OVH Cloud OVH Cloud

Quel est le meilleur algorithme pour le cryptage

2 réponses
Avatar
Dereck Salvas
Bonjour,

Je regardais les fonction de PGP et j'ai remarquer qu'il offre plusieurs
algorithme pour le cryptage, alors je me demandais lequel est le
meilleur et le plus sécuritaire entre AES, CAST, TripleDES, IDEA et Twofish.

Merci.

2 réponses

Avatar
pornin
According to Dereck Salvas :
Je regardais les fonction de PGP et j'ai remarquer qu'il offre
plusieurs algorithme pour le cryptage, alors je me demandais lequel
est le meilleur et le plus sécuritaire entre AES, CAST, TripleDES,
IDEA et Twofish.


"Cryptage" ne se dit pas ; le terme français est "chiffrement". La
faute est courante, et si elle continue à être courante, elle finira
par ne plus être une faute.

Tous ces algorithmes sont complètement équivalents pour la sécurité ;
c'est-à-dire qu'il n'existe aucune méthode connue (publiquement) pour
les attaquer en pratique. Je dis ça dans le cadre de l'utilisation
qu'en fait PGP.


Maintenant, certains préfèrent tel ou tel algorithme pour des raisons
idéologiques. Par exemple, d'aucuns jettent l'anathème sur IDEA parce
qu'il est breveté. D'autres n'aiment pas TripleDES parce qu'il a été
conçu par des américains. Etc...

On peut aussi gloser sur les performances (l'AES est environ 5 fois plus
rapide que TripleDES, par exemple) mais c'est vide de sens dans le cas
de PGP, où la vitesse d'exécution est celle de l'utilisateur face à son
clavier et son écran.


--Thomas Pornin

Avatar
Dereck Salvas
Merci a toi pour c'est précision.

According to Dereck Salvas :

Je regardais les fonction de PGP et j'ai remarquer qu'il offre
plusieurs algorithme pour le cryptage, alors je me demandais lequel
est le meilleur et le plus sécuritaire entre AES, CAST, TripleDES,
IDEA et Twofish.



"Cryptage" ne se dit pas ; le terme français est "chiffrement". La
faute est courante, et si elle continue à être courante, elle finira
par ne plus être une faute.

Tous ces algorithmes sont complètement équivalents pour la sécurité ;
c'est-à-dire qu'il n'existe aucune méthode connue (publiquement) pour
les attaquer en pratique. Je dis ça dans le cadre de l'utilisation
qu'en fait PGP.


Maintenant, certains préfèrent tel ou tel algorithme pour des raisons
idéologiques. Par exemple, d'aucuns jettent l'anathème sur IDEA parce
qu'il est breveté. D'autres n'aiment pas TripleDES parce qu'il a été
conçu par des américains. Etc...

On peut aussi gloser sur les performances (l'AES est environ 5 fois plus
rapide que TripleDES, par exemple) mais c'est vide de sens dans le cas
de PGP, où la vitesse d'exécution est celle de l'utilisateur face à son
clavier et son écran.


--Thomas Pornin