Définition du chiffrement
Qu'est-ce que le chiffrement ?
Le chiffrement transforme les données en une forme illisible au moyen d'une clé secrète. Une fois les données chiffrées, la clé secrète est nécessaire pour les déchiffrer et les lire. Pour cette raison, le chiffrement est couramment utilisé pour protéger la confidentialité des données.
Comment fonctionne le chiffrement ?
Les algorithmes de chiffrement sont des fonctions mathématiques conçues pour rendre les données illisibles. L'une des marques d'un bon algorithme de chiffrement est que les données chiffrées — appelées cryptogramme — sont indiscernables de bits (des 1 et des 0) générés aléatoirement.
Les algorithmes de chiffrement utilisent une clé secrète pour brouiller les données d'une manière à la fois sécurisée et réversible. Selon le fonctionnement de ces clés, les algorithmes de chiffrement peuvent être divisés en deux groupes :
- Symétrique : les algorithmes de chiffrement symétrique utilisent la même clé secrète pour le chiffrement et le déchiffrement. Ces algorithmes tendent à être plus efficaces que les algorithmes asymétriques — ce qui les rend mieux adaptés à la protection de grandes quantités de données — mais ils exigent que l'expéditeur et le destinataire aient établi au préalable une clé secrète partagée.
- Asymétrique : les algorithmes de chiffrement asymétrique, ou à clé publique, utilisent une clé publique pour le chiffrement et une clé privée pour le déchiffrement. Puisque la clé publique est publique, il n'est pas nécessaire de partager une clé secrète avant l'envoi de données chiffrées. De plus, la conception des algorithmes de chiffrement asymétrique permet aussi de les utiliser pour générer des signatures numériques, lesquelles peuvent également servir à prouver l'intégrité des données.
Dans les deux cas, l'ordinateur qui chiffre les données utilise le message original — appelé texte en clair —, l'algorithme de chiffrement et la clé pour brouiller les données. Les données ne peuvent être débrouillées qu'avec la clé secrète, ce qui les rend sûres à stocker sur un ordinateur non fiable ou à transmettre sur Internet. En fait, les brèches touchant des données chiffrées ne sont même pas considérées comme des brèches de données, à moins que la clé n'ait également été exposée.
Lorsque des données sont chiffrées, l'algorithme utilisé devrait être connu publiquement. Les algorithmes de chiffrement les plus répandus — comme AES, RSA et Blowfish — sont tous publics et ont fait l'objet d'un examen approfondi par des cryptographes. Il est donc beaucoup moins probable que ces algorithmes comportent des failles cachées qui pourraient les rendre vulnérables aux attaques. Lors du chiffrement de données, le seul secret devrait être la clé secrète.
Que sont les algorithmes de chiffrement post-quantique ?
La cryptographie asymétrique, ou à clé publique, utilise deux clés liées. La relation entre ces clés est une fonction mathématique à sens unique où effectuer une certaine opération est beaucoup plus facile que de l'inverser.
Par exemple, la complexité de la multiplication de deux nombres premiers croît de façon polynomiale avec leur longueur, tandis que la factorisation du résultat a une complexité exponentielle. Cette différence de complexité signifie qu'il est possible de trouver une longueur de clé secrète pour laquelle la multiplication est relativement facile alors que la factorisation est presque impossible.
L'informatique quantique change la donne. Avec un ordinateur quantique, la multiplication et la factorisation ont à peu près la même complexité, ce qui rend irréalisable la création d'une clé secrète à la fois utilisable et sécurisée. Dès que des ordinateurs quantiques suffisamment puissants seront disponibles, plusieurs algorithmes de chiffrement asymétrique « classiques » seront cassés.
Les algorithmes de chiffrement post-quantique s'appuient sur des problèmes qui demeurent « difficiles » à résoudre pour les ordinateurs quantiques. Ces algorithmes remplaceront les algorithmes classiques dès que l'informatique quantique deviendra une menace réelle.
Conclusion
Le chiffrement brouille les données d'une manière qui les rend illisibles sans accès à la bonne clé. Cela en fait une protection efficace pour la confidentialité des données et un élément fondamental de l'Internet moderne. Toutefois, la protection offerte par le chiffrement n'est aussi forte que la protection de la clé privée.
L'équipe KZero
Explorez d'autres contenus enrichissants de l'équipe compétente de KZero dans nos sections blogue et guides.