31/10/2016
Facult des Sciences de Bizerte
Cours s curit informatique
Chapitre 2: Notions de la Cryptologie
Pr sent par :
Dr. Olfa DRIDI
1
1.
2.
Plan
Plan
Plan
Plan
Introduction
Science de la cryptologie: d finitions
3. Chiffrements sym triques
(cid:1)
Les principes essentiels
4. Chiffrements asym triques
(cid:1)
Les principes essentiels
5. Conclusion
2
1
31/10/2016
1. Introduction
3
Introduction : un peu dhistoire
Introduction : un peu dhistoire
Introduction : un peu dhistoire
Introduction : un peu dhistoire
(cid:1) Depuis
longtemps les hommes, surtout les militaires, ont pratiqu
l'espionnage et le contre-espionnage.
(cid:1) Le chiffrement des messages est donc apparu en m me temps que
l criture.
4
2
31/10/2016
2. D finitions
5
D finitions
D finitions
D finitions
D finitions
(cid:1) Cryptographie
Ensemble des principes, m thodes et techniques dont l'application assure
le chiffrement et le d chiffrement des donn es, afin d'en pr server la
confidentialit et l'authenticit .
(cid:1) Le mot Cryptographie est compos des mots grecques :
(cid:1) CRYPTO = cach
(cid:1) GRAPHY = crire
(cid:1) C'est donc l'art de l' criture secr te.
(cid:1) C'est une science permettant de pr server la confidentialit des
changes.
6
3
Cryptographie
(cid:1) Science math matique
permettant deffectuer des
op rations sur un texte
intelligible afin dassurer une
ou plusieurs propri t s de la
s curit de linformation.
Int grit
Authentification
Non R pudiation
Confidentialit
Cryptographie : Complexit
Cryptographie : Complexit
Cryptographie : Complexit
Cryptographie : Complexit
(cid:1) La s curit des donn es crypt es repose enti rement sur deux
l ments : l'invuln rabilit de l'algorithme de cryptographie et
la confidentialit de la cl
(cid:1) La capacit dun algorithme cryptographique r sister des
attaques de cryptanalyse repose essentiellement sur
(cid:1) Lalgorithme choisi
(cid:1) La confidentialit de la cl
(cid:1) Le nombre de cl s potentielles
(cid:1) La longueur de la cl
8
31/10/2016
4
Cryptographie : D finitions
Cryptographie : D finitions
Cryptographie : D finitions
Cryptographie : D finitions
(cid:1) Texte en clair:
Texte d'origine, imm diatement intelligible et pouvant donc tre
exploit directement, sans recours au d chiffrement.(Plaintext)
(cid:1) Chiffrement:
Op ration par laquelle est substitu , un texte en clair, un texte
inintelligible, inexploitable pour quiconque ne poss de pas la cl
permettant de le ramener sa forme initiale.(Encryption)
9
Cryptographie : D finitions
Cryptographie : D finitions
Cryptographie : D finitions
Cryptographie : D finitions
(cid:1) Cryptogramme (ou texte chiffr ):
Message rendu inintelligible gr ce au chiffrement, qui ne peut tre
compris et utilis que par les seules personnes en possession de la cl
permettant de le d chiffrer. (Ciphertext)
(cid:1) D chiffrement:
Op ration inverse d'un chiffrement r versible, permettant une
personne autoris e, en possession de la cl , de r tablir en clair un
cryptogramme.(Decryption)
Advertisement
10
31/10/2016
5
Cryptographie: objectifs
Cryptographie: objectifs
Cryptographie: objectifs
Cryptographie: objectifs
(cid:1) Le but de la cryptographie est de d velopper des proc d s
tout en
permettant deux personnes de communiquer
prot geant leurs messages.
(cid:1) Pr server la confidentialit des messages.
(cid:1) V rifier lint grit des messages.
(cid:1) Outil important de la politique de s curit
11
Principaux objectifs
Principaux objectifs
Principaux objectifs
Principaux objectifs
(cid:1) Le texte clair ne doit pas tre facilement obtenu partir dun
texte crypt .
(cid:1) Les cl s ne doivent pas tre facilement obtenues partir dun
texte crypt .
(cid:1) Lespace des cl s doit tre assez large pour r sister aux attaques
brute-force.
31/10/2016
6
syst me
D finition dun crypto----syst me
D finition dun crypto
syst me
syst me
D finition dun crypto
D finition dun crypto
Un crypto-syst me est d crit par cinq uplets (P,C,K,E,D),
satisfaisant ces conditions:
(cid:1) P est un ensemble fini de textes clairs (Plain text)
(cid:1) C est un ensemble fini de textes crypt s (Cypher text)
(cid:1) K est lespace de cl s (key space), repr sente un ensemble fini de cl s
possibles.
