avec une clé de 7 lettres peut résulter en n’importe mot de 7 lettres, donc aussi bien "BONJOUR", "OISEAUX" ou "PIKACHU". Ainsi, le message "BONJOUR" chiffré par "FJTNAEI" et le message "OISEAUX" chiffré par "SPOSOEC" donnent tous les deux le résultat "GXGXOYZ". Résultat, on ne sait pas si le message initial est « bonjour » ou « oiseaux », car les deux clés sont tout aussi aléatoires. Pour faire des chiffrements césar/vigenère : https://lehollandaisvolant.net/tout/tools/cesar/
Miridji

Miridji

Bonjour, je vais paraître bête mais si quelqu'un pouvait m'éclairer sur l'anecdote, même en la relisant plusieurs fois je ne comprend toujours pas.
kepotx

kepotx

Si cette méthode est inviolable en théorie, elle n'est pas parfaite dans les cas concrets. Le principal problème vient du fait que Le masque lui même doit être partagé de manière secrète. Il faut donc u' canal sécurisé, pour sécuriser le message... Il ne sert donc que dans les cas où on parle dans un canal sécurisé, mais qu'on sait qu'on va devoir communiquer dans un canal non sécurisé. La plupart des algorithmes cryptographiques utilisent une autre philosophie, à base de clé privé et publique
Strudy

Strudy

Même en lisant les sources, je ne comprends pas vraiment comment il marche... Si quelqu'un pouvait m'éclairer, merci !