Cours sécurité informatique - Chapitre 2: Notions de la Cryptologie

IEEE
Page 1 sur 17Lecteur de document UniversityLib

Cours sécurité informatique - Chapitre 2: Notions de la Cryptologie

Cryptology and Information Security · notes

Browse all sécurité informatique documents

24/10/2015

Facult des Sciences de Bizerte

Cours s curit informatique

Chapitre 2: Notions de la Cryptologie

Pr sent par :

Dr. Olfa DRIDI :

[email protected]

1

1.

2.

Plan

Plan

Plan

Plan

Introduction

Science de la cryptologie: d finitions

3. Chiffrements sym triques

(cid:1)

Les principes essentiels

4. Chiffrements asym triques

(cid:1)

Les principes essentiels

5. Conclusion

2

1

24/10/2015

1. Introduction

3

Introduction : un peu dhistoire

Introduction : un peu dhistoire

Introduction : un peu dhistoire

Introduction : un peu dhistoire

(cid:1) Depuis

longtemps les hommes, surtout les militaires, ont pratiqu

l'espionnage et le contre-espionnage.

(cid:1) Le chiffrement des messages est donc apparu en m me temps que

l criture.

4

2

24/10/2015

2. D finitions

5

D finitions

D finitions

D finitions

D finitions

(cid:1) Cryptographie

Ensemble des principes, m thodes et techniques dont l'application assure

le chiffrement et le d chiffrement des donn es, afin d'en pr server la

confidentialit et l'authenticit .

(cid:1) Le mot Cryptographie est compos des mots grecques :

(cid:1) CRYPTO = cach

(cid:1) GRAPHY = crire

(cid:1) C'est donc l'art de l' criture secr te.

(cid:1) C'est une science permettant de pr server la confidentialit des

changes.

6

3

D finitions

D finitions

D finitions

D finitions

(cid:1) Cryptanalyse

Ensemble des m thodes et proc d s de d cryptage visant

r tablir en clair un cryptogramme, sans connaissance pr alable

de la cl de chiffrement.

(cid:1) Elle consiste :

(cid:1) briser un message particulier;

(cid:1) trouver des patrons dans des messages encrypt s en vue de

briser facilement des messages crypt s;

(cid:1) trouver des faiblesses g n rales d'un algorithme d'encryptage.

(cid:1) La cryptologie englobe la cryptographie et la cryptanalyse;

7

Cryptographie : Complexit

Cryptographie : Complexit

Cryptographie : Complexit

Cryptographie : Complexit

(cid:1) La s curit des donn es crypt es repose enti rement sur deux

l ments : l'invuln rabilit de l'algorithme de cryptographie et

la confidentialit de la cl

(cid:1) La capacit dun algorithme cryptographique r sister des

attaques de cryptanalyse repose essentiellement sur

(cid:1) Lalgorithme choisi

(cid:1) La confidentialit de la cl

(cid:1) Le nombre de cl s potentielles

(cid:1) La longueur de la cl

8

24/10/2015

4

Advertisement

Cryptographie : D finitions

Cryptographie : D finitions

Cryptographie : D finitions

Cryptographie : D finitions

(cid:1) Texte en clair:

Texte d'origine, imm diatement intelligible et pouvant donc tre

exploit directement, sans recours au d chiffrement.(Plaintext)

(cid:1) Chiffrement:

Op ration par laquelle est substitu , un texte en clair, un texte

inintelligible, inexploitable pour quiconque ne poss de pas la cl

permettant de le ramener sa forme initiale.(Encryption)

9

Cryptographie : D finitions

Cryptographie : D finitions

Cryptographie : D finitions

Cryptographie : D finitions

(cid:1) Cryptogramme (ou texte chiffr ):

Message rendu inintelligible gr ce au chiffrement, qui ne peut tre

compris et utilis que par les seules personnes en possession de la cl

permettant de le d chiffrer. (Ciphertext)

(cid:1) D chiffrement:

Op ration inverse d'un chiffrement r versible, permettant une

personne autoris e, en possession de la cl , de r tablir en clair un

cryptogramme.(Decryption)

10

24/10/2015

5

Cryptographie: objectifs

Cryptographie: objectifs

Cryptographie: objectifs

Cryptographie: objectifs

(cid:1) Le but de la cryptographie est de d velopper des proc d s

tout en

permettant deux personnes de communiquer

prot geant leurs messages.

(cid:1) Pr server la confidentialit des messages.

(cid:1) V rifier lint grit des messages.

(cid:1) Outil important de la politique de s curit

R capitulatif

R capitulatif

R capitulatif

R capitulatif

(cid:1) La cryptographie est l'art de chiffrer. Elle renforce :

(cid:1) La confidentialit

(cid:1) L'authenticit

(cid:1) La cryptanalyse est l'art de casser des chiffrements

(cid:1) Plusieurs types d'attaques (texte chiffr connu, texte clair

connu, etc.)

(cid:1) Plusieurs types de r sultats (cassage partiel, cassage total,

etc.)

