OVH Cloud OVH Cloud

Clé RSA au hasard ?

2 réponses
Avatar
Roland
Je m'intéresse à la cryptographie et j'ai écrit un démonstrateur de codage
RSA.

Aujourd'hui je génère mes propres clés RSA par une méthode de hasard (calcul
des termes premiers au hasard).
J'ai entendu dire que de nombreuses clés présentent des vulnérabilités
connues. Est-ce vrai ?
(Il faudrait en écater pleins selon des critères historiques de cassage)

2 réponses

Avatar
Francois Grieu
Dans l'article <401512e7$0$1176$,
"Roland" dit:

Aujourd'hui je génère mes propres clés RSA par une méthode de hasard
(calcul des termes premiers au hasard).
J'ai entendu dire que de nombreuses clés présentent des
vulnérabilités connues. Est-ce vrai ?


Non. Car le quasi consensus scientifique est que la génération de clés RSA
avec des nombres premiers au hazard est techniquement satisfaisante, pour
des premiers de taille raisonable (>300 bits).

référence:
<http://theory.lcs.mit.edu/~rivest/RivestSilverman-AreStrongPrimesNeededForRSA.ps>


Oui. Car il existe des raisons *juridiques* plausibles (liées à la
non-répudiation des signatures) de générer des clés en prenant garde de
respecter les meilleures pratiques proposées, par exemple la norme
ANSI X9.31, qui prescrit des tas de choses supplémentaires.


François Grieu

Avatar
Roland
Merci pour ces infos précises


"Francois Grieu" a écrit dans le message de
news:
Dans l'article <401512e7$0$1176$,
"Roland" dit:

Aujourd'hui je génère mes propres clés RSA par une méthode de hasard
(calcul des termes premiers au hasard).
J'ai entendu dire que de nombreuses clés présentent des
vulnérabilités connues. Est-ce vrai ?


Non. Car le quasi consensus scientifique est que la génération de clés RSA
avec des nombres premiers au hazard est techniquement satisfaisante, pour
des premiers de taille raisonable (>300 bits).

référence:

<http://theory.lcs.mit.edu/~rivest/RivestSilverman-AreStrongPrimesNeededForR

SA.ps>


Oui. Car il existe des raisons *juridiques* plausibles (liées à la
non-répudiation des signatures) de générer des clés en prenant garde de
respecter les meilleures pratiques proposées, par exemple la norme
ANSI X9.31, qui prescrit des tas de choses supplémentaires.


François Grieu