Le chiffrement par clé 768 bits cassé !

Publié le 11 janvier 2010 , par Florian Vieru - dans High-Tech - Mots clés : INRIA

Pour la première fois, une clé de chiffrement longue de 768 bits a été cassée...

MatrixA l'heure actuelle, la clé la plus longue que l'on puisse obtenir avec l'algorithme RSA atteint 768 bits. Alors que personne n'avait encore pu percer les secrets cachés derrière une telle clé, ce n'est désormais plus le cas puisqu'une équipe de chercheurs vient d'annoncer avoir réussi à casser une telle clé. Il aura fallu deux ans et demi pour atteindre ce résultat, et l'équivalent de 1700 cœurs fonctionnant à pleine puissance pendant un an. Le précédent record datait d'il y a quatre ans et concernait une clé RSA de 663 bits.

2048 bits ou rien ?

Des chercheurs français de l'INRIA ont participé au projet, avec des partenaires suisses, japonais, hollandais et allemands. L'Agence nationale de la sécurité des systèmes d'information (ANSSI) considère qu'il ne faut désormais plus utiliser de clé dont la longueur est inférieure à 2048 bits. De son côté le NIST (National Institute of Standards and Technology) américain fixe cette limite à 1024 bits. La durée de vie des clés de 2048 bits pourrait être de 20 ans, même si ce genre de durée est à prendre avec des pincettes. Vers 2030, il faudra donc passer à une longueur de 3072 bits, cela nous laisse un peu de temps...

L'Hadopi ouvre ses portes   Un problème de police résolu pour Hadopi

Dernières réactions

scarachanga - ( 1 approbation ) - le 11/01/10 à 13:19
En meme temps, 1 an non stop pour demonter un tel code avec pas moins de 425 Quad core au bas mot ca laisse le temps pour changer de code...

Alors si en plus on lance pti prog pour reinitialiser la cle toute les 24h, quel est l interet de lancer des cle a chiffrements de 2048 bits...
Phenix.ent - ( 5 approbations ) - le 11/01/10 à 13:28
Je pense que c'est intéressant pour crypter des fichiers, pas des connexions. Pour un fichier volé, le but est que ce soit trop long à casser pour que ça devienne intéressant, c'est le même principe que pour les coffres fort : ça ne tient pas éternellement, mais suffisamment pour dissuader les voleurs.

Pour une connexion à distance, je pense qu'on utilise de plus en plus les clés aléatoires synchronisées avec un petit boitier (le code change toutes les heures par exemple) ... dans ce cas pas besoin de 2048bits :)
soa - le 11/01/10 à 13:28
J'ai rien dit.
Les commentaires sur ce document sont clos.
  • Tout
  • Hi-Tech
  • Matériel
  • Mac
  • Jeux