Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1138 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [Résolu] Cryptage RSA ou AES ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Résolu] Cryptage RSA ou AES ?

n°2705993
totor77
Posté le 19-07-2007 à 22:57:34  profilanswer
 

Bonjour,
 
Je voudrai savoir quelle clé de cryptage est la plus sécurisé selon vous :
 
Une clé RSA de 16384 bits
 
ou
 
Une clé AES de 8192 bits
 
 
Merci


Message édité par totor77 le 29-07-2007 à 14:33:51
mood
Publicité
Posté le 19-07-2007 à 22:57:34  profilanswer
 

n°2705997
freds45
Posté le 19-07-2007 à 23:15:09  profilanswer
 
n°2706020
bobby13
Posté le 20-07-2007 à 00:47:14  profilanswer
 

ouf c'est vieux ça!!
mais toujours illegal non ?

n°2706213
totor77
Posté le 20-07-2007 à 17:04:55  profilanswer
 

Ne vous inquietez pas, je sais qu'habitant en france j'ai le droit d'utiliser que les clés ne dépassants pas 128 bits.
J'ai vu sur internet que les clés RSA étaient anciennes et que les nouvelles clés securisées sont les clés AES.
Je voudrai juste savoir si une clé RSA de 16384 bits est plus ou moins sécurisé qu'une clé AES de 8192 bits.
Le NIST a annoncé que le cryptage AES était un nouvel algorythme plus securisé que le DES
 
Est-ce qu'une clé AES de 8192 bits vaut (ou plus) une clé RSA de 16384 bits ?
 
Merci


Message édité par totor77 le 12-12-2007 à 22:22:00
n°2706264
Nasedo
Posté le 20-07-2007 à 20:44:42  profilanswer
 

Je pensais que ce n'étais plus d'actualité la limite de la puissance de cryptage?
 
Sinon je dirai que pour un usage perso, l'une ou l'autre...


---------------
Nasedo
n°2706302
totor77
Posté le 20-07-2007 à 22:54:01  profilanswer
 

oui mais lequelle est plus sécurisé entre les deux ?
Le plus difficile a décripter ?
Merci

n°2706325
Nasedo
Posté le 21-07-2007 à 02:39:26  profilanswer
 

Le RSA il me semble.


---------------
Nasedo
n°2706334
lalrobin
Posté le 21-07-2007 à 09:17:35  profilanswer
 

AES est plus recent et il a été selectionné apres un concours internationnal ou plusieurs équipes avaient mis au point un algo de cryptage. Chaque équipe devait tenté de casser l'algo des concurents ou en demonter les faiblesse.

 

RSA est beaucoup plus ancien et potentiellement mieux connu. On ne connait pas de faiblaisse officiel, mais depuis le temps on ne peut pas être sur...


Message édité par lalrobin le 21-07-2007 à 09:18:45
n°2706355
weed
Posté le 21-07-2007 à 11:44:56  profilanswer
 

oui mais dans son exemple sa clef est beaucoup plus longue 16384  bits contre 8192 bits ...

n°2706365
bobby13
Posté le 21-07-2007 à 12:06:22  profilanswer
 

le mieux c'est d'essayer pour voir le temps que tu mets à casser chacune des clés

mood
Publicité
Posté le 21-07-2007 à 12:06:22  profilanswer
 

n°2706519
totor77
Posté le 21-07-2007 à 23:21:58  profilanswer
 

Le truc c'est que je compte sur une personne qui s'y connait en cryptage.
Je ne m'y connais pas du tout en cassage de clé.

n°2706535
bobby13
Posté le 22-07-2007 à 01:56:10  profilanswer
 

pour casser une clé 16384 bits fait tourner quelques centaines de pc un certain temps...

n°2706591
totor77
Posté le 22-07-2007 à 13:24:00  profilanswer
 

Et pour une clé  AES 8192 bits ?

n°2706595
bobby13
Posté le 22-07-2007 à 13:47:44  profilanswer
 

pareil

n°2706605
totor77
Posté le 22-07-2007 à 14:37:23  profilanswer
 

Est-il possible de crypter un fichier avec deux logiciels de cryptage en meme temps ?

n°2706612
Nasedo
Posté le 22-07-2007 à 15:12:05  profilanswer
 

Si tu parle de chiffrer un fichier déjà chiffré par un autre algo, il parait que cela affaibli le cryptage...
 
