ArithmétiqueNotion · Glossaire
code DES
Le DES (Data Encryption Standard) est un algorithme de chiffrement symétrique : une même clef secrète chiffre et déchiffre des blocs de 64 bits. Il applique 16 rondes de substitutions et de permutations avec 56 bits de clef effectifs, les 8 autres servant au contrôle de parité. Cette clef trop courte le rend aujourd'hui insuffisamment sûr pour un usage courant.
Sommaire
Ce que vous allez apprendre
- Relier les 64 bits écrits de la clef aux 56 bits effectivement utilisés et aux 8 bits de parité possibles.
- Suivre un bloc de 64 bits à travers les 16 rondes de substitutions et de permutations.
- Reconnaître le rôle de la même clef secrète dans le chiffrement et le déchiffrement.
- Distinguer DES, Triple DES et AES, puis identifier la limite de sécurité actuelle du DES.
En clair
Imaginez un message découpé en paquets de 64 bits. Le DES transforme chaque paquet en répétant 16 fois des substitutions et des permutations. La même clef secrète commande le chiffrement et le déchiffrement : les deux correspondants doivent donc la partager.
La clef est écrite sur 64 bits, mais 56 seulement participent effectivement au chiffrement. Les 8 autres peuvent contrôler la parité de la clef. Cette différence explique pourquoi annoncer seulement « 64 bits » donnerait une impression trompeuse de sa résistance.
Définition
Le Data Encryption Standard, ou DES, est un algorithme de chiffrement symétrique à clef secrète. Il s'applique à un message découpé en blocs de 64 bits. Une clef de 64 bits accompagne le traitement, mais seuls 56 bits interviennent effectivement dans le chiffrement ; les 8 autres peuvent servir de contrôle de parité pour vérifier l'intégrité de la clef. On a donc 56 + 8 = 64 bits écrits, sans disposer pour autant d'une clef de chiffrement effective de 64 bits.
Pour chaque bloc, le DES enchaîne 16 rondes. Chacune combine des substitutions, qui remplacent des configurations de bits, et des permutations, qui réorganisent leur position. Le caractère symétrique porte sur la clef : la même clef secrète sert à chiffrer le message puis à le déchiffrer.
Normalisé aux États-Unis dans les années 1970, le DES n'offre plus aujourd'hui une sécurité suffisante, car ses 56 bits de clef effectifs sont trop peu nombreux. Le Triple DES constitue une variante renforcée. L'AES a ensuite remplacé le DES comme standard de chiffrement.
Un exemple, pas à pas
Suivons un bloc de message nommé M pendant un traitement DES. L'objectif n'est pas de calculer ses bits un à un, mais de vérifier les dimensions, le nombre d'étapes et le rôle de la clef.
Données :
bloc M : 64 bits ;
clef K : 64 bits écrits ;
partie effective de K : 56 bits ;
bits pouvant contrôler la parité : 8 ;
transformations : 16 rondes.
bloc M : 64 bits ;
clef K : 64 bits écrits ;
partie effective de K : 56 bits ;
bits pouvant contrôler la parité : 8 ;
transformations : 16 rondes.
1. Vérifier la composition de K : 56 + 8 = 64.
2. Faire entrer le bloc M de 64 bits dans le traitement.
3. Enchaîner les rondes 1 à 16, qui combinent substitutions et permutations sous l'action de la clef.
4. Obtenir le bloc chiffré, puis employer la même clef K pour le déchiffrer.
2. Faire entrer le bloc M de 64 bits dans le traitement.
3. Enchaîner les rondes 1 à 16, qui combinent substitutions et permutations sous l'action de la clef.
4. Obtenir le bloc chiffré, puis employer la même clef K pour le déchiffrer.
Le contrôle est refaisable sans connaître le contenu de M : le compte donne bien 16 rondes, et la longueur effective de la clef reste 56 bits. Les 8 bits de parité possibles ne s'ajoutent pas à cette sécurité effective.
En pratique
Quand une documentation mentionne DES, le premier geste consiste à repérer trois valeurs : blocs de 64 bits, clef de 56 bits effectifs et 16 rondes. Elles permettent de vérifier que le terme désigne bien cet algorithme.
Si un système propose encore DES pour protéger des données, sa faible longueur de clef effective est le critère d'alerte. L'alternative indiquée par l'évolution des standards est l'AES, qui a remplacé le DES.
Si la compatibilité impose de lire une mention « Triple DES », il faut la conserver comme variante renforcée et ne pas la raccourcir en « DES ». Les deux appellations ne décrivent pas la même version du chiffrement.
À ne pas confondre
Le Triple DES est une variante renforcée, tandis que DES désigne l'algorithme d'origine à 56 bits de clef effectifs. Une documentation qui écrit explicitement « Triple DES » ne doit donc pas être résumée par « DES ».
Le code AES est le standard qui a remplacé le DES. Le critère qui tranche est le nom de l'algorithme employé : une mention AES ne désigne ni DES ni sa variante Triple DES.
Un bloc de 64 bits décrit la quantité de message traitée à la fois ; une clef de 56 bits effectifs décrit l'information de clef réellement utilisée. L'égalité numérique apparente « 64 bits » ne rend pas ces deux rôles interchangeables.
Limites et pièges
Une clef annoncée sur 64 bits n'offre que 56 bits effectifs pour le chiffrement. Le symptôme est un compte qui inclut les 8 bits pouvant servir au contrôle de parité. Il faut évaluer le DES sur ses 56 bits effectifs.
Le DES n'est plus un choix de sécurité suffisant aujourd'hui. Sa faible longueur effective de clef est précisément la limite signalée par la source. Il faut se tourner vers l'AES plutôt que présenter l'ancien standard comme une protection actuelle.
Les 16 rondes ne compensent pas la faiblesse de la clef. Compter correctement les transformations décrit le mécanisme, mais ne change pas les 56 bits effectivement utilisés. Il faut séparer le nombre de rondes de la longueur de clef.
Symétrique ne signifie pas que le message reste inchangé. Le mot indique que la même clef sert dans les deux sens. Pour interpréter une procédure, il faut donc vérifier le partage de cette clef entre chiffrement et déchiffrement.
Pour aller plus loin
Le glossaire chiffrement replace le DES dans l'opération générale qui transforme un message pour en protéger le contenu.
La fiche code AES présente le standard qui a remplacé le DES.
Le glossaire algorithme à clé secrète approfondit le principe d'une même clef employée pour chiffrer et déchiffrer.
Explorez les mathématiques autrement
Retrouvez nos magazines, podcasts et jeux pour explorer les mathématiques autrement.
Découvrir les offres
