Séminaire de Cryptographie

Accueil     Présentation     Archives

Patrick Derbez


Attaques par rencontre au milieu sur l'AES.

Dans cette présentation je décrirai deux types d'attaques par rencontre au milieu sur l'AES et ses dérivés. Le premier type est en réalité une méthode générique pour résoudre des systèmes d'équations reposant sur deux techniques algorithmiques: "la rencontre par le milieu" et "diviser pour régner". Cette méthode a été pensée pour attaquer l'AES lorsque le nombre de paires clair/chiffré disponibles est très limitée mais nous a aussi permis de trouver, par exemple, des attaques sur le code d'authentification de message Pelican-MAC ainsi que sur le système de chiffrement par flot LEX. Ensuite, dans un second temps, je montrerai comment utiliser cette méthode pour monter des attaques plus sophistiquées sur l'AES; attaques qui sont pour l'instant les meilleures connues (en terme de nombre de tours cassés) dans le modèle standard.