Pourquoi le chiffrement à clé symétrique renforce toujours votre sécurité quotidienne

5

Pensez à deux généraux spartiates échangeant des plans de guerre. Ils ne font pas confiance à un messager. Ils ne font pas confiance à la poste. Ils partagent un seul code secret. Si le messager est intercepté, le message apparaît comme du charabia pour quiconque ne possède pas le code. C’est le principe fondamental du chiffrement à clé symétrique.

Les ordinateurs fonctionnent de la même manière. Lorsque deux machines doivent envoyer des données en toute sécurité sur un réseau, elles utilisent l’algorithme à clé symétrique. Les deux extrémités de la connexion possèdent exactement la même clé secrète. Cette clé fait office de chiffre. Il crypte le paquet avant qu’il ne quitte l’expéditeur et le déchiffre dès qu’il atteint le destinataire.

Ce n’est pas seulement un concept théorique pour les espions. C’est l’épine dorsale de la communication sécurisée pour des millions d’appareils chaque jour.

Comment fonctionne le code dans la pratique

Vous comprenez déjà la logique. Vous ne réalisez tout simplement pas que vous l’avez utilisé.

Imaginez que vous souhaitiez envoyer une note à un ami. Vous décidez que chaque lettre doit être décalée de deux places vers le bas de l’alphabet. “A” devient “C”. “B” devient “D”. Vous dites à votre ami la règle : « Décaler de deux ». Ils reçoivent le texte brouillé et inversent le processus. Le message d’origine est récupéré. Pour quiconque voit la note, ce ne sont que des lettres aléatoires.

Les ordinateurs le font aussi. Mais ils n’utilisent pas de décalage à deux lettres. Ils utilisent des clés beaucoup plus longues et complexes. C’est le calcul qui sous-tend tout cela qui empêche les pirates informatiques d’entrer.

Le premier algorithme symétrique majeur développé aux États-Unis était le Data Encryption Standard, ou DES. Il a été approuvé dans les années 1970. Il utilisait une clé de 56 bits.

À l’époque, 56 bits semblaient robustes. Aujourd’hui, il est ridiculement faible.

Pourquoi DES a échoué et AES a pris le relais

La vitesse est l’ennemie d’un cryptage faible.

Depuis les années 1970, les processeurs informatiques sont devenus exponentiellement plus rapides. Une machine moderne peut effectuer des attaques par force brute, en essayant toutes les combinaisons de touches possibles, bien plus rapidement qu’un humain ne pourrait jamais cligner des yeux.

Une clé de 56 bits offre 70 quadrillions de combinaisons. Cela semble beaucoup. Cela représente 70 000 000 000 000 000 de possibilités. Mais pour un GPU moderne, le cracker est trivial. Cela se produit en une fraction de seconde. DES n’est plus considéré comme sécurisé.

L’industrie avait besoin de quelque chose de plus fort. Ils l’ont trouvé dans Advanced Encryption Standard, ou AES.

AES a remplacé DES. Il utilise des clés de 128 bits, 192 bits ou 256 bits.

Pour mettre la différence en perspective, une clé de 128 bits comporte plus de 300 000 milliards de milliards de milliards de milliards de combinaisons possibles. Essayez tout le monde. Vous mourrez de vieillesse avant de trouver le bon. C’est pourquoi la plupart des experts estiment qu’AES restera une norme de cryptage suffisante pendant encore longtemps.

Les racines historiques de la substitution

Ce n’est pas une nouvelle technologie. La logique existe depuis des millénaires.

Jules César a utilisé une technique de substitution similaire. Il a déplacé les lettres de trois places vers le haut de l’alphabet. S’il avait besoin d’écrire « CROSSING THE RUBICON », il écrirait « FURVV LQJWK HUXEL FRQ ».

Il a également divisé le texte en groupes de taille égale. Cela rendait le mot longueur moins évident. Cela ajoutait une couche supplémentaire de confusion pour quiconque interceptait ses parchemins.

Le cryptage symétrique moderne est l’évolution numérique de cette même idée de base. Deux partis partagent un secret. Une partie brouille les données. L’autre le déchiffre. La différence est l’échelle. Et la vitesse. Et les enjeux.

Dans un monde où les données sont le nouveau pétrole, garder ces données verrouillées derrière une clé que vous seul possédez est le seul moyen de rester en sécurité.