11

12

24/10/2015

6

24/10/2015

Les syst mes de cryptographie

Les syst mes de cryptographie

Les syst mes de cryptographie

Les syst mes de cryptographie

(cid:1) La cryptographie traditionnelle ou classique inclut tous

les m canismes et algorithmes bas s sur des fonctions

math matiques ou logiques.

(cid:1) Elle comprend tous les syst mes de chiffrement utilis s

depuis lEgypte ancienne jusquaux principaux syst mes de

chiffrement actuellement en vigueur.

(cid:1) Elle se devise en deux classes de syst mes d chiffrement :

(cid:1) les chiffrement sym trique

(cid:1) les syst mes de chiffrement asym trique

13

3. Chiffrements sym triques

14

7

24/10/2015

Cryptographie cl secr te (ou sym trique)

Cryptographie cl secr te (ou sym trique)

Cryptographie cl secr te (ou sym trique)

Cryptographie cl secr te (ou sym trique)

(cid:1) Pour crypter ou d crypter un texte, il faut d tenir une cl et

un algorithme de chiffrement. Sil sagit de la m me cl

pour

syst me de

ces deux op rations,

chiffrement est dit sym trique.

effectuer

le

(cid:1) L metteur et le r cepteur doivent poss der la m me cl

secr te pour rendre confidentielles des donn es et pouvoir

les comprendre (chiffrer et d chiffrer).

(cid:1) La confidentialit des messages d pend de la confidentialit de cette

Advertisement

cl et de la robustesse de lalgorithme utilis .

15

Emetteur

Cl secr te

Texte en clair

Algorithme de chiffrement

sym trique

DES, IDEA, AES, Blowfish, RC4, RC5, &

Texte chiffr

R seau

Texte chiffr

Cl secr te

Algorithme de chiffrement

sym trique

Texte en clair

Destinataire

8

24/10/2015

Principe

Principe

Principe

Principe

17

Types dattaques

Types dattaques

Types dattaques

Types dattaques

Crypter ne se justifie que relativement l'existence d'attaquants ou

cryptanalystes dont le travail est plus ou moins difficile.

a) L'attaque textes chiffr s: On dispose seulement de textes

chiffr s

b) L'attaque textes en clair connus: On dispose de quelques

morceaux de texte en clair et de leur cryptage

c) L'attaque textes en clair choisis: On peut faire crypter ce

que l'on veut par la m thode de cryptage et voir ce qu'elle produit

Remarque.

(cid:1) Une bonne m thode doit r sister aux attaques de type c.

18

9

24/10/2015

R sultats d'une attaque

R sultats d'une attaque

R sultats d'une attaque

R sultats d'une attaque

1. Cassage partiel

(cid:1)

L'attaquant calcule quelques informations sur le texte en clair.

2. Cassage local

(cid:1)

L'attaquant calcule quelques couples (texte en clair, texte chiffr ).

3. Cassage global

(cid:1)

L'attaquant calcule la fonction dk , et peut donc d chiffrer tout

message.

4. Cassage complet

(cid:1)

L'attaquant conna t la cl k.

19

Chiffrement sym trique ou cl secr te

Chiffrement sym trique ou cl secr te

Chiffrement sym trique ou cl secr te

Chiffrement sym trique ou cl secr te

(cid:1) Confidentialit des donn es pour une personne

(cid:1) Authentification de lexp diteur si K est rest secret

(cid:1) Exemples : DES, 3DES, blowfish, IDEA, AES

(cid:1) Utilis s dans

: SSH, SSL/TLS, WiFi

VPN/IPsec

(IEEE 802.11i),

20

10

24/10/2015

4. Chiffrements asym triques

21

Chiffrement asym trique

Chiffrement asym trique

Chiffrement asym trique

Chiffrement asym trique

de

dun

couple

unique

(cid:1) Un syst me de chiffrement asym trique est bas sur l

cl s

deux

utilisation

compl mentaires, calcul es lune par rapport lautre.

(cid:1) On doit connaitre la cl publique d une destinataire pour lui

envoyer des informations chiffr es. Ce dernier les d cryptera

Advertisement

leur r ception avec sa cl priv e quil est le seul connaitre.

(cid:1) De cette fa on, pour transmettre des donn es de mani re

confidentielle avec un syst me de chiffrement asym trique,

l metteur chiffre un message avec la cl publique du

destinataire du message et le destinataire le d chiffre avec sa

cl priv e.

22

11

24/10/2015

Emetteur

Cl publique du

destinataire

Texte en clair

Cl publique + cl priv e

Algorithme de chiffrement

asym trique

RSA, Diffie-Hellman, ElGamal, &

Texte chiffr

R seau

Texte chiffr

Cl priv e du

destinataire

Algorithme de chiffrement

asym trique

Texte en clair

Destinataire

23

Cryptographie asym trique ou cl

Cryptographie asym trique ou cl

Cryptographie asym trique ou cl

Cryptographie asym trique ou cl

publique

publique

publique

publique

24

12

24/10/2015

Chiffrements asym triques

Chiffrements asym triques

Chiffrements asym triques

Chiffrements asym triques

(cid:1) Tr s utile pour changer les cl s pour ouvrir un tunnel de

communication chiffr (VPN,TLS/SSL). .

