Encapsulation de clés et chiffrement d’enveloppes

Encore un coup du facteur ?

Encapsulation de clés et chiffrement d’enveloppes

Dans notre (laborieuse) saga pour protéger nos données contre des personnes ou des organismes mal intentionnés, il peut être utile d’apprendre ou de revoir certaines bonnes pratiques en matière de chiffrement. Il est essentiel de comprendre les choix structurants en ce domaine, afin de pouvoir ensuite choisir en confiance les solutions que nous utiliserons. Nous parlerons donc ici du chiffrement encapsulé, dont on va vite comprendre l’utilité pour nos petits fichiers grâce à notre ami Flock.

Le 24 novembre 2023 à 16h49

Commentaires (31)

votre avatar
Article intéressant, merci !

Cependant, je ne suis pas tout à fait d'accord avec le tout dernier paragraphe : l'ajout d'un sel n'empêche pas les attaques par bruteforce, il empêche les attaques par rainbow table.

Le principe d'une attaque par rainbow table est qu'on précalcule toutes les KEK dérivées d'un très grand nombre de mots de passe (ou pour un hash de mot de passe), comme ça, quand on récupère une KEK, il suffit juste de regarder quelle mot de passe est associé à cette KEK dans notre rainbow table.

L'ajout d'un sel permet de rendre la rainbow table inopérante puisqu'il faut recalculer toute la rainbow table en ajoutant ce sel.

Les attaques par bruteforce sont elles mitigées (il n'est pas possible de l'empêcher entièrement) par le fait que les algorithmes de dérivation sont longs à calculer (par rapport à la vitesse d'exécution d'un processeur) et empêchent donc de faire un grand nombre de tentatives par secondes.
votre avatar
Oui, c'est tout à fait exact, mais hélas je n'arrive plus à retrouver l'émoticône Maître Capello sur le nouveau site. Je vais demander une formation au (rédac) chef.
votre avatar
Et même aujourd'hui, les algorithmes de dérivation évitent de se focaliser sur la difficulté en calcul, car les GPU ou carrément les ASIC sont trop optimisés. Du coup, argon2 et ses dérivés proposent carrément un coût en mémoire en plus. C'est d'ailleurs argon2 qui est recommandé aujourd'hui.
votre avatar
J'aimais déjà les articles de Jean,mais agrémentés des dessins de Flock, c'est encore mieux. Quant au #42, c'est du bonus ! :D
votre avatar
Par contre, il manque le coffre #37 qui va de pair avec le #13… 😜
votre avatar
Merci pour cette vulgarisation de qualité. J'ai tout compris ! (je crois)

Par contre le doute subsiste : est-ce que Flock a été ému par la lettre de cette délicate et attentionnée "Urssaf" dont le nom transpire tendresse et affection ? (ou affliction, peut-être).
votre avatar
A CHAQUE mail intitulé "l'Urssaf a laissé un message IMPORTANT pour vous dans votre interface", mon cœur bat la chamade.
Et puis en fait tout va bien 😁
votre avatar
La vie (ou les mails de l'URSSAF), c'est comme une boîte de chocolats.
votre avatar
J'avoue que l'article était très sympa, mais CE dessin était celui qui a fait bondir mon petit coeur à moi aussi... Ahhh, L'URSSAF ! ;-)
votre avatar
Eh. C'est pas pour nous la péter, mais le thème sombre est disponible.
C'est tout pour moi.
votre avatar
Ahah trop bien, je valide !! Au top !
votre avatar
Tu veux dire LES thèmes sombres ?
votre avatar
Maintenant, il faut demander à flock 2 versions de ces dessins.
En ajoutant une version pour les thèmes sombre. Sinon ça fait trop de blanc d'un coup, c'est un comme un flash d'un radar automatique de notre chèr gouvernement !
-->[]
votre avatar
C'est possible de mettre un fond transparent, comme ça pas de souci quel que soit le thème.
votre avatar
Super ! c'est génial un article sur le chiffrement et le thème sombre. Tu sais remonter le moral après une dur semaine :)
votre avatar
De la douceur pour mes petits yeux , Merci !
votre avatar
Très bien le GIGA NOIR
merci !
votre avatar
Cool, enfin 😁
(et au passage, le thème biafine, je l'aurais plutôt nommé collyre 😜)
votre avatar
Salut,
D'habitude je suis pas trop 'thème sombre' mais celui-la est génial !!
Merci à toute l'équipe !