(cid:1) Pour chaque k K, il existe une fonction cryptage ek E, et une fonction
de d cryptage correspondante dk D
(cid:1) Les fonctions ek : P (cid:1) C et dk : C (cid:1) P doivent satisfaire:
dk(ek(x))=x pour chaque x P
Cryptanalyse
Cryptanalyse
Cryptanalyse
Cryptanalyse
(cid:1) Cryptanalyse
Ensemble des m thodes et proc d s de d cryptage visant
r tablir en clair un cryptogramme, sans connaissance pr alable
de la cl de chiffrement.
(cid:1) Elle consiste :
(cid:1) briser un message particulier;
(cid:1) trouver des patrons dans des messages encrypt s en vue de
briser facilement des messages crypt s;
(cid:1) trouver des faiblesses g n rales d'un algorithme d'encryptage.
(cid:1) La cryptologie englobe la cryptographie et la cryptanalyse;
14
31/10/2016
7
31/10/2016
R capitulatif
R capitulatif
R capitulatif
R capitulatif
(cid:1) La cryptographie est l'art de chiffrer. Elle renforce :
(cid:1) La confidentialit
(cid:1) L'authenticit
(cid:1) La cryptanalyse est l'art de casser des chiffrements
(cid:1) Plusieurs types d'attaques (texte chiffr connu, texte clair
connu, etc.)
(cid:1) Plusieurs types de r sultats (cassage partiel, cassage total,
etc.)
15
Les syst mes de cryptographie
Les syst mes de cryptographie
Les syst mes de cryptographie
Les syst mes de cryptographie
(cid:2) La cryptographie traditionnelle ou classique inclut tous
les m canismes et algorithmes bas s sur des fonctions
math matiques ou logiques.
(cid:2) Elle comprend tous les syst mes de chiffrement utilis s
depuis lEgypte ancienne jusquaux principaux syst mes de
chiffrement actuellement en vigueur.
(cid:2) Elle se devise en deux classes de syst mes d chiffrement :
(cid:1) les syst mes de chiffrement sym trique
(cid:1) les syst mes de chiffrement asym trique
16
8
3. Chiffrements sym triques
17
Cryptage sym trique
Cryptage sym trique
Cryptage sym trique
Cryptage sym trique
(cid:1) Exigences:
(cid:1) Un algorithme de cryptage solide.
(cid:1) Une cl secr te partag e et connue entre l metteur et le
r cepteur.
Y = EK(X)
X = DK(Y)
(cid:1) Suppose que lalgorithme de cryptage est connu lavance.
(cid:1) Les cl s sont distribu es travers des canaux s curis s.
(cid:1) Exemples :
(cid:1) Algorithmes : DES, IDEA, AES
(cid:1) Taille des cl s : 56-128-192-256-& bits
31/10/2016
9
Advertisement
Cryptage sym trique: principe de base
Cryptage sym trique: principe de base
Cryptage sym trique: principe de base
Cryptage sym trique: principe de base
Cl
01010000111
Transmission par canal s curis
Cl
01010000111
Texte clair
Cryptage
Voici le
num ro
de ma
carte de
cr dit
111111,
Emetteur
Cryptanalyst
Internet
:<@;
`c k
k ج
&m
Texte crypt
D cryptage
Texte clair
Voici le
num ro
de ma
carte de
cr dit
111111,
R cepteur
Cryptographie cl secr te (ou sym trique)
Cryptographie cl secr te (ou sym trique)
Cryptographie cl secr te (ou sym trique)
Cryptographie cl secr te (ou sym trique)
(cid:2) Pour crypter ou d crypter un texte, il faut d tenir une cl et
un algorithme de chiffrement. Sil sagit de la m me cl
syst me de
ces deux op rations,
pour
chiffrement est dit sym trique.
effectuer
le
(cid:2) L metteur et le r cepteur doivent poss der la m me cl
secr te pour rendre confidentielles des donn es et pouvoir
les comprendre (chiffrer et d chiffrer).
(cid:1) La confidentialit des messages d pend de la confidentialit
de cette cl et de la robustesse de lalgorithme utilis .
20
31/10/2016
10
31/10/2016
Principe
Principe
Principe
Principe
21
Types dattaques
Types dattaques
Types dattaques
Types dattaques
Crypter ne se justifie que relativement l'existence d'attaquants ou
cryptanalystes dont le travail est plus ou moins difficile.
a) L'attaque textes chiffr s: On dispose seulement de textes
chiffr s
b) L'attaque textes en clair connus: On dispose de quelques
morceaux de texte en clair et de leur cryptage
c) L'attaque textes en clair choisis: On peut faire crypter ce
que l'on veut par la m thode de cryptage et voir ce qu'elle produit
Remarque.