(cid:1) N cessit de protocoles d changes de cl .

(cid:1) Exemples : RSA [1977] (factorisation), chiffrement ElGamal [1985]

(logarithme discret), Merkle-Hellman [1978].

25

Probl me????

Probl me????

Probl me????

Probl me????

(cid:1) Un probl me reste cependant r soudre :

(cid:1) comment sassurer que la cl publique que notre correspondant nous a

communiqu est bien celle de la personne physique ou morale quil

pr tend tre.

(cid:1) Comment sassurer de la durabilit et la robustesse des cl s utilis es?

(cid:1) Les fonctions de gestion de cl s.

(cid:1) Le syst me de certificat apporte une solution ce probl me.

26

13

Cl s secr tes

Cl s secr tes

Cl s secr tes

Cl s secr tes

(cid:1) La s curit du processus des chiffrement repose en grande

partie sur la s curit et la confidentialit des cl s utilis es,

sur la robustesse des algorithmes et sur la s curit des

plates-formes mat rielles et logicielles qui les supportent.

(cid:1) La dur e de vie dune cl de chiffrement

(et de

d chiffrement) d pend de son utilisation. Il est conseill de

changer la cl p riodiquement

(utiliser une cl usage

unique, particuli re chaque session de travail).

27

Cl s secr tes

Cl s secr tes

Cl s secr tes

Cl s secr tes

(cid:1) Les fonctions dun syst me de gestion de cl s sont celles qui

permettent de r aliser les services de:

(cid:1) G n ration dune cl en fonction des besoins et des syst mes de

chiffrement;

(cid:1) Distribution des cl s aux entit s (v rification, authentification des

entit s, etc.);

(cid:1) Stockage des cl s de mani re s curis (chiffrement des cl s , s curit

du serveur, archivage fiable afin dassurer la confidentialit et l

int grit des cl s);

Advertisement

(cid:1) Surveillance(monitoring), d enregistrement, daudit , de tra age, de

s curit , de test de bon fonctionnement, de alarme de contr le d

acc s aux cl s, etc.;

(cid:1) Destruction des cl s inutiles (destruction physique, etc.).

28

24/10/2015

14

Certificat

Certificat

Certificat

Certificat

(cid:1) Un certificat est un l ment d'information qui prouve l'identit

du propri taire d'une cl publique. Les certificats sont sign s et

transmis de fa on s curitaire par un tiers de confiance appel

autorit de certification (AC). Tant que B chir et Alia ont

confiance en ce tiers, ils peuvent tre assur s que les utilisateurs

de ces cl s en sont bel et bien les propri taires.

(cid:1) Un certificat contient notamment l'identit de l'AC et du

propri taire,

la date

d'expiration du certificat, la signature de l'AC qui a d livr le

certificat, etc.

cl publique du propri taire,

la

29

PKI (Public Key Infrastructure)

PKI (Public Key Infrastructure)

PKI (Public Key Infrastructure)

PKI (Public Key Infrastructure)

Infrastructure clefs publiques

Infrastructure clefs publiques

Infrastructure clefs publiques

Infrastructure clefs publiques

(cid:1) Cest toute linfrastructure n cessaire au fonctionnement dune

ou plusieurs ACs pour d livrer des certificats :

(cid:1) Mat riel : ordinateurs, locaux&

(cid:1) Informatique : logiciels

(cid:1) Humain : les employ s

(cid:1) Organisationnel : proc dures de r vocation&

(cid:1) Administratif : d signation dun responsable

(cid:1) Financier : assurance des risques en cas de dommage par utilisation de

certificat

24/10/2015

15

UNE PKI

ORGANISATION D UNE PKI

ORGANISATION D

UNE PKI

UNE PKI

ORGANISATION D

ORGANISATION D

(cid:1) Autorit de certification (AC)

(cid:1) charg de g n rer les certificats et d assurer leur fiabilit (r vocation).

(cid:1) Autorit d enregistrement (AE)

(cid:1) tabli le lien entre l abonn et l AC.

(cid:1) Syst me de distribution des clefs

(cid:1) Son r le est de rendre disponible lensemble des utilisateurs les

certificats de clefs publiques mis par lautorit de certification

(cid:1) Bureau denregistrement et de distributions (BED)

Conclusion

Conclusion

Conclusion

Conclusion

(cid:1) Les messages chiffrer, appel s texte en clair , sont transform s

gr ce une m thode de chiffrement param trable.

(cid:1) Si

la m thode est connue de tous, ce sont

les param tres qui

constituent la protection : ils servent chiffrer/d chiffrer le message.

(cid:1) La sortie du processus de chiffrement est appel e texte chiffr ou

cryptogramme. Ce cryptogramme est ensuite envoy son destinataire.

(cid:1) On appelle cryptanalyse les techniques employ es pour d chiffrer un

cryptogramme, sans conna tre la m thode et/ou ses param tres.

(cid:1) Le chiffrement est aussi appel cryptographie.

(cid:1) L'ensemble des techniques de cryptographie et de cryptanalyse est appel

cryptologie.

32

24/10/2015

16

Questions ????????

Questions ????????

Questions ????????

Questions ????????

33

24/10/2015

17