tech:generalites_cryptologie_cryptographie
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tech:generalites_cryptologie_cryptographie [2025/04/24 14:29] – Jean-Baptiste | tech:generalites_cryptologie_cryptographie [2025/10/23 20:19] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | # Généralités Cryptologie Cryptographie | ||
| + | |||
| + | Voir : | ||
| + | * https:// | ||
| + | |||
| + | |||
| + | |||
| + | ## Types de chiffrement | ||
| + | |||
| + | Types | ||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| + | Voir aussi : | ||
| + | * [Vecteur d' | ||
| + | * Chiffrement homomorphe - FHE (Fully Homomorphic Encryption) | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| + | |||
| + | ## Bonnes pratiques | ||
| + | |||
| + | Toujours encrypt-then-sign | ||
| + | Voir [Chiffrement authentifié (AE)](https:// | ||
| + | |||
| + | Chiffrez d’abord les données à l’aide d’une clé symétrique, | ||
| + | |||
| + | Si chiffrement en mode bloque bannir les modes : | ||
| + | * ECB (Dictionnaire de codes / Electronic Code Book) | ||
| + | * CBC (Enchaînement des blocs / Cipher Block Chaining) | ||
| + | |||
| + | Voir https:// | ||
| + | |||
| + | |||
| + | ### Ne pas publier de version clair et chiffrée des mêmes données | ||
| + | |||
| + | Si besoin changer systématiquement la clef et envoyer la clef chiffrée et signée | ||
| + | |||
| + | Voir : | ||
| + | https:// | ||
| + | |||
| + | |||
| + | ## Vulnérabilités | ||
| + | |||
| + | [Padding oracle attack](https:// | ||
| + | |||
| + | Voir [|Side-channel attack](https:// | ||
| + | |||
| + | |||
| + | ## Algo obsolètes | ||
| + | |||
| + | ne plus utiliser DES, RC4, MD5 et une taille de clé ECDH >= 256 bits ou DH >= 2048 | ||
| + | |||
| + | Si protocole TLSv1.2 => désactiver les algorithmes utilisant le mode CBC. | ||
| + | |||
| + | |||
| + | ## Post quantique | ||
| + | |||
| + | ~~~ | ||
| + | ** WARNING: connection is not using a post-quantum key exchange algorithm. | ||
| + | ** This session may be vulnerable to "store now, decrypt later" attacks. | ||
| + | ** The server may need to be upgraded. See https:// | ||
| + | ~~~ | ||
| + | |||
