GNT sans publicité, site mobile, fonctionnalitées exclusives...

Clé RSA de 768 bits cassée en deux ans et demi

Le par Jérôme G.

Établissement d'un nouveau record de calcul qui démontre la vulnérabilité des clés de chiffrement RSA 768 bits utilisant l'algorithme de clé publique.

cryptage_donneesL'algorithme RSA ( Rivest Shamir Adleman ) est un système à clé publique pour l'échange d'informations confidentielles. Dans ce schéma, les clés pour chiffrer et déchiffrer ne sont pas les mêmes, et donc l'expéditeur et l'utilisateur n'utilisent pas la même clé.

Jeudi, une équipe internationale de mathématiciens, chercheurs en informatique et en cryptographie  a annoncé être parvenue ( en décembre dernier ) au bout d'un calcul mené sur deux ans et demi à casser une clé RSA de 768 bits, qui a ainsi connu le même sort qu'une clé de 663 bits quatre ans plus tôt. Il s'agit d'un record en la matière dont la conséquence est de rendre obsolète l'utilisation de clés RSA de 768 bits et moins.

Pour retrouver les facteurs premiers qui composent cette clé de 232 chiffres, une factorisation à grande échelle a été menée grâce à l'appui d'un réseau de calcul distribué. L'établissement public français INRIA ( Institut national de recherche en informatique et en automatique ) qui a participé au projet, indique qu'ont été mobilisés l'équivalent de 1700 cœurs utilisés pendant un an, soit 425 PC quadri-cœurs.

Reste que pour l'INRIA une conclusion s'impose :

" Les derniers utilisateurs de clés RSA de 768 bits  ( ou moins ) doivent changer de solution. Tout système de chiffrement basé sur de telles clés sous-dimensionnées, qui serait encore inclus dans les transactions numériques ( commerce électronique ), les puces de cartes bancaires ou autre système, s’avère en effet dès lors résolument inadapté. "

L'Agence nationale de la sécurité des systèmes d'information ( ANSSI ) recommande l'utilisation de clés d'une taille minimale de 2048 bits.

Complément d'information
Voir les 25 commentaires

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos commentaires Page 1 / 5
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
deathscythe0666 Hors ligne VIP 5543 points
Le #573991
"Il s'agit d'un record en la matière dont la conséquence est de rendre obsolète l'utilisation de clés RSA de 768 bits et moins."

Enfin, obsolète en 2 ans et demi
Le #574001
Ouai une clé a toujours une durée de vie de toute façon. Tant qu'il n'y a pas de "faille" dans l'algorithme, c'est normal qu'elle soit au final crackable.
Le #574061
Au passage, il existe un projet de calcul distribue pour tenter des message encodes par RC5 : distributed.net
Le #574091
deathscythe0666 +1

"Il s'agit d'un record en la matière dont la conséquence est de rendre obsolète l'utilisation de clés RSA de 768 bits et moins."

N'importe quoi. Il faut arrêter de sortir des conneries, non parce que moi je peux dire que dans 10 ans les clé 1024 bits seront obsolète à ce compte là donc on peut directement partir sur des clés de 2048bits...

Tu changes ta clé 256bits tous les mois et elle ne sera jamais crackée, idem pour n'importe quel chiffrement...
Le #574101
Vous avez presque raison.
Sauf que par example les site marchant utilise le HTTPS, lui meme utilise un certificat, que ce certificat pour etre robuste utilise RSA, et que ca duré de validité varie entre 1 et 10ans.
Si tiens compte que certain certificat utilise une clé trop petite. Ou pire que certaine autorité génère des certificats de en réutilisant une partie de la clé.
On voit bien qu'il y a un risque de cassé ces certificats, et par conséquent de pouvoir faire simplement des faux sites.

Bref, quoi qu'on en dise, ce record nuit petit à petit à la sécurité du web.
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: