Séminaire de Cryptographie

Accueil     Présentation     Archives

Gilles Dequen


L'inférence logique peut-elle aider à la cryptanalyse ?

Le problème SAT est un des piliers de l'informatique théorique et de la NP-Complétude. Sa résolution pratique a connu un réel essor ces dernières années. Les contributions en ce sens sont multiples et touchent un certain nombre de champs d'application. Les tentatives d'affaiblissements des primitives cryptographiques en font partie. Cet exposé rappellera les fondements du problème SAT, les limitations actuelles de sa résolution pratique (séquentielle et parallèle) et décrira les différentes approches qu'il est possible d'envisager pour modéliser une cryptanalyse par ce biais. Nous illustrerons ces principes avec une attaque pratique sur la seconde préimage d'une fonction de hachage cryptographique et sur un nombre de tours restreint, l'approche SAT constituant à ce jour et à notre connaissance la meilleure inversion pratique connue. Nous conclurons en donnant quelques pistes de recherche.