Et bravo aussi pour l'article, clair et bien fait :)
votre avatar
Top mais je vais faire mon chieur de service : sur mobile il faut un clic de plus qu'avant pour changer de thème.. et vu que le chieur de service met de la biafine le jour et devient drakula la nuit ça fait 2 clics de rrop par jour.. Et malgré la réactivité exemplaire du site ça va me faire perdre plus de temps qu'un numéro 2 chaque année c'est inadmissible! :p
Ah et je pense que c'est work in progress mais les radiobuttons de la sélection sont un peut pété (l'affichage des textes est foireux et le thème actuel n'est pas présélectionné ;) ).
Voilà, juste pour râler en bon français que je suis, j'attends le prochain poing dev avec impatience
votre avatar
le certificat TLS ne sert en réalité qu’à chiffrer de façon asymétrique une clé de chiffrement symétrique
Il me semble que ce n'est pas tout à fait correct (au moins dans les versions récentes de TLS).

Il y a bien une clef symétrique secrète, mais celle-ci ne transite pas sur le réseau. Elle est partiellement générée de chaque côté et "unifiée" avec Diffie-Hellman.
Le certificat TLS est juste utilisé pour signer la partie serveur (pour éviter une attaque MITM).

L'absence de transit réseau permet le "forward secrecy": même si la clé privée du certificat TLS est divulguée plus tard, l'échange qui a eu lieu ne pourra être déchiffré.


Cf mon commentaire sur next.ink Next
votre avatar
Ca n'était que pour faire une analogie : TLS 1.3 a en effet changé beaucoup de choses, et le mécanisme d'encapsulation qui était appliqué aux anciennes versions de TLS ne le serait donc plus, merci pour tes éclaircissements ! Pour les curieux : https://datatracker.ietf.org/doc/html/rfc8446#page-24 !
votre avatar
Après Alice et Bob, Flick et Flock :)
votre avatar
Lire "encapsulage" dans le titre au lieu d'encapsulation m'a beaucoup troublé... Il me semble qu'en informatique c'est le second terme qui est couramment utilisé, même si c'est sûrement par analogie avec l'anglais.
Et par la suite on trouve les 2 termes dans l'article... J'en perds mon latin !
Y a-t-il une différence entre les deux qui m'aurait échappée ? 🤔
votre avatar
J'admets que ça m'a fait tiquer également. J'ai fait une recherche pour lever le doute et le terme "encapsulage" existe bel et bien. Juste pas en informatique en fait.
votre avatar
Ceux qui ont un peu de bouteille sauront faire la différence entre les deux termes 😊
votre avatar
Vous avez raison, mais à force de lire et traduire plusieurs sources, je me suis emmêlé les pinceaux. On corrige dès que les journées de 36 heures auront été inventées (c'est pour dire qu'avec le nouveau site, toute l'équipe est sous l'eau, y a un taf' énorme derrière et ils sont surchargés). C'est l'occasion de les encourager et les féliciter !
votre avatar
Ayé, corrigé.
votre avatar
Merci @jean_G pour cette vulgarisation très bien faite !
votre avatar
Très bel article, esthétiquement d'abord sur le fond ensuite. Complété par les commentaires c'est top
votre avatar
Et ça, vous en pensez quoi?
Encrypted Email Service Tuta Denies It's a 'Honeypot' for Five Eyes Intelligence
For years, Tutanota (which recently rebranded to "Tuta") has been a trusted email provider. A former Canadian cop has accused it of being a honeypot.

...

Encapsulation de clés et chiffrement d’enveloppes

  • KEM et DEK/KEK... On vous explique

  • Chiffrement symétrique simple

  • Le trousseau de clés

  • Et si on protégeait les clés ?

  • Chiffrement asymétrique

  • Encapsulation ou chiffrement d’enveloppe

  • Et maintenant : comment ouvrir les coffres ?

  • Variante de la variante

  • Le bonus du Zero Knowledge

Fermer