Séminaire de Cryptographie

Accueil     Présentation     Archives

Peter Schwabe


AES-GCM plus rapide et résistant contredes attaques temporelles

Cet exposé a pour but de présenter une nouvelle implantation d'AES et d'AES-GCM. C'est la première qui résiste aux attaques temporelles et qui est en même temps efficace pour chiffrer des paquets courts.

J'expliquerai pourquoi les méthodes classiques pour implanter AES sont vulnérables aux attaques dites de "cache-timing". Ensuite, je décrirai la technique de "bit-slicing" et détaillerai notre implantation d'AES.

Dans une seconde partie, je donnerai un bref aperçu du mode d'opération GCM et présenterai nos deux approches d'implantation : une optimistée en vitesse et l'autre résistante aux attaques temporelles.