BPA ou le cryptage asymétrique en danger

kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 - 21 nov. 2006 à 19:32
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 26 nov. 2006 à 11:35
Une attaque pas si nouvelle que ça appelée BPA (l'analyse de prédiction de branche) a pris son essor dernièrement après le travail de quelques chercheurs sur la cryptographie asymétrique.

Cette attaque est réalisée en mesurant les temps de calcul d'un processeur lorsque celui-ci cherche la clé...
Les chercheurs ont pu récupérer presque toute une clé de 512 bits en quelques millisecondes (O_o)

Alors, est ce que cette attaque concerne tous les algorithmes les plus connus dans ce domaine: RSA, Diffie Hellman etc... Ca je ne sais pas....

https://www.lemonde.fr/

6 réponses

gael02 Messages postés 270 Date d'inscription vendredi 14 avril 2006 Statut Membre Dernière intervention 4 avril 2021 17
21 nov. 2006 à 22:51
C'est de la gonflette médiatique.

Lis ça :

http://www.lesnouvelles.net/articles/technologies/852--jean-pierre-seifert-attaque-bpa-rsa.html?nid=1
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
21 nov. 2006 à 23:36
Bien vu :-)

J'étais justement etonné par le nombre réduit de sources concernant cette actualité. En fait à part un article sur Le Monde et un sujet sur le forum d'Ubuntu je n'y ai pas vu grand chose ...il y avait bien d'autres liens mais pas beaucoup pour un truc qui semblait si important...
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
22 nov. 2006 à 15:53
Dans le domaine de la crypto, c'est effectivement une trouvaille.

Mais dans la pratique, il faudrait que la machine soit déjà compromise (cheval de Troie).
Or si la machine est déjà compromise, c'est nettement plus facile de piquer les clés sur disque (fichiers, genre secring.gpg) ou les mots de passe (keylogger).


C'est bien une découverte en crypto.
Mais c'est inexploitable pour piquer des clés et ça ne remet pas en cause la sécurité des systèmes de chiffrement asymétriques.

En plus, il suffirait de faire varier le code machine qui travaille sur la clé (code polymorphique, comme le font certains virus) pour que ce genre d'attaque devienne impossible.
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
22 nov. 2006 à 15:55
PS: Et même si RSA avait pu être cassé, il nous reste encore d'autres algos asymétriques (DH/DSS, ECC...).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
25 nov. 2006 à 22:53
Vouich, c'est vrai. Mais je me demande si ça ne concerne pas d'ailleurs tous les algorithmes asymétriques. Ils sont tous à base de nombres premiers, non?
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
26 nov. 2006 à 11:35
Ils sont tous à base de nombres premiers, non?

ECC et Diffie-Hellman utilisent aussi des nombres premiers, mais pas en tant que clé.
0