S'abonner :  Newsletters    Magazines
Le chiffrement AES va-t-il enfin rassurer les entreprises ?
Efficace mais trop lent, Triple DES devrait être progressivement remplacé par le nouveau standard de chiffrement AES. Ce dernier s'appuie sur l'algorithme belge Rijndael pour sécuriser les échanges de données.

Marie Varandat , Internet Professionnel (n° 57), le 01/10/2001 à 00h00

Développé en 1974 par IBM, l'algorithme de chiffrement DES (Data Encryption Standard) est devenu un standard en 1977. Mis à l'épreuve des pirates d'internet, il a rapidement montré ses faiblesses, ce qui a poussé les acteurs du marché à renforcer DES par un triple chiffrement. Baptisée Triple DES, cette solution reste aujourd'hui la plus communément utilisée pour protéger les données des regards indiscrets. Elle ne constitue toutefois qu'une variation mineure de DES, certes plus efficace que son prédécesseur (les données sont chiffrées trois fois), mais également beaucoup plus lente (trois opérations de chiffrement successives au lieu d'une seule et autant de manipulations côté destinataire). Loin d'être la solution idéale, Triple DES n'a d'ailleurs été adopté qu'en tant que standard provisoire par le NIST (National Institute of Standards and Technology), en attendant un nouvel algorithme de chiffrement plus efficace et plus rapide. Dénommé AES (Advanced Encryption Standard) , celui-ci devrait être finalisé en fin d'année.

Les Américains coiffés au poteau par les Belges

Bien qu'adopté par le gouvernement américain, AES s'appuie sur un algorithme de chiffrement européen, Rijndael (prononcer Rain Doll), conçu par deux chercheurs belges : Joan Daemen de Proton World International et Vincent Rijmen, chercheur au sein du département Electrical Engineering de l'université de Louvain. En adoptant Rijndael, le NIST a mis fin à une bataille rangée entre cinq algorithmes : Mars (Multiplication, Addition, Rotation et Substitution) ; RC6, soumis par RSA ; Serpent, développé conjointement par des chercheurs norvégiens, britanniques et israéliens ; et enfin, Twofish, parti favori et élaboré par l'Américain Bruce Schneier.

149 milliards d'années pour pirater une clé AES !

Dans sa version la plus " légère ", AES se montre plus efficace que DES puis- qu'il utilise des clés de 128 bits (soit 3,4 x 10 38 clés possibles), là où DES n'autorise que des clés de 56 bits (7,2 x 10 16 clés possibles). Mais ce nouveau standard peut également recourir à des clés de 192 et 256 bits. En d'autres termes, pour le NIST, là où une seconde suffit pour pirater une clé DES, il faudrait approximativement 149 milliards d'années, en utilisant la même méthode, pour obtenir une clé AES. Soit certainement trop pour qu'elle soit exploitable sur le contenu ciblé !

Selon la taille de la clé, AES fonctionne en 10, 12 ou 14 rondes (étape de traitement sur un bloc de données). Les informations à protéger sont divisées en blocs de 128 bits (pour un chiffrement à l'aide d'une clé 128 bits), puis divisées de nouveau en 16 octets. Une fois le découpage des données effectué, les blocs sont traités individuellement et subissent quatre opérations de chiffrement successives.

Disponible à l'exportation, AES est d'ores et déjà pris en compte dans les offres des éditeurs du marché. Toutefois, et selon le NIST, Triple DES devrait encore subsister de longues années avant d'être remplacé par AES, d'autant que les deux solutions s'avèrent incompatibles.

Marc Gouvernec Directeur marketing France et Benelux / RSA

Avec AES, un vent de confiance souffle sur le chiffrement

" Près de 80 % des acteurs du marché de la sécurité mettent déjà en oeuvre AES. Pour l'utilisateur, AES ou Triple DES revient au même ; il ne le voit pas. Quant à l'administrateur du système, le passage à AES se résume à cocher une case pour que le coupe-feu, le routeur... recourent à tel algorithme plutôt qu'à un autre. Enfin, côté entreprise, cette migration consiste à acquérir une nouvelle version de son produit ou une mise à jour qui gère AES. Aucune modification matérielle n'est à prévoir. Pour répondre à une des principales recommandations du NIST, AES est particulièrement peu consommateur en ressources machine. Toutes les conditions sont donc réunies pour une rapide adoption de cette nouvelle norme de chiffrement par les entreprises. D'autant qu'AES s'avère pratiquement indéchiffrable. Triple DES aussi n'a jamais été piraté, mais on savait déjà que dans les 10 à 30 années à venir, aux vues de l'évolution de la puissance des machines, il le serait. En préparant l'avenir, la puissance d'AES va provoquer un effet marketing et commercial qui rassurera les entreprises sur les technologies de chiffrement. Dès l'année prochaine, on devrait assister aux premières implémentations in situ , même si cela n'exclut pas Triple DES pour autant. Bien qu'incompatibles, les deux normes peuvent cohabiter dans un système. "


Pour en savoir +

protek-lab.net/index.php?page=docs.inc

Le site de la sécurité informatique.

http://csrc.nist.gov/encryption/aes/

Site officiel du NIST consacré à AES.

http://www.esat.kuleuven.ac.be/~rijmen/rijndael/

Cette page publie en ligne les spécifications de l'algorithme belge Rijndael.



> Nouveauté :
Axalot
Un logiciel de sauvegarde simple, efficace et gratuit

publicité
> Logiciel :
3D Jardin & Paysagisme
Modélisez votre jardin et son environement en 3D...

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Bouygues Telecom 2 Free 3 Orange > Plus de détails
offres d'emploi
> Logiciel : Internet Download Manager
Optimisez la gestion de vos téléchargements.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.