tech:generalites_cryptologie_cryptographie
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| tech:generalites_cryptologie_cryptographie [2025/03/24 15:06] – créée - modification externe 127.0.0.1 | tech:generalites_cryptologie_cryptographie [2025/10/23 20:19] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag> | + | < |
| + | {{tag> | ||
| - | = Généralités Cryptologie Cryptographie | + | # Généralités Cryptologie Cryptographie |
| Voir : | Voir : | ||
| Ligne 8: | Ligne 9: | ||
| - | == Types de chiffrement | + | ## Types de chiffrement |
| Types | Types | ||
| Ligne 15: | Ligne 16: | ||
| Voir aussi : | Voir aussi : | ||
| - | * [[https:// | + | * [Vecteur d' |
| * Chiffrement homomorphe - FHE (Fully Homomorphic Encryption) | * Chiffrement homomorphe - FHE (Fully Homomorphic Encryption) | ||
| * https:// | * https:// | ||
| Ligne 22: | Ligne 23: | ||
| * https:// | * https:// | ||
| - | == Bonnes pratiques | + | |
| + | ## Bonnes pratiques | ||
| Toujours encrypt-then-sign | Toujours encrypt-then-sign | ||
| - | Voir [[https:// | + | Voir [Chiffrement authentifié (AE)](https:// |
| - | Chiffrez d’abord les données à l’aide d’une clé symétrique, | + | Chiffrez d’abord les données à l’aide d’une clé symétrique, |
| Si chiffrement en mode bloque bannir les modes : | Si chiffrement en mode bloque bannir les modes : | ||
| Ligne 35: | Ligne 37: | ||
| Voir https:// | Voir https:// | ||
| - | === Ne pas publier de version clair et chiffrée des mêmes données | + | |
| + | ### Ne pas publier de version clair et chiffrée des mêmes données | ||
| Si besoin changer systématiquement la clef et envoyer la clef chiffrée et signée | Si besoin changer systématiquement la clef et envoyer la clef chiffrée et signée | ||
| Ligne 43: | Ligne 46: | ||
| - | == Vulnérabilités | + | ## Vulnérabilités |
| - | [[https:// | + | [Padding oracle attack](https:// |
| - | Voir [[https:// | + | Voir [|Side-channel attack](https:// |
| - | == Algo obsolètes | + | |
| + | ## Algo obsolètes | ||
| ne plus utiliser DES, RC4, MD5 et une taille de clé ECDH >= 256 bits ou DH >= 2048 | ne plus utiliser DES, RC4, MD5 et une taille de clé ECDH >= 256 bits ou DH >= 2048 | ||
| Ligne 55: | Ligne 59: | ||
| Si protocole TLSv1.2 => désactiver les algorithmes utilisant le mode CBC. | Si protocole TLSv1.2 => désactiver les algorithmes utilisant le mode CBC. | ||
| + | |||
| + | ## Post quantique | ||
| + | |||
| + | ~~~ | ||
| + | ** WARNING: connection is not using a post-quantum key exchange algorithm. | ||
| + | ** This session may be vulnerable to "store now, decrypt later" attacks. | ||
| + | ** The server may need to be upgraded. See https:// | ||
| + | ~~~ | ||
tech/generalites_cryptologie_cryptographie.1742825205.txt.gz · Dernière modification : de 127.0.0.1