Mais je pense que tu peut déjà mettre au défit n'importe qui de casser le crypatage d'un fichier chiffré avec un des 2 algos sans problème ;)
 
Surtout avec une si grosse clé, à mois d'avoir accès à un très très grand parc de machines ou de super-calculateurs pendant un certain temps, c'est pratiquement mission impossible...


Message édité par Nasedo le 22-07-2007 à 15:12:44

---------------
Nasedo
n°2706626
totor77
Posté le 22-07-2007 à 16:03:03  profilanswer
 

Merci Nasedo.
Selon toi il vaut mieux choisir l'un ou l'autre sinon le cryptage sera affaibli ?

n°2706670
Nasedo
Posté le 22-07-2007 à 19:33:02  profilanswer
 

C'est du moins ce que j'ai lu sur certains sites de cryptographie :)
 
Après je ne suis pas du tout un expert, quelqu'un de plus calé que moi pourrais t'en dire plus ;)


Message édité par Nasedo le 22-07-2007 à 19:36:00

---------------
Nasedo
n°2706691
Mjules
Parle dans le vide
Posté le 22-07-2007 à 20:38:07  profilanswer
 

je comprend pas bien la question, RSA, c'est un algorithme asymétrique avec des clés de tailles différentes et la notion clé publique, clé privée
http://fr.wikipedia.org/wiki/Rivest_Shamir_Adleman

 

AES, c'est un algorithme symétrique, donc avec une clé de taille fixe mais dont la clé doit impérativement rester secrète.
http://fr.wikipedia.org/wiki/Stand [...] vanc%C3%A9

 


http://fr.wikipedia.org/wiki/Chiff [...] 3%A9trique
http://fr.wikipedia.org/wiki/Crypt [...] 3%A9trique

 

c'est pour faire quoi ?

 


Message édité par Mjules le 22-07-2007 à 20:39:01

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°2706724
totor77
Posté le 22-07-2007 à 22:46:32  profilanswer
 

C'est bizard, sur wikipedia pour les clés AES il parle de cryptage de 64, 128 et 256 bits.
 
J'utilise le logiciel cryptozor et je vois qu' il peut atteindre 8192 bits.  
 
est-ce que le logiciel utilise une clé AES ?
 
Merci

n°2706743
bobby13
Posté le 22-07-2007 à 23:46:37  profilanswer
 

si c'est pour cacher tes films de  Q à ta femme , ça suffira
si c'est pour cacher l'adresse de ben laden , de tte façon la CIA le decryptera....


Message édité par bobby13 le 22-07-2007 à 23:48:22
n°2706770
Nasedo
Posté le 23-07-2007 à 03:28:49  profilanswer
 

Ca sert à rien, ils l'on déjà l'adresse de Ben ^^


---------------
Nasedo
n°2707057
totor77
Posté le 23-07-2007 à 18:54:27  profilanswer
 

lol.
La CIA mettra plusieurs mois avant de decrytpter une de ces 2 clé

n°2707108
l0ky
Posté le 23-07-2007 à 22:20:21  profilanswer
 

Typiquement on utilise RSA pour authentifier (signer numériquement) ou pour échanger des clés symétriques (genre une clé AES).

 

RSA est un algo asymétrique basé sur la factorisation des grands nombres. C'est actuellement l'algorithme le plus répandu  pour ces utilisations. Il est particulièrement lent et c'est pour cette raison qu'on ne l'utilise que sur de petits volume de données :
 - genre un hash (cf wikipedia) pour une authentification ou pour chiffrer une clé symétrique en vue d'un échange.

