Algorithmes symétriques obsolètes

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

Portail > Algorithmes

Cette page regroupe des algorithmes symétriques à ne plus utiliser en production. Les connaître reste utile pour reconnaître du code/legacy à remplacer et comprendre pourquoi ils ont été abandonnés.

DES

DES (Data Encryption Standard, 1977) : chiffrement par bloc de Feistel, bloc de 64 bits, clé de 56 bits. Sa clé trop courte le rend cassable par force brute depuis la fin des années 1990. Abandonné.

Triple DES (3DES / TDEA)

3DES applique DES trois fois (chiffrer-déchiffrer-chiffrer) pour porter la sécurité effective à ~112 bits. Mais il conserve un bloc de 64 bits, vulnérable à l'attaque par anniversaire Sweet32 (collisions de blocs sur de gros volumes sous une même clé). Lent, déprécié par le NIST et interdit dans les protocoles modernes. À migrer vers AES.

RC4

RC4 : chiffrement par flot historiquement très répandu (WEP, anciennes suites TLS). Il présente de forts biais statistiques dans son keystream, exploités par plusieurs attaques pratiques. Cassé et banni (RFC 7465 l'interdit en TLS). À ne plus jamais utiliser.

Blowfish

Blowfish (Schneier, 1993) : chiffrement par bloc de Feistel, bloc de 64 bits. Comme 3DES, son petit bloc l'expose à Sweet32 sur de gros volumes. Supplanté par AES et par son successeur Twofish.

Nuance : la fonction de hachage de mots de passe bcrypt dérive de Blowfish, mais c'est un usage distinct (KDF de mot de passe) qui reste valable ; c'est Blowfish comme chiffrement de données qui est déconseillé.

Synthèse

Algorithme Problème Remplacer par
DES Clé 56 bits → force brute AES (en mode AEAD)
3DES Bloc 64 bits → Sweet32 ; lent AES
RC4 Biais du keystream → cassé ChaCha20 / AES-GCM
Blowfish (chiffrement) Bloc 64 bits → Sweet32 AES / Twofish

Pourquoi le bloc de 64 bits pose problème

Avec un bloc de 64 bits, après environ 232 blocs chiffrés sous la même clé, des collisions de blocs deviennent probables (paradoxe des anniversaires) et fuient de l'information sur le clair : c'est Sweet32. Les blocs de 128 bits (AES, Camellia…) repoussent ce seuil hors de portée pratique.

Points clés à retenir

  • DES (clé 56 bits) et RC4 (biais) sont cassés ; 3DES et Blowfish (bloc 64 bits) sont dépréciés (Sweet32).
  • Tout migrer vers AES (AEAD) ou ChaCha20.
  • bcrypt (dérivé de Blowfish) pour les mots de passe reste valable : c'est un usage différent.
  • Le bloc de 64 bits est le défaut structurel commun de 3DES et Blowfish.

Voir aussi

Cryptographie symétrique — Portail
Fondamentaux Principe · Bloc et flot · Modes opératoires · Padding · IV et nonces
Intégrité / auth. MAC et HMAC · AEAD
Gestion des clés Aléa / CSPRNG · KDF · Échange de clés · Stockage / rotation
Algorithmes AES · ChaCha20/Salsa20 · DES / 3DES · Blowfish et Twofish · RC4 · Camellia, ARIA et SM4 · AES-GCM · ChaCha20-Poly1305 · Hachage
Applications Données au repos · En transit / hybride
Sécurité avancée Attaques · Conformité · Post-quantique