(cid:1) Une bonne m thode doit r sister aux attaques de type c.
22
11
R sultats d'une attaque
R sultats d'une attaque
R sultats d'une attaque
R sultats d'une attaque
1. Cassage partiel
(cid:1)
L'attaquant calcule quelques informations sur le texte en clair.
2. Cassage local
(cid:1)
L'attaquant calcule quelques couples (texte en clair, texte chiffr ).
3. Cassage global
(cid:1)
L'attaquant calcule la fonction dk , et peut donc d chiffrer tout
message.
4. Cassage complet
(cid:1)
L'attaquant conna t la cl k.
23
Cryptographie Sym trique : exemples
(cid:1) RC4 (RSA Security)
(cid:1) Taille de la cl variable (128 bits en pratique).
(cid:1) DES: 64 bits
(cid:1) 3DES : (cl de 168 bits ou 112 bits).
(cid:1) AES: (128 bits)
(cid:1) Blowfish (cl 128bits, jusqu' 448 bits),
(cid:1) AES (cl 128, 192, 256 bits).
31/10/2016
12
31/10/2016
Cryptage sym trique
Cryptage sym trique
Cryptage sym trique
Cryptage sym trique
Advertisement
(cid:1) Avantages
(cid:1) Confidentialit des donn es.
(cid:1) Rapidit , et facilit de mise en Suvre sur des circuits.
(cid:1) Limitations
la cl
messages.
la cl
(cid:1) Probl matique de l' change de la cl de chiffrement
(cid:1) tablissement pr alable d'un canal s r pour la transmission de
(cid:1) Une tierce partie ne peut pas sassurer de lauthenticit des
(cid:1) Probl me de la distribution des cl s de cryptage
(cid:1) N cessit d tablir un canal s curis pour la transmission de
(cid:1) Nombre de cl s chang es (en n ).
4. Chiffrements asym triques
26
13
31/10/2016
Chiffrement asym trique
Chiffrement asym trique
Chiffrement asym trique
Chiffrement asym trique
de
dun
couple
unique
(cid:2) Un syst me de chiffrement asym trique est bas sur l
cl s
deux
utilisation
compl mentaires, calcul es lune par rapport lautre.
(cid:2) On doit connaitre la cl publique d une destinataire pour lui
envoyer des informations chiffr es. Ce dernier les d cryptera
leur r ception avec sa cl priv e quil est le seul connaitre.
(cid:2) De cette fa on, pour transmettre des donn es de mani re
confidentielle avec un syst me de chiffrement asym trique,
l metteur chiffre un message avec la cl publique du
destinataire du message et le destinataire le d chiffre avec sa
cl priv e.
27
Emetteur
Cl publique du
destinataire
Texte en clair
Cl publique + cl priv e
Algorithme de chiffrement
asym trique
RSA, Diffie-Hellman, ElGamal, &
Texte chiffr
R seau
Texte chiffr
Cl priv e du
destinataire
Algorithme de chiffrement
asym trique
Texte en clair
Destinataire
28
14
31/10/2016
Cryptographie asym trique ou cl
Cryptographie asym trique ou cl
Cryptographie asym trique ou cl
Cryptographie asym trique ou cl
publique
publique
publique
publique
29
Chiffrements asym triques
Chiffrements asym triques
Chiffrements asym triques
Chiffrements asym triques
(cid:1) Tr s utile pour changer les cl s pour ouvrir un tunnel de
communication chiffr (VPN,TLS/SSL). .
(cid:1) N cessit de protocoles d changes de cl .
(cid:1) Exemples : RSA [1977] (factorisation), chiffrement ElGamal [1985]
(logarithme discret), Merkle-Hellman [1978].
30
15
31/10/2016
Probl me????
Probl me????
Probl me????
Probl me????
(cid:1) Un probl me reste cependant r soudre :
(cid:1) comment sassurer que la cl publique que notre correspondant nous a
communiqu est bien celle de la personne physique ou morale quil
pr tend tre.
(cid:1) Comment sassurer de la durabilit et la robustesse des cl s utilis es?
(cid:1) Les fonctions de gestion de cl s.
(cid:1) Le syst me de certificat apporte une solution ce probl me.