 

- on utilise par la suite cette clé symétrique (par exemple d'AES) pour un chiffrement plus rapide. AES est actuellement l'un des algorithmes les plus robutes en symétrique (pour cela qu'il est utiliser en standard par le gouv américain).

 

Donc pour répondre ta question, et en vue de ces explications je dirais RSA, mais tout dépend de ce que tu veux réellement faire et des contraintes TEMPS et VOLUME. Cependant AES ne serais ce qu'en 256 est LARGEMENT suffisant pour tes utilisations et te garanti la confidentialité de tes données en vue de quasiment n'importe quoi.

  

Et oui tu peux chiffrer un fichier avec plusieurs algorithmes, a condition de déchiffrer dans l'ordre inverse... Après sur l'affaiblissement de la confidentialité, faut voir... chiffrer deux fois avec le même algo, il ne faut pas faire, un algo boucle sur un algo plus petit un certain nombre de fois, ce nombre est calculé pour offrir la meilleure sécurité. Donc tu chiffres avec un algo, apres, avec un autre différent, je ne saurais répondre précisément.

 

En gros ta question est un peu n'importe quoi, tu demandes un avis sans te rendre compte de ce qu'il y a derrière réellement,  de plus tu demandes un avis sur la sécurité d'un truc qui intrinsèquement n'a pas de sécurité. c'est l'algo qu il y a derrière qui offre cela...


Message édité par l0ky le 23-07-2007 à 22:39:11
n°2707111
l0ky
Posté le 23-07-2007 à 22:28:13  profilanswer
 

totor77 a écrit :

Le truc c'est que je compte sur une personne qui s'y connait en cryptage.
Je ne m'y connais pas du tout en cassage de clé.


Il y a connaitre la cryptographie et faire de la cryptanalyse... Il y a des techniques pour casser tous et n'importe quoi encore faut il savoir où et quand utiliser telle ou telle théorie, principe... Si cette personne peut casser RSA ou AES en l'espace de mettons 2 mois à partir de clé non triviale, cette personne compromet la sécurité de toutes les transactions bancaires au monde, de tous les transferts de données au monde...

 

RSA et AES sont théories ce qui se fait de mieux actuellement dans le civil, après si tu utilises des outils pourris qui font un malheureux XOR et un bon gros sleep après... c'est sûr que n'importe quel couillon venu est capable de trouver ton pauv' fichier.

 

Si tu veux mettre au défi ton gars de déchiffrer ton fichier de manière _réglementaire_ utilise des vrais outils et non un freeware trouvé vite fait sur le net


Message édité par l0ky le 23-07-2007 à 22:43:11
n°2707112
totor77
Posté le 23-07-2007 à 22:29:21  profilanswer
 

Merci pour ta réponse l0ky
En résumé dans le cas d'un cryptage d'un document texte, l'algorythme le plus efficace et sécurisé est le AES (celui utilisé par le gouv américain) ?

n°2707113
l0ky
Posté le 23-07-2007 à 22:32:20  profilanswer
 

Ca suffit largement à ce que tu veux à condition que  tu utilises des clés non triviales ou basées sur un secret débile...

 

C'est rarement l'algo qui est mis à défaut, mais plutot son implémentation et son utilisation par quelqu'un qui ne sait pas comment cela fonctionne...

 

utilise les outils de la dernière version d'openssl... ca serait déjà un peu plus sérieux...


Message édité par l0ky le 23-07-2007 à 22:41:17
n°2707327
totor77
Posté le 24-07-2007 à 19:38:31  profilanswer
 

Cryptozor est plus puissant que pgp ?

n°2707341
l0ky
Posté le 24-07-2007 à 20:49:00  profilanswer
 

Je connais pas cryptozor, mais vu le nom j'ai une mauvaise impression. pgp et les tools d'openssl ont plus ma confiance...

n°2707415
totor77
Posté le 24-07-2007 à 22:54:46  profilanswer
 

Je me suis renseigné sur les clé symetrique (privé) et asymetrique (publique/privé).
 
J'en suis arrivé à la conclusion que les clés asymetrique étaient les plus sécurisés.
 
