Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

: Une faille majeure de la cryptographie courante

Posté par chaica (). Modéré le 20 novembre 2006.
Le cryptologue allemand Jean-Pierre Seifert (universités d'Haïfa et d'Innsbruck) aurait rendu possible l'exécution d'attaques basées sur la menace de type '"analyse de prédiction de branche" (BPA).

Dans une note confidentielle, le chercheur met en avant qu'il a réussi à récupérer une clé de chiffrement de 512 bits en quelques millisecondes.

Il s'agit d'un véritable bouleversement dans le milieu de la cryptographie. En effet la parade habituelle consiste à allonger la longueur de la clé de chiffrement. La technique découverte par Jean-Pierre Seifert consiste à analyser le comportement du processeur lui-même afin de déduire statistiquement la clé de chiffrement.

La seule parade pour l'instant consisterait à désactiver le processus de prédiction du processeur mais selon le chercheur "Une telle mesure ralentirait par quatre le microprocesseur (...)".

Les résultats des travaux de Jean-Pierre Seifert sont attendus lors de la prochaine conférence RSA, début 2007

NdM : Cette attaque implique la présence d'un logiciel espion sur la machine effectuant les opérations cryptographiques et dans ce cas il existe souvent d'autres moyens pour obtenir la clé.
De plus, cette attaque ne marchera pas si les opérations cryptographiques sont effectuées sur un matériel distinct du processeur, par exemple un token cryptographique. L'impact est donc surtout pour le grand public et en particulier les échanges sur internet sécurisés par SSL.

> Lire la dépêche (106 commentaires, moyenne: 3,1).  

Vous avez demandé le commentaire #776591.

Rendre à César ce qui est à César

Posté par gyom gyom () le 20/11/2006 à 13:33. (lien). Évalué à 4.

Je sais pas si le Mr/la Mme qui a publié la news est au courant, mais quand il y a trois auteurs à un papier, on n'attribue pas toute la découverte au troisième !

Ou alors peut-être le Mr/la Mme a quelque chose contre les Israeliens et les Turques ? Ou, au contraire, un ticket pour Mr Steifert ?

Par ailleurs le Steifert n'est pas Allemand, mais autrichien ;)

a+

LIAR

  • [+] [^]Re: Rendre à César ce qui est à César

    Posté par vincent mary (page perso, ) le 21/11/2006 à 16:38. (lien). Évalué à -1.

    En fait, le 1er auteur est américain, et le deuxième, est effectivement turc (en plus d'être américain ;)).

    Le Mr/la Mme qui a publié la news :
    - n'est donc pas antisémite, ce qui est très politiquement correct (en plus d'être correct tout court)
    - est anti-américain et anti-turc, ce qui est beaucoup plus à la mode :)

    --
    404 Signature not found, press F5 to continue.