24/10/2015
Facult des Sciences de Bizerte
Cours s curit informatique
Chapitre 2: Notions de la Cryptologie
Pr sent par :
Dr. Olfa DRIDI :
1
1.
2.
Plan
Plan
Plan
Plan
Introduction
Science de la cryptologie: d finitions
3. Chiffrements sym triques
(cid:1)
Les principes essentiels
4. Chiffrements asym triques
(cid:1)
Les principes essentiels
5. Conclusion
2
1
24/10/2015
1. Introduction
3
Introduction : un peu dhistoire
Introduction : un peu dhistoire
Introduction : un peu dhistoire
Introduction : un peu dhistoire
(cid:1) Depuis
longtemps les hommes, surtout les militaires, ont pratiqu
l'espionnage et le contre-espionnage.
(cid:1) Le chiffrement des messages est donc apparu en m me temps que
l criture.
4
2
24/10/2015
2. D finitions
5
D finitions
D finitions
D finitions
D finitions
(cid:1) Cryptographie
Ensemble des principes, m thodes et techniques dont l'application assure
le chiffrement et le d chiffrement des donn es, afin d'en pr server la
confidentialit et l'authenticit .
(cid:1) Le mot Cryptographie est compos des mots grecques :
(cid:1) CRYPTO = cach
(cid:1) GRAPHY = crire
(cid:1) C'est donc l'art de l' criture secr te.
(cid:1) C'est une science permettant de pr server la confidentialit des
changes.
6
3
D finitions
D finitions
D finitions
D finitions
(cid:1) Cryptanalyse
Ensemble des m thodes et proc d s de d cryptage visant
r tablir en clair un cryptogramme, sans connaissance pr alable
de la cl de chiffrement.
(cid:1) Elle consiste :
(cid:1) briser un message particulier;
(cid:1) trouver des patrons dans des messages encrypt s en vue de
briser facilement des messages crypt s;
(cid:1) trouver des faiblesses g n rales d'un algorithme d'encryptage.
(cid:1) La cryptologie englobe la cryptographie et la cryptanalyse;
7
Cryptographie : Complexit
Cryptographie : Complexit
Cryptographie : Complexit
Cryptographie : Complexit
(cid:1) La s curit des donn es crypt es repose enti rement sur deux
l ments : l'invuln rabilit de l'algorithme de cryptographie et
la confidentialit de la cl
(cid:1) La capacit dun algorithme cryptographique r sister des
attaques de cryptanalyse repose essentiellement sur
(cid:1) Lalgorithme choisi
(cid:1) La confidentialit de la cl
(cid:1) Le nombre de cl s potentielles
(cid:1) La longueur de la cl
8
24/10/2015
4
Advertisement
Cryptographie : D finitions
Cryptographie : D finitions
Cryptographie : D finitions
Cryptographie : D finitions
(cid:1) Texte en clair:
Texte d'origine, imm diatement intelligible et pouvant donc tre
exploit directement, sans recours au d chiffrement.(Plaintext)
(cid:1) Chiffrement:
Op ration par laquelle est substitu , un texte en clair, un texte
inintelligible, inexploitable pour quiconque ne poss de pas la cl
permettant de le ramener sa forme initiale.(Encryption)
9
Cryptographie : D finitions
Cryptographie : D finitions
Cryptographie : D finitions
Cryptographie : D finitions
(cid:1) Cryptogramme (ou texte chiffr ):
Message rendu inintelligible gr ce au chiffrement, qui ne peut tre
compris et utilis que par les seules personnes en possession de la cl
permettant de le d chiffrer. (Ciphertext)
(cid:1) D chiffrement:
Op ration inverse d'un chiffrement r versible, permettant une
personne autoris e, en possession de la cl , de r tablir en clair un
cryptogramme.(Decryption)
10
24/10/2015
5
Cryptographie: objectifs
Cryptographie: objectifs
Cryptographie: objectifs
Cryptographie: objectifs
(cid:1) Le but de la cryptographie est de d velopper des proc d s
tout en
permettant deux personnes de communiquer
prot geant leurs messages.
(cid:1) Pr server la confidentialit des messages.
(cid:1) V rifier lint grit des messages.
(cid:1) Outil important de la politique de s curit
R capitulatif
R capitulatif
R capitulatif
R capitulatif
(cid:1) La cryptographie est l'art de chiffrer. Elle renforce :
(cid:1) La confidentialit
(cid:1) L'authenticit
(cid:1) La cryptanalyse est l'art de casser des chiffrements
(cid:1) Plusieurs types d'attaques (texte chiffr connu, texte clair
connu, etc.)
(cid:1) Plusieurs types de r sultats (cassage partiel, cassage total,
etc.)
11
12
24/10/2015
6
24/10/2015
Les syst mes de cryptographie
Les syst mes de cryptographie
Les syst mes de cryptographie
Les syst mes de cryptographie
(cid:1) La cryptographie traditionnelle ou classique inclut tous
les m canismes et algorithmes bas s sur des fonctions
math matiques ou logiques.