Qu'en pensez-vous ?

n°2707418
Mjules
Parle dans le vide
Posté le 24-07-2007 à 22:55:43  profilanswer
 

qu'est ce qui te fait dire ça ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°2707421
l0ky
Posté le 24-07-2007 à 22:58:47  profilanswer
 

totor77 a écrit :

Qu'en pensez-vous ?


Que ce que tu dis n'a aucun sens... Ce qu'il faut comparer c'est l'utilisation de ces clés dans un contexte, dans une infrastructure, dans un protocole.

 

1. Une clé symétrique peut être quelconque
2. Une clé asymétrique est issue d'un algorithme

 

Intrasèquement, aucune des deux symétriques/asymétrique n'a de sécurité.

 

Dans le cas 1 la sécurité repose sur :
 - la confidentialité de la clé
 - sur l'algorithme utilisé pour le chiffrement/signature

 

Dans le cas 2 la sécurité repose sur
 - la confidentialité de la clé privée
 - sur l'algorithme utilisé pour le chiffrement/signature


Message édité par l0ky le 24-07-2007 à 23:13:11
n°2707430
totor77
Posté le 24-07-2007 à 23:13:00  profilanswer
 

Pour les clés asymétriques seulement une personne connait le code de décryptage alors que pour les clés symetriques les deux personne doivent se transmettre le code de décryptage.

n°2707432
l0ky
Posté le 24-07-2007 à 23:20:29  profilanswer
 

totor77 a écrit :

Pour les clés asymétriques seulement une personne connait le code de décryptage alors que pour les clés symetriques les deux personne doivent se transmettre le code de décryptage.


J'ai édité au dessus.

 

Question :
 Tu recois un texte chiffré via une clé asymétrique, comment peux tu être sûr que c'est la personne attendue qui a envoyé le message ?

 

Exemple :
 Une personne qui veut t'envoyer un message chiffré va utiliser TA clé PUBLIQUE pour chiffrer le message. Seul TA clé PRIVEE peut le déchiffrer. Vu que la clé de chiffrement est publique, N'IMPORTE QUI peut t'envoyer une message chiffré que seul TOI pourra déchiffrer. Du coup le message peut être intercepté, et on t'envoie un autre... Avec une clé symétrique, ce type de problème est plus dur...
 Cet exemple me laisse à penser que dans ce cas si j'ai échanger la clé de manière sûre avec mon collègue, en physique, l'algo symétrique est plus digne de confiance.

 


Si tu me parles de signature numérique, la je vais te poser la question de comment peux tu etre sur de qui a signer le message... Je peux me créer une clé asymétrique semblant venir dieu@paradis.org et signer mes messages avec...

 

il faut voir la crypto symétrique/asymétrique dans un cas d'usage, dans un protocole !

 

Avant de statuer sur la sécurité d'un truc, il faut préciser le contexte, les usages...
Sinon je peux dire que l'avion c'est plus rapide que le train. Seulement si je rentre dans les cas d'usage, je fais regarder l'embarquement, l'enregistrement des bagages...


Message édité par l0ky le 24-07-2007 à 23:45:42
n°2708583
totor77
Posté le 29-07-2007 à 14:30:49  profilanswer
 

Merci pour ta réponse. Je pense avoir posé toute mes questions.
Merci aux autres participants.
Sujet résolu


Message édité par totor77 le 12-12-2007 à 22:22:43
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [Résolu] Cryptage RSA ou AES ?

 

Sujets relatifs
[résolu] exécution comande par la console : problème d'autorisation[resolu] Resolution native
[Résolu]Reboot perpétuel après un windows update... mais lequel ?[Résolu] VMWare & install incomplète d'Oracle
[résolu] Opera et plug-in[Résolu] Driver carte WIFI SMC pour vista
[Excel] Faire une recherchv sur 2 valeurs ?Icone corbeille vide et pourtant elle est pleine
[RESOLU]dossier documents and settings lourdSpyware crazy-girls [RESOLU]
Plus de sujets relatifs à : [Résolu] Cryptage RSA ou AES ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR