Algorithmes symétriques obsolètes
Portail > Algorithmes
Cette page regroupe des algorithmes symétriques à ne plus utiliser en production. Les connaître reste utile pour reconnaître du code/legacy à remplacer et comprendre pourquoi ils ont été abandonnés.
DES
DES (Data Encryption Standard, 1977) : chiffrement par bloc de Feistel, bloc de 64 bits, clé de 56 bits. Sa clé trop courte le rend cassable par force brute depuis la fin des années 1990. Abandonné.
Triple DES (3DES / TDEA)
3DES applique DES trois fois (chiffrer-déchiffrer-chiffrer) pour porter la sécurité effective à ~112 bits. Mais il conserve un bloc de 64 bits, vulnérable à l'attaque par anniversaire Sweet32 (collisions de blocs sur de gros volumes sous une même clé). Lent, déprécié par le NIST et interdit dans les protocoles modernes. À migrer vers AES.
RC4
RC4 : chiffrement par flot historiquement très répandu (WEP, anciennes suites TLS). Il présente de forts biais statistiques dans son keystream, exploités par plusieurs attaques pratiques. Cassé et banni (RFC 7465 l'interdit en TLS). À ne plus jamais utiliser.
Blowfish
Blowfish (Schneier, 1993) : chiffrement par bloc de Feistel, bloc de 64 bits. Comme 3DES, son petit bloc l'expose à Sweet32 sur de gros volumes. Supplanté par AES et par son successeur Twofish.
Nuance : la fonction de hachage de mots de passe bcrypt dérive de Blowfish, mais c'est un usage distinct (KDF de mot de passe) qui reste valable ; c'est Blowfish comme chiffrement de données qui est déconseillé.
Synthèse
| Algorithme | Problème | Remplacer par |
|---|---|---|
| DES | Clé 56 bits → force brute | AES (en mode AEAD) |
| 3DES | Bloc 64 bits → Sweet32 ; lent | AES |
| RC4 | Biais du keystream → cassé | ChaCha20 / AES-GCM |
| Blowfish (chiffrement) | Bloc 64 bits → Sweet32 | AES / Twofish |
Pourquoi le bloc de 64 bits pose problème
Avec un bloc de 64 bits, après environ 232 blocs chiffrés sous la même clé, des collisions de blocs deviennent probables (paradoxe des anniversaires) et fuient de l'information sur le clair : c'est Sweet32. Les blocs de 128 bits (AES, Camellia…) repoussent ce seuil hors de portée pratique.
Points clés à retenir
- DES (clé 56 bits) et RC4 (biais) sont cassés ; 3DES et Blowfish (bloc 64 bits) sont dépréciés (Sweet32).
- Tout migrer vers AES (AEAD) ou ChaCha20.
- bcrypt (dérivé de Blowfish) pour les mots de passe reste valable : c'est un usage différent.
- Le bloc de 64 bits est le défaut structurel commun de 3DES et Blowfish.
Voir aussi
- AES (Rijndael)
- ChaCha20 et Salsa20
- Attaques sur le chiffrement symétrique
- Choix d'algorithmes et conformité
| Cryptographie symétrique — Portail | |
|---|---|
| Fondamentaux | Principe · Bloc et flot · Modes opératoires · Padding · IV et nonces |
| Intégrité / auth. | MAC et HMAC · AEAD |
| Gestion des clés | Aléa / CSPRNG · KDF · Échange de clés · Stockage / rotation |
| Algorithmes | AES · ChaCha20/Salsa20 · DES / 3DES · Blowfish et Twofish · RC4 · Camellia, ARIA et SM4 · AES-GCM · ChaCha20-Poly1305 · Hachage |
| Applications | Données au repos · En transit / hybride |
| Sécurité avancée | Attaques · Conformité · Post-quantique |