Tech●●●●●Difficulty 3 of 5

Comment deux inconnus peuvent-ils convenir d'un secret alors que tout le monde écoute ?

Ton téléphone et un site web qui ne se sont jamais rencontrés conviennent d'une clé secrète en public, et les espions ne peuvent pas la deviner.

▶ Lancer l'histoire

Deux inconnus peuvent convenir d'un secret en public grâce à des clés qui vont par paires. En cryptographie à clé publique, chacun possède une clé privée qu'il ne partage jamais et une clé publique qu'il peut distribuer à tout le monde. N'importe qui peut utiliser ta clé publique pour verrouiller un message, mais seule ta clé privée peut le déverrouiller. La clé publique peut être diffusée au monde entier sans affaiblir la sécurité.

Verrouiller avec une clé publique
  1. Étape 1: Créer une paire de clés

    Une clé privée que tu gardes, une clé publique que tu partages.

  2. Étape 2: Publier la clé publique

    Tout le monde peut la voir, sans que cela affaiblisse la sécurité.

  3. Étape 3: Les autres verrouillent avec

    N'importe qui peut chiffrer un message pour toi.

  4. Étape 4: Toi seul déverrouilles

    Seule ta clé privée peut le déchiffrer.

Cela a résolu un problème aussi vieux que l'écriture secrète. Pendant l'essentiel de l'histoire, les deux camps utilisaient la même clé : il fallait donc d'abord se l'échanger en toute sécurité, par un canal sûr. Impossible quand ton téléphone parle à un site qu'il n'a jamais croisé.

La façon classique de se représenter l'astuce passe par la peinture. Alice et Bob conviennent publiquement d'une couleur commune. Chacun choisit en secret une couleur privée, la mélange à la couleur commune, et ils s'échangent leurs mélanges au vu de tous. Puis chacun ajoute sa propre couleur secrète au mélange reçu. Les deux obtiennent exactement la même couleur finale. Un espion qui aurait tout vu aurait beaucoup de mal à « démélanger » les peintures. Avec d'immenses nombres à la place de la peinture, cela devient impossible même pour des superordinateurs.

Whitfield Diffie et Martin Hellman ont publié une telle méthode en 1976, et le système RSA a suivi en 1977. Surprise : des mathématiciens du renseignement britannique, au GCHQ, avaient trouvé en secret un système équivalent dès 1973. Aujourd'hui, ces idées assurent la sécurité des connexions sur Internet via des standards comme TLS.

Quiz

0/3

  1. 1.Quel problème la cryptographie à clé publique a-t-elle résolu ?
  2. 2.Dans l'analogie de la peinture, pourquoi un espion ne peut-il pas trouver la couleur secrète finale ?
  3. 3.Pourquoi les sites sécurisés n'utilisent-ils la cryptographie à clé publique qu'au début de la connexion ?

Récap

Distribue des cadenas ouverts, garde la seule clé : facile à verrouiller, pratiquement impossible à ouvrir sans la clé privée.

Le fait surprenant · L'idée clé de RSA a pris forme pendant une nuit blanche, après un repas de Pâque juive en 1977.

Sources (4)

Pas de source, pas d'affirmation. Chacun des 16 faits de cette leçon renvoie à au moins une de ces sources.

  1. [1]Public-key cryptography · Wikipedia
  2. [2]Diffie–Hellman key exchange · Wikipedia
  3. [3]RSA cryptosystem · Wikipedia
  4. [4]Clifford Cocks · Wikipedia
D'autres leçons · 💻 Tech (3) Toutes les leçons « Tech » →

Une lumière de plus sur ta carte.

Reçois une leçon comme celle-ci chaque jour, sur les sujets que tu aimes. Gratuit, en deux ou cinq minutes.

Récupère la carte à partager de cette leçon ↗