Usages de la cryptographie asymétrique

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

Portail > Fondamentaux

La cryptographie asymétrique sert à trois usages distincts qu'il ne faut pas confondre : le chiffrement, la signature et l'échange de clés. Chaque algorithme est conçu pour l'un ou l'autre.

1. Chiffrement asymétrique

On chiffre avec la clé publique du destinataire ; seul le détenteur de la clé privée déchiffre. Garantit la confidentialité vers une identité.

2. Signature numérique

On signe avec sa clé privée ; quiconque vérifie avec la clé publique. Garantit authenticité, intégrité et non-répudiation (contrairement à un MAC symétrique, l'auteur ne peut nier).

  • On signe le condensé d'un message (hachage), pas le message entier.
  • Algorithmes : RSA (PSS ou PKCS#1 v1.5), DSA, ECDSA, EdDSA.
  • Fondement des certificats : une autorité signe pour attester un lien identité↔clé.

3. Échange de clés

Deux parties établissent un secret partagé sur un canal public, sans le transmettre. Ce secret sert ensuite de clé symétrique.

  • Algorithmes : Diffie-Hellman / ECDH, et la formalisation moderne en KEM.
  • Avec des clés éphémères → forward secrecy.

Vue d'ensemble

Usage Clé pour produire Clé pour vérifier/défaire Algorithmes
Chiffrement Publique du destinataire Privée du destinataire RSA-OAEP, ElGamal
Signature Privée de l'émetteur Publique de l'émetteur RSA-PSS, DSA, ECDSA, EdDSA
Échange de clés (valeurs publiques échangées) (secret calculé de chaque côté) DH, ECDH

Bonnes pratiques

  • Séparer les usages : ne pas réutiliser une même paire de clés pour chiffrer et signer ; cela simplifie la sécurité et la révocation.
  • Toujours un schéma de remplissage sûr pour RSA (OAEP en chiffrement, PSS en signature) — jamais de RSA « brut ».
  • Combiner avec le symétrique (hybride) plutôt que chiffrer de gros volumes en asymétrique.

Points clés à retenir

  • Trois usages distincts : chiffrement (RSA, ElGamal), signature (RSA, DSA, ECDSA, EdDSA), échange de clés (DH, ECDH).
  • La signature offre la non-répudiation, que le MAC symétrique n'a pas.
  • On signe un condensé ; on chiffre de petites données (clé de session).
  • Séparer les paires de clés par usage ; remplissage sûr pour RSA.

Voir aussi

Cryptographie asymétrique — Portail
Fondamentaux Principe · Problèmes difficiles · Usages
Algorithmes RSA · Diffie-Hellman et ECDH · ElGamal · DSA · ECDSA · EdDSA
Sécurité Tailles de clés · Attaques · Post-quantique