Un collègue me soutient dans le cadre d'un petit projet que son algo de
cryptage fait maison (selon moi très faible) n'est pas craquable facilement.
N'étant en aucun cas un expert, je ne suis pas à même de lui prouver les
failles de son système.
Existe-t-il des sites ou des amateurs qui, étant donné un texte crypté,
essaient de le décrypter ?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Xavier Roche
N E wrote:
Un collègue me soutient dans le cadre d'un petit projet que son algo de cryptage fait maison (selon moi très faible) n'est pas craquable facilement. Existe-t-il des sites ou des amateurs qui, étant donné un texte crypté, essaient de le décrypter ?
Peut être. Mais l'exercice est purement intellectuel. Si personne n'arrive à "casser" le système, cela ne prouvera strictement rien.
Pour avoir une chance de tester la force d'un système il faut que l'algorithme complet soit publié, avec moult explications, avec si possible une implémentation correcte (par exemple en C), et des exemples. Il faut aussi des experts suffisamment motivés pour regarder le tout, ce qui n'est pas toujours facile à trouver.
Disons qu'il y a des milliers de systèmes "incassables" écrits par des gens n'ayant aucune compétences, et qui croient dur comme fer qu'ils ont trouvé LE système inviolable. La plupart du temps personne n'a réussi effectivement à casser de tels systèmes car l'interêt est nul et il existe déja des solutions on ne peut plus sérieuses, qui elles ont été analysées et attaquées (AES, RSA..) par moult spécialistes.
N E wrote:
Un collègue me soutient dans le cadre d'un petit projet que son algo de
cryptage fait maison (selon moi très faible) n'est pas craquable facilement.
Existe-t-il des sites ou des amateurs qui, étant donné un texte crypté,
essaient de le décrypter ?
Peut être. Mais l'exercice est purement intellectuel. Si personne
n'arrive à "casser" le système, cela ne prouvera strictement rien.
Pour avoir une chance de tester la force d'un système il faut que
l'algorithme complet soit publié, avec moult explications, avec si
possible une implémentation correcte (par exemple en C), et des exemples.
Il faut aussi des experts suffisamment motivés pour regarder le tout, ce
qui n'est pas toujours facile à trouver.
Disons qu'il y a des milliers de systèmes "incassables" écrits par des
gens n'ayant aucune compétences, et qui croient dur comme fer qu'ils ont
trouvé LE système inviolable. La plupart du temps personne n'a réussi
effectivement à casser de tels systèmes car l'interêt est nul et il
existe déja des solutions on ne peut plus sérieuses, qui elles ont été
analysées et attaquées (AES, RSA..) par moult spécialistes.
Un collègue me soutient dans le cadre d'un petit projet que son algo de cryptage fait maison (selon moi très faible) n'est pas craquable facilement. Existe-t-il des sites ou des amateurs qui, étant donné un texte crypté, essaient de le décrypter ?
Peut être. Mais l'exercice est purement intellectuel. Si personne n'arrive à "casser" le système, cela ne prouvera strictement rien.
Pour avoir une chance de tester la force d'un système il faut que l'algorithme complet soit publié, avec moult explications, avec si possible une implémentation correcte (par exemple en C), et des exemples. Il faut aussi des experts suffisamment motivés pour regarder le tout, ce qui n'est pas toujours facile à trouver.
Disons qu'il y a des milliers de systèmes "incassables" écrits par des gens n'ayant aucune compétences, et qui croient dur comme fer qu'ils ont trouvé LE système inviolable. La plupart du temps personne n'a réussi effectivement à casser de tels systèmes car l'interêt est nul et il existe déja des solutions on ne peut plus sérieuses, qui elles ont été analysées et attaquées (AES, RSA..) par moult spécialistes.
beal
On Thu, 20 Nov 2003 11:16:39 +0100, N E wrote:
Un collègue me soutient dans le cadre d'un petit projet que son algo de cryptage fait maison (selon moi très faible) n'est pas craquable facilement. N'étant en aucun cas un expert, je ne suis pas à même de lui prouver les failles de son système.
Existe-t-il des sites ou des amateurs qui, étant donné un texte crypté, essaient de le décrypter ? Je crois que ce genre de site serait voué à l'échec : j'ecris un
algorithme « bidon », je crée une suite aléatoire et j'envoie le tout en prétendant que la suite provient de l'application de l'algo avec un certain message clair et une certaine clef, à charge pour les experts de les retrouver. Résultat ? ... fermeture du site après deux ou trois mois à chercher... La seule façon pour qu'un algorithme soit pris au sérieux, est 1. qu'il apporte un plus aux autres algorithmes (on n'a pas besoin d'une n-ème substitution pour RSA ou consorts) 2. qu'il fournisse une spécification claire, et argumentée ; 3. qu'il soit robuste. Le point (1) étant difficile à obtenir, vu qu'on dispose de pas mal d'algorithmes assez performants.
On Thu, 20 Nov 2003 11:16:39 +0100, N E <to@to.com> wrote:
Un collègue me soutient dans le cadre d'un petit projet que son algo de
cryptage fait maison (selon moi très faible) n'est pas craquable facilement.
N'étant en aucun cas un expert, je ne suis pas à même de lui prouver les
failles de son système.
Existe-t-il des sites ou des amateurs qui, étant donné un texte crypté,
essaient de le décrypter ?
Je crois que ce genre de site serait voué à l'échec : j'ecris un
algorithme « bidon », je crée une suite aléatoire et j'envoie
le tout en prétendant que la suite provient de l'application de l'algo
avec un certain message clair et une certaine clef, à charge pour
les experts de les retrouver. Résultat ? ... fermeture du site après
deux ou trois mois à chercher...
