Usages de la cryptographie asymétrique
Aller à la navigation
Aller à la recherche
Portail > Fondamentaux
La cryptographie asymétrique sert à trois usages distincts qu'il ne faut pas confondre : le chiffrement, la signature et l'échange de clés. Chaque algorithme est conçu pour l'un ou l'autre.
1. Chiffrement asymétrique
On chiffre avec la clé publique du destinataire ; seul le détenteur de la clé privée déchiffre. Garantit la confidentialité vers une identité.
- En pratique réservé à de petites données (une clé de session), car lent : c'est la base du chiffrement hybride (Échange et distribution de clés).
- Algorithmes : RSA (avec remplissage OAEP), ElGamal.
2. Signature numérique
On signe avec sa clé privée ; quiconque vérifie avec la clé publique. Garantit authenticité, intégrité et non-répudiation (contrairement à un MAC symétrique, l'auteur ne peut nier).
- On signe le condensé d'un message (hachage), pas le message entier.
- Algorithmes : RSA (PSS ou PKCS#1 v1.5), DSA, ECDSA, EdDSA.
- Fondement des certificats : une autorité signe pour attester un lien identité↔clé.
3. Échange de clés
Deux parties établissent un secret partagé sur un canal public, sans le transmettre. Ce secret sert ensuite de clé symétrique.
- Algorithmes : Diffie-Hellman / ECDH, et la formalisation moderne en KEM.
- Avec des clés éphémères → forward secrecy.
Vue d'ensemble
| Usage | Clé pour produire | Clé pour vérifier/défaire | Algorithmes |
|---|---|---|---|
| Chiffrement | Publique du destinataire | Privée du destinataire | RSA-OAEP, ElGamal |
| Signature | Privée de l'émetteur | Publique de l'émetteur | RSA-PSS, DSA, ECDSA, EdDSA |
| Échange de clés | (valeurs publiques échangées) | (secret calculé de chaque côté) | DH, ECDH |
Bonnes pratiques
- Séparer les usages : ne pas réutiliser une même paire de clés pour chiffrer et signer ; cela simplifie la sécurité et la révocation.
- Toujours un schéma de remplissage sûr pour RSA (OAEP en chiffrement, PSS en signature) — jamais de RSA « brut ».
- Combiner avec le symétrique (hybride) plutôt que chiffrer de gros volumes en asymétrique.
Points clés à retenir
- Trois usages distincts : chiffrement (RSA, ElGamal), signature (RSA, DSA, ECDSA, EdDSA), échange de clés (DH, ECDH).
- La signature offre la non-répudiation, que le MAC symétrique n'a pas.
- On signe un condensé ; on chiffre de petites données (clé de session).
- Séparer les paires de clés par usage ; remplissage sûr pour RSA.
Voir aussi
| Cryptographie asymétrique — Portail | |
|---|---|
| Fondamentaux | Principe · Problèmes difficiles · Usages |
| Algorithmes | RSA · Diffie-Hellman et ECDH · ElGamal · DSA · ECDSA · EdDSA |
| Sécurité | Tailles de clés · Attaques · Post-quantique |