(cid:1) Elle comprend tous les syst mes de chiffrement utilis s
depuis lEgypte ancienne jusquaux principaux syst mes de
chiffrement actuellement en vigueur.
(cid:1) Elle se devise en deux classes de syst mes d chiffrement :
(cid:1) les chiffrement sym trique
(cid:1) les syst mes de chiffrement asym trique
13
3. Chiffrements sym triques
14
7
24/10/2015
Cryptographie cl secr te (ou sym trique)
Cryptographie cl secr te (ou sym trique)
Cryptographie cl secr te (ou sym trique)
Cryptographie cl secr te (ou sym trique)
(cid:1) Pour crypter ou d crypter un texte, il faut d tenir une cl et
un algorithme de chiffrement. Sil sagit de la m me cl
pour
syst me de
ces deux op rations,
chiffrement est dit sym trique.
effectuer
le
(cid:1) L metteur et le r cepteur doivent poss der la m me cl
secr te pour rendre confidentielles des donn es et pouvoir
les comprendre (chiffrer et d chiffrer).
(cid:1) La confidentialit des messages d pend de la confidentialit de cette
Advertisement
cl et de la robustesse de lalgorithme utilis .
15
Emetteur
Cl secr te
Texte en clair
Algorithme de chiffrement
sym trique
DES, IDEA, AES, Blowfish, RC4, RC5, &
Texte chiffr
R seau
Texte chiffr
Cl secr te
Algorithme de chiffrement
sym trique
Texte en clair
Destinataire
8
24/10/2015
Principe
Principe
Principe
Principe
17
Types dattaques
Types dattaques
Types dattaques
Types dattaques
Crypter ne se justifie que relativement l'existence d'attaquants ou
cryptanalystes dont le travail est plus ou moins difficile.
a) L'attaque textes chiffr s: On dispose seulement de textes
chiffr s
b) L'attaque textes en clair connus: On dispose de quelques
morceaux de texte en clair et de leur cryptage
c) L'attaque textes en clair choisis: On peut faire crypter ce
que l'on veut par la m thode de cryptage et voir ce qu'elle produit
Remarque.
(cid:1) Une bonne m thode doit r sister aux attaques de type c.
18
9
24/10/2015
R sultats d'une attaque
R sultats d'une attaque
R sultats d'une attaque
R sultats d'une attaque
1. Cassage partiel
(cid:1)
L'attaquant calcule quelques informations sur le texte en clair.
2. Cassage local
(cid:1)
L'attaquant calcule quelques couples (texte en clair, texte chiffr ).
3. Cassage global
(cid:1)
L'attaquant calcule la fonction dk , et peut donc d chiffrer tout
message.
4. Cassage complet
(cid:1)
L'attaquant conna t la cl k.
19
Chiffrement sym trique ou cl secr te
Chiffrement sym trique ou cl secr te
Chiffrement sym trique ou cl secr te
Chiffrement sym trique ou cl secr te
(cid:1) Confidentialit des donn es pour une personne
(cid:1) Authentification de lexp diteur si K est rest secret
(cid:1) Exemples : DES, 3DES, blowfish, IDEA, AES
(cid:1) Utilis s dans
: SSH, SSL/TLS, WiFi
VPN/IPsec
(IEEE 802.11i),
20
10
24/10/2015
4. Chiffrements asym triques
21
Chiffrement asym trique
Chiffrement asym trique
Chiffrement asym trique
Chiffrement asym trique
de
dun
couple
unique
(cid:1) Un syst me de chiffrement asym trique est bas sur l
cl s
deux
utilisation
compl mentaires, calcul es lune par rapport lautre.
(cid:1) On doit connaitre la cl publique d une destinataire pour lui
envoyer des informations chiffr es. Ce dernier les d cryptera
Advertisement
leur r ception avec sa cl priv e quil est le seul connaitre.
(cid:1) De cette fa on, pour transmettre des donn es de mani re
confidentielle avec un syst me de chiffrement asym trique,
l metteur chiffre un message avec la cl publique du
destinataire du message et le destinataire le d chiffre avec sa
cl priv e.
22
11
24/10/2015
Emetteur
Cl publique du
destinataire
Texte en clair
Cl publique + cl priv e
Algorithme de chiffrement
asym trique
RSA, Diffie-Hellman, ElGamal, &
Texte chiffr
R seau
Texte chiffr
Cl priv e du
destinataire
Algorithme de chiffrement
asym trique
Texte en clair
Destinataire
23
Cryptographie asym trique ou cl
Cryptographie asym trique ou cl
Cryptographie asym trique ou cl
Cryptographie asym trique ou cl
publique
publique
publique
publique
24
12
24/10/2015
Chiffrements asym triques
Chiffrements asym triques
Chiffrements asym triques
Chiffrements asym triques
(cid:1) Tr s utile pour changer les cl s pour ouvrir un tunnel de
communication chiffr (VPN,TLS/SSL). .
(cid:1) N cessit de protocoles d changes de cl .
