Autres chiffrements par bloc

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

Portail > Algorithmes

Au-delà d'AES, plusieurs autres chiffrements par bloc restent pertinents à connaître : candidats malheureux du concours AES (Twofish, Serpent) toujours considérés comme solides, ou standards nationaux/régionaux imposés dans certains contextes réglementaires (Camellia, ARIA, SM4). Cette page ne couvre pas les modes opératoires (voir Modes opératoires des chiffrements par bloc), ni les algorithmes hérités et dépréciés DES/3DES/Blowfish/RC4 (voir DES et Algorithmes symétriques obsolètes).

Twofish

Twofish (Bruce Schneier, John Kelsey, Niels Ferguson et al., 1998) est le successeur direct de Blowfish et l'un des cinq finalistes du concours AES. Bloc de 128 bits, clés jusqu'à 256 bits, structure de Feistel à 16 tours avec des S-box dépendantes de la clé (générées à partir de la clé elle-même, contrairement aux S-box fixes d'AES).

  • Aucune attaque pratique connue à ce jour.
  • Non breveté, libre de droits — un critère qui a compté dans son adoption (ex. VeraCrypt, certains gestionnaires de mots de passe).
  • Key schedule plus coûteux qu'AES, ce qui le pénalise légèrement en performance pour des changements de clé fréquents.

Serpent

Serpent (Ross Anderson, Eli Biham, Lars Knudsen, 1998) est un autre finaliste du concours AES, souvent cité comme le choix le plus conservateur en matière de marge de sécurité : réseau substitution-permutation (SPN) sur 32 tours (le double d'AES-128), bloc 128 bits, clés 128/192/256 bits.

  • Marge de sécurité jugée supérieure à celle d'AES par une partie de la communauté cryptographique, au prix de performances plus faibles.
  • N'a jamais été cassé, y compris avec un nombre de tours réduit pour la cryptanalyse académique.
  • Peu déployé en pratique, mais utilisé par prudence en cascade avec AES dans certains outils de chiffrement de disque (ex. VeraCrypt propose des cascades AES-Twofish-Serpent).

Camellia

Camellia (NTT et Mitsubishi Electric, 2000) est un chiffrement par bloc de Feistel, bloc 128 bits, clés 128/192/256 bits, conçu pour offrir une sécurité et des performances comparables à AES. Recommandé par les projets d'évaluation NESSIE (Europe) et CRYPTREC (Japon), normalisé ISO/IEC 18033-3.

  • Intégré comme suite de chiffrement optionnelle dans TLS.
  • Répandu notamment au Japon (secteur bancaire, administrations).
  • Aucune faiblesse pratique connue.

ARIA

ARIA (KISA, Corée du Sud, 2003) est un chiffrement SPN de conception proche d'AES, bloc 128 bits, clés 128/192/256 bits. Il s'agit du standard national coréen, dont l'usage est obligatoire dans certains systèmes gouvernementaux et bancaires en Corée du Sud (à vérifier selon le secteur exact).

SM4

SM4 (OSCCA, Chine) est le standard national chinois de chiffrement par bloc, bloc 128 bits, clé 128 bits, structure de Feistel à 32 tours. Rendu obligatoire dans le standard de sécurité Wi-Fi chinois WAPI et dans de nombreux systèmes soumis à la réglementation cryptographique chinoise.

Pourquoi ces algorithmes restent minoritaires

Aucun de ces chiffrements n'est cassé, mais aucun n'a non plus détrôné AES : l'accélération matérielle native (AES-NI, voir AES (Rijndael)), présente sur la quasi-totalité des processeurs modernes, donne à AES un avantage de performance et de résistance aux canaux auxiliaires qu'aucun concurrent logiciel ne peut combler facilement. Twofish, Serpent, Camellia, ARIA et SM4 restent donc des choix de niche : diversification défensive (cascades), conformité réglementaire régionale, ou préférence historique.

Tableau comparatif

Algorithme Bloc Clé Origine Statut
Twofish 128 bits jusqu'à 256 bits Finaliste AES (1998) Solide, libre de droits
Serpent 128 bits 128/192/256 bits Finaliste AES (1998) Solide, marge de sécurité élevée
Camellia 128 bits 128/192/256 bits NTT/Mitsubishi (2000) Solide, suite TLS optionnelle
ARIA 128 bits 128/192/256 bits Standard coréen (2003) Solide, usage réglementaire (Corée)
SM4 128 bits 128 bits Standard chinois Solide, usage réglementaire (Chine)

Points clés à retenir

  • Aucun de ces algorithmes n'est cassé : ce sont des alternatives valides à AES, pas des reliques.
  • Twofish et Serpent, finalistes AES non retenus, restent employés en diversification (cascades de chiffrement).
  • Camellia, ARIA, SM4 sont surtout portés par des contextes réglementaires régionaux (Japon, Corée, Chine).
  • AES reste le choix par défaut ailleurs, grâce à l'accélération matérielle (AES-NI) quasi universelle.
  • Ne pas confondre avec les chiffrements par bloc dépréciés : DES, 3DES, Blowfish, voir DES et Algorithmes symétriques obsolètes.

Voir aussi

Cryptographie symétrique — Portail
Fondamentaux Principe · Bloc et flot · Modes opératoires · Padding · IV et nonces
Intégrité / auth. MAC et HMAC · AEAD
Gestion des clés Aléa / CSPRNG · KDF · Échange de clés · Stockage / rotation
Algorithmes AES · ChaCha20/Salsa20 · DES / 3DES · Blowfish et Twofish · RC4 · Camellia, ARIA et SM4 · AES-GCM · ChaCha20-Poly1305 · Hachage
Applications Données au repos · En transit / hybride
Sécurité avancée Attaques · Conformité · Post-quantique