31
Cl s secr tes
Cl s secr tes
Cl s secr tes
Cl s secr tes
(cid:2) La s curit du processus des chiffrement repose en grande
partie sur la s curit et la confidentialit des cl s utilis es,
sur la robustesse des algorithmes et sur la s curit des
plates-formes mat rielles et logicielles qui les supportent.
(cid:2) La dur e de vie dune cl de chiffrement
(et de
d chiffrement) d pend de son utilisation. Il est conseill de
changer la cl p riodiquement
(utiliser une cl usage
unique, particuli re chaque session de travail).
32
16
31/10/2016
Advertisement
Cl s secr tes
Cl s secr tes
Cl s secr tes
Cl s secr tes
(cid:2) Les fonctions dun syst me de gestion de cl s sont celles qui
permettent de r aliser les services de:
(cid:1) G n ration dune cl en fonction des besoins et des syst mes de
chiffrement;
(cid:1) Distribution des cl s aux entit s (v rification, authentification des
entit s, etc.);
(cid:1) Stockage des cl s de mani re s curis (chiffrement des cl s , s curit
du serveur, archivage fiable afin dassurer la confidentialit et l
int grit des cl s);
(cid:1) Surveillance(monitoring), d enregistrement, daudit , de tra age, de
s curit , de test de bon fonctionnement, de alarme de contr le d
acc s aux cl s, etc.;
(cid:1) Destruction des cl s inutiles (destruction physique, etc.).
33
Certificat
Certificat
Certificat
Certificat
(cid:1) Un certificat est un l ment d'information qui prouve l'identit
du propri taire d'une cl publique. Les certificats sont sign s et
transmis de fa on s curitaire par un tiers de confiance appel
autorit de certification (AC). Tant que B chir et Alia ont
confiance en ce tiers, ils peuvent tre assur s que les utilisateurs
de ces cl s en sont bel et bien les propri taires.
(cid:1) Un certificat contient notamment l'identit de l'AC et du
la date
propri taire,
d'expiration du certificat, la signature de l'AC qui a d livr le
certificat, etc.
cl publique du propri taire,
la
34
17
PKI (Public Key Infrastructure)
PKI (Public Key Infrastructure)
PKI (Public Key Infrastructure)
PKI (Public Key Infrastructure)
Infrastructure clefs publiques
Infrastructure clefs publiques
Infrastructure clefs publiques
Infrastructure clefs publiques
(cid:1) Cest toute linfrastructure n cessaire au fonctionnement dune
ou plusieurs ACs pour d livrer des certificats :
(cid:1) Mat riel : ordinateurs, locaux&
(cid:1) Informatique : logiciels
(cid:1) Humain : les employ s
(cid:1) Organisationnel : proc dures de r vocation&
(cid:1) Administratif : d signation dun responsable
(cid:1) Financier : assurance des risques en cas de dommage par utilisation de
certificat
Organisation dune PKI
Organisation dune PKI
Organisation dune PKI
Organisation dune PKI
(cid:1) Autorit de certification (AC)
(cid:1) charg de g n rer les certificats et d assurer leur fiabilit (r vocation).
(cid:1) Autorit d enregistrement (AE)
(cid:1) tabli le lien entre l abonn et l AC.
(cid:1) Syst me de distribution des clefs
(cid:1) Son r le est de rendre disponible lensemble des utilisateurs les
certificats de clefs publiques mis par lautorit de certification
(cid:1) Bureau denregistrement et de distributions (BED)
31/10/2016
18
Kerckoffs
Principe de Kerckoffs
Principe de
Kerckoffs
Kerckoffs
Principe de
Principe de
La s curit dun syst me cryptographique ne doit pas
reposer sur la non divulgation des fonctions de
chiffrement et de d chiffrement utilis es mais sur la non
divulgation des cl s utilis es pour les param trer.
37
Conclusion
Conclusion
Conclusion
Conclusion
(cid:1) Les messages chiffrer, appel s texte en clair , sont transform s
gr ce une m thode de chiffrement param trable.
(cid:1) Si
la m thode est connue de tous, ce sont
les param tres qui
constituent la protection : ils servent chiffrer/d chiffrer le message.
(cid:1) La sortie du processus de chiffrement est appel e texte chiffr ou
cryptogramme. Ce cryptogramme est ensuite envoy son destinataire.
(cid:1) On appelle cryptanalyse les techniques employ es pour d chiffrer un
cryptogramme, sans conna tre la m thode et/ou ses param tres.
(cid:1) Le chiffrement est aussi appel cryptographie.
(cid:1) L'ensemble des techniques de cryptographie et de cryptanalyse est appel
cryptologie.
38
31/10/2016
19
Questions ????????
Questions ????????
Questions ????????
Questions ????????
39
31/10/2016
20