(cid:1) Exemples : RSA [1977] (factorisation), chiffrement ElGamal [1985]
(logarithme discret), Merkle-Hellman [1978].
25
Probl me????
Probl me????
Probl me????
Probl me????
(cid:1) Un probl me reste cependant r soudre :
(cid:1) comment sassurer que la cl publique que notre correspondant nous a
communiqu est bien celle de la personne physique ou morale quil
pr tend tre.
(cid:1) Comment sassurer de la durabilit et la robustesse des cl s utilis es?
(cid:1) Les fonctions de gestion de cl s.
(cid:1) Le syst me de certificat apporte une solution ce probl me.
26
13
Cl s secr tes
Cl s secr tes
Cl s secr tes
Cl s secr tes
(cid:1) La s curit du processus des chiffrement repose en grande
partie sur la s curit et la confidentialit des cl s utilis es,
sur la robustesse des algorithmes et sur la s curit des
plates-formes mat rielles et logicielles qui les supportent.
(cid:1) La dur e de vie dune cl de chiffrement
(et de
d chiffrement) d pend de son utilisation. Il est conseill de
changer la cl p riodiquement
(utiliser une cl usage
unique, particuli re chaque session de travail).
27
Cl s secr tes
Cl s secr tes
Cl s secr tes
Cl s secr tes
(cid:1) Les fonctions dun syst me de gestion de cl s sont celles qui
permettent de r aliser les services de:
(cid:1) G n ration dune cl en fonction des besoins et des syst mes de
chiffrement;
(cid:1) Distribution des cl s aux entit s (v rification, authentification des
entit s, etc.);
(cid:1) Stockage des cl s de mani re s curis (chiffrement des cl s , s curit
du serveur, archivage fiable afin dassurer la confidentialit et l
int grit des cl s);
Advertisement
(cid:1) Surveillance(monitoring), d enregistrement, daudit , de tra age, de
s curit , de test de bon fonctionnement, de alarme de contr le d
acc s aux cl s, etc.;
(cid:1) Destruction des cl s inutiles (destruction physique, etc.).
28
24/10/2015
14
Certificat
Certificat
Certificat
Certificat
(cid:1) Un certificat est un l ment d'information qui prouve l'identit
du propri taire d'une cl publique. Les certificats sont sign s et
transmis de fa on s curitaire par un tiers de confiance appel
autorit de certification (AC). Tant que B chir et Alia ont
confiance en ce tiers, ils peuvent tre assur s que les utilisateurs
de ces cl s en sont bel et bien les propri taires.
(cid:1) Un certificat contient notamment l'identit de l'AC et du
propri taire,
la date
d'expiration du certificat, la signature de l'AC qui a d livr le
certificat, etc.
cl publique du propri taire,
la
29
PKI (Public Key Infrastructure)
PKI (Public Key Infrastructure)
PKI (Public Key Infrastructure)
PKI (Public Key Infrastructure)
Infrastructure clefs publiques
Infrastructure clefs publiques
Infrastructure clefs publiques
Infrastructure clefs publiques
(cid:1) Cest toute linfrastructure n cessaire au fonctionnement dune
ou plusieurs ACs pour d livrer des certificats :
(cid:1) Mat riel : ordinateurs, locaux&
(cid:1) Informatique : logiciels
(cid:1) Humain : les employ s
(cid:1) Organisationnel : proc dures de r vocation&
(cid:1) Administratif : d signation dun responsable
(cid:1) Financier : assurance des risques en cas de dommage par utilisation de
certificat
24/10/2015
15
UNE PKI
ORGANISATION D UNE PKI
ORGANISATION D
UNE PKI
UNE PKI
ORGANISATION D
ORGANISATION D
(cid:1) Autorit de certification (AC)
(cid:1) charg de g n rer les certificats et d assurer leur fiabilit (r vocation).
(cid:1) Autorit d enregistrement (AE)
(cid:1) tabli le lien entre l abonn et l AC.
(cid:1) Syst me de distribution des clefs
(cid:1) Son r le est de rendre disponible lensemble des utilisateurs les
certificats de clefs publiques mis par lautorit de certification
(cid:1) Bureau denregistrement et de distributions (BED)
Conclusion
Conclusion
Conclusion
Conclusion
(cid:1) Les messages chiffrer, appel s texte en clair , sont transform s
gr ce une m thode de chiffrement param trable.
(cid:1) Si
la m thode est connue de tous, ce sont
les param tres qui
constituent la protection : ils servent chiffrer/d chiffrer le message.
(cid:1) La sortie du processus de chiffrement est appel e texte chiffr ou
cryptogramme. Ce cryptogramme est ensuite envoy son destinataire.
(cid:1) On appelle cryptanalyse les techniques employ es pour d chiffrer un
cryptogramme, sans conna tre la m thode et/ou ses param tres.
(cid:1) Le chiffrement est aussi appel cryptographie.
(cid:1) L'ensemble des techniques de cryptographie et de cryptanalyse est appel
cryptologie.
32
24/10/2015
16
Questions ????????
Questions ????????
Questions ????????
Questions ????????
33
24/10/2015
17