Le Tue, 08 Jan 2013 04:42:00 -0600, jujul3p a écrit :
> (...)
> Suite à quelques recherches sur le net, je me suis renseigné sur la
> criptologie RSA.
> (...)
> Les clefs publiques permettent de créer quasi instantanément le message
> chiffré ; pourquoi, plutôt que de chercher à retrouver la clef privée,
> ne pas créer une table de correspondance entre messages clairs et
> messages chiffrés ?
Parce que ça prendrait trop de temps et d'espace. À la louche, il
faudrait facilement plus que l'univers lui-même en espace et plus que le
temps qu'il existe. Mais il y a encore d'autres difficultés.
> En rentrant toutes les valeurs possibles entre 0 et la clef publique
> dans l'algoritme de criptage et en en enregistrant les valeurs criptées
> en sortie, on obtiendrait donc très rapidement un tableau de
> correspondance entre les valeurs claires et criptées.
Il y a une composante aléatoire dans le chiffrement. Ce qui fait que le
même message chiffré deux fois de suite, dans les mêmes conditions (lieu,
ordinateur, etc.) fournit deux chiffrés différents. Le déchiffrement, en
revanche, tombe toujours juste.
Ça signifie que pour un message chiffré donné, il faudrait retenir toutes
ses variantes. Et là aussi, même pour un seul message, l'univers n'y
suffirait sans doute pas.
> Décripter un message en partant des valeurs criptées en utilisant le
> tableau de correspondance serait alors possible et relativement facile
> non ?
Je confirme, à la nuance près de la taille du tableau. Il faudrait
essayer de chiffrer une seule lettre en boucle pour voir jusqu'où ça va...
J'ai chiffré "texte clair" deux fois de suite. Par défaut, ça chiffre
pour ma clé. Les sommes de contrôles sont différentes. Ça veut dire que
même si tu connais la première version chiffrée de "texte clair", il est
calculatoirement improbable que lorsque je rechiffrerai "texte clair" je
retombe sur le chiffré que tu connais.
$ echo "texte clair"|gpg --encrypt |md5sum
97b9b648dd9f358140379880281f036d -
$ echo "texte clair"|gpg --encrypt |md5sum
f7df68bb6e513b527e1ecbd5bbb7dfc8 -
Idem pour la signature, avec Gnupg. À chaque fois la signature numérique
est différente pour le même texte. Par contre, on peut effectivement
rejouer un texte signé et se faire passer pour son légitime propriétaire.
Au plaisir :-)
--
Christophe HENRY
FR EO EN -
http://www.sbgodin.fr