Quelqu'un a-t-il des arguments pour et contre pour comparer ces algorithmes de cryptage ?
Étant un peu fou, je recommande presque toujours l'AES256.
Quelqu'un a-t-il des arguments pour et contre pour comparer ces algorithmes de cryptage ?
Utilisez AES.
Plus en détail :
Donc, en cas de doute, utilisez AES.
Notez qu'un chiffreur de blocs est une boîte qui chiffre des "blocs" (des morceaux de données de 128 bits avec AES). Lors du chiffrement d'un "message" qui peut être plus long que 128 bits, le message doit être divisé en blocs, et la manière dont vous effectuez cette division est appelée le "code de sécurité". mode de fonctionnement ou "chaînage". Le mode naïf (fractionnement simple) est appelé ECB et présente des problèmes. Il n'est pas facile d'utiliser correctement un chiffrement par blocs, et c'est plus important que de choisir entre, par exemple, AES ou 3DES.
Les méthodes de cryptage décrites sont des ciphers à blocs à clé symétrique.
La norme de cryptage des données (DES) est le prédécesseur de cette norme, qui crypte les données en blocs de 64 bits à l'aide d'une clé de 56 bits. Chaque bloc est crypté de manière isolée, ce qui constitue une faille de sécurité.
Le Triple DES étend la longueur de clé du DES en appliquant trois opérations DES sur chaque bloc : un chiffrement avec la clé 0, un déchiffrement avec la clé 1 et un chiffrement avec la clé 2. Ces clés peuvent être liées.
Les DES et 3DES sont généralement rencontrés lors de l'interfaçage avec des produits et services commerciaux existants.
AES est considéré comme le successeur et la norme moderne. http://en.wikipedia.org/wiki/Advanced_Encryption_Standard
Je crois que l'utilisation de Blowfish est déconseillée.
Il est fortement recommandé de ne pas essayer d'implémenter votre propre cryptographie et d'utiliser plutôt une implémentation de haut niveau telle que GPG pour les données au repos ou SSL/TLS pour les données en transit. Voici une excellente vidéo sur les vulnérabilités du cryptage qui donne à réfléchir. http://rdist.Root.org/2009/08/06/google-tech-talk-on-common-crypto-flaws/
@yogsma : Blowfish a une taille de bloc de seulement 64 bits (car il était destiné à remplacer DES dans les protocoles), et devient donc problématique après quelques Go de données cryptées avec la même clé.
AES est un algorithme cryptographique symétrique, tandis que RSA est un algorithme cryptographique asymétrique (ou à clé publique). Le chiffrement et le déchiffrement s'effectuent à l'aide d'une seule clé dans AES, tandis que vous utilisez des clés distinctes (clés publiques et privées) dans RSA. La force d'une clé AES de 128 bits est à peu près équivalente à celle d'une clé RSA de 2600 bits.
Pouvez-vous fournir les calculs qui sous-tendent cette réponse, ou une source ? Je serais intéressé de savoir comment vous êtes arrivé à la conclusion que l'AES 128 bits est à peu près équivalent au RSA 2600 bits (je réalise que c'est une vieille réponse).
@RussellUhl - Je suis d'accord pour dire que l'histoire de ces chiffres est une question intéressante, même après deux années supplémentaires de silence :) Ces chiffres semblent pouvoir être dérivés de ce document PDF : eprint.iacr.org/2013/635.pdf intitulé Universal security - from bits and mips to pools, lakes – and beyond
.
Bien que TripleDESCryptoServiceProvider soit une méthode sûre et efficace, elle est trop lente. Si vous voulez vous référer à MSDN, vous obtiendrez que vous conseiller d'utiliser AES plutôt que TripleDES. Veuillez consulter le lien ci-dessous : http://msdn.microsoft.com/en-us/library/system.security.cryptography.tripledescryptoserviceprovider.aspx vous verrez cette attention dans la section des remarques :
Note Un nouvel algorithme de chiffrement symétrique, Advanced Encryption Standard (AES), est disponible. Standard (AES), est disponible. Pensez à utiliser la classe AesCryptoServiceProvider au lieu de la classe classe TripleDESCryptoServiceProvider. Utilisez TripleDESCryptoServiceProvider uniquement pour des raisons de compatibilité avec les anciens systèmes de gestion de la sécurité. applications et données existantes.
Bonne chance
C'est amusant étant donné que Microsoft utilise toujours activement TripleDES dans certains de ses produits pour le cryptage ( fr.wikipedia.org/wiki/Triple_DES#Usage )
@Tom vous avez raison mais n'oubliez pas que beaucoup de logiciels utilisent des technologies anciennes et qu'il faut du temps pour s'adapter aux nouvelles méthodes. Surtout pour les grandes entreprises comme Microsoft, bien que je sois d'accord avec vous sur la nécessité d'être mis à jour et c'est mauvais quand notre entreprise suggère certaines choses et fait d'autres choses.
Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.
2 votes
Cette question serait mieux adaptée à : sécurité.stackexchange.com
8 votes
Peut-être que tu voulais dire crypto.stackexchange.com ? :)