La seule façon pour qu'un algorithme soit pris au sérieux, est
1. qu'il apporte un plus aux autres algorithmes (on n'a pas besoin
d'une n-ème substitution pour RSA ou consorts)
2. qu'il fournisse une spécification claire, et argumentée ;
3. qu'il soit robuste.
Le point (1) étant difficile à obtenir, vu qu'on dispose de pas mal
d'algorithmes assez performants.
Un collègue me soutient dans le cadre d'un petit projet que son algo de cryptage fait maison (selon moi très faible) n'est pas craquable facilement. N'étant en aucun cas un expert, je ne suis pas à même de lui prouver les failles de son système.
Existe-t-il des sites ou des amateurs qui, étant donné un texte crypté, essaient de le décrypter ? Je crois que ce genre de site serait voué à l'échec : j'ecris un
algorithme « bidon », je crée une suite aléatoire et j'envoie le tout en prétendant que la suite provient de l'application de l'algo avec un certain message clair et une certaine clef, à charge pour les experts de les retrouver. Résultat ? ... fermeture du site après deux ou trois mois à chercher... La seule façon pour qu'un algorithme soit pris au sérieux, est 1. qu'il apporte un plus aux autres algorithmes (on n'a pas besoin d'une n-ème substitution pour RSA ou consorts) 2. qu'il fournisse une spécification claire, et argumentée ; 3. qu'il soit robuste. Le point (1) étant difficile à obtenir, vu qu'on dispose de pas mal d'algorithmes assez performants.
N E
Je suis bien d'accord avec vos deux réponses précédentes. Maintenant, cet algo maison dont je parle n'est pas loin d'utiliser un "bête système" de XOR à peine raffiné.
Je suis bien d'accord avec vos deux réponses précédentes. Maintenant, cet
algo maison dont je parle n'est pas loin d'utiliser un "bête système" de XOR
à peine raffiné.
Je suis bien d'accord avec vos deux réponses précédentes. Maintenant, cet algo maison dont je parle n'est pas loin d'utiliser un "bête système" de XOR à peine raffiné.
Jacques Caron
Salut,
On Thu, 20 Nov 2003 11:16:39 +0100, N E wrote:
Un collègue me soutient dans le cadre d'un petit projet que son algo de cryptage fait maison (selon moi très faible) n'est pas craquable facilement.
Tout dépend de la définition de "craquable" et de celle de "facilement".
N'étant en aucun cas un expert, je ne suis pas à même de lui prouver les failles de son système.
Existe-t-il des sites ou des amateurs qui, étant donné un texte crypté, essaient de le décrypter ?
A moins que l'algo soit vraiment très très mauvais, il n'est généralement pas possible de casser un chiffrement avec juste un seul et unique exemplaire chiffré, surtout s'il est court, en sans autre information. Et la probabilité de pouvoir le casser augmente avec le nombre de chiffrés, et encore plus avec le nombre de clairs associés (on peut s'en passer en essayant de "deviner" des clairs) et la connaissance de l'algo utilisé.
Bien entendu, considérer que s'il faut tout ça pour casser pour casser le chiffrement est "bon" est ridicule, l'algo n'étant pas à usage unique.
Jacques. -- Interactive Media Factory Création, développement et hébergement de services interactifs: SMS, SMS+, Audiotel... http://www.imfeurope.com/
Salut,
On Thu, 20 Nov 2003 11:16:39 +0100, N E <to@to.com> wrote:
Un collègue me soutient dans le cadre d'un petit projet que son algo de
cryptage fait maison (selon moi très faible) n'est pas craquable
facilement.
Tout dépend de la définition de "craquable" et de celle de "facilement".
N'étant en aucun cas un expert, je ne suis pas à même de lui prouver les
failles de son système.
Existe-t-il des sites ou des amateurs qui, étant donné un texte crypté,
essaient de le décrypter ?
A moins que l'algo soit vraiment très très mauvais, il n'est généralement
pas possible de casser un chiffrement avec juste un seul et unique
exemplaire chiffré, surtout s'il est court, en sans autre information. Et
la probabilité de pouvoir le casser augmente avec le nombre de chiffrés,
et encore plus avec le nombre de clairs associés (on peut s'en passer en
essayant de "deviner" des clairs) et la connaissance de l'algo utilisé.
Bien entendu, considérer que s'il faut tout ça pour casser pour casser le
chiffrement est "bon" est ridicule, l'algo n'étant pas à usage unique.
Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/
Un collègue me soutient dans le cadre d'un petit projet que son algo de cryptage fait maison (selon moi très faible) n'est pas craquable facilement.
Tout dépend de la définition de "craquable" et de celle de "facilement".
N'étant en aucun cas un expert, je ne suis pas à même de lui prouver les failles de son système.
Existe-t-il des sites ou des amateurs qui, étant donné un texte crypté, essaient de le décrypter ?
A moins que l'algo soit vraiment très très mauvais, il n'est généralement pas possible de casser un chiffrement avec juste un seul et unique exemplaire chiffré, surtout s'il est court, en sans autre information. Et la probabilité de pouvoir le casser augmente avec le nombre de chiffrés, et encore plus avec le nombre de clairs associés (on peut s'en passer en essayant de "deviner" des clairs) et la connaissance de l'algo utilisé.
Bien entendu, considérer que s'il faut tout ça pour casser pour casser le chiffrement est "bon" est ridicule, l'algo n'étant pas à usage unique.
Jacques. -- Interactive Media Factory Création, développement et hébergement de services interactifs: SMS, SMS+, Audiotel... http://www.imfeurope.com/