ArithmétiqueNotion · Glossaire
cryptanalyse
La cryptanalyse est la branche de la cryptologie qui étudie la sécurité des systèmes cryptographiques. Une attaque cryptanalytique exploite les informations disponibles et les propriétés du système pour tenter, par exemple, de retrouver un message ou une clé, de distinguer un chiffrement d'un procédé idéal ou de produire une falsification, sans garantir sa réussite.
Sommaire
Ce que vous allez apprendre
- Distinguer cryptanalyse, cryptographie, cryptologie et chiffrement.
- Refaire un calcul de fréquence sur un texte chiffré fictif.
- Tester une hypothèse de substitution sans prendre une concordance de fréquences pour une preuve.
- Situer l'analyse fréquentielle, la cryptanalyse différentielle et la cryptanalyse linéaire comme familles d'attaques.
En clair
Un message arrive sous une suite de lettres incompréhensibles. Sans connaître le secret qui a servi à le chiffrer, un analyste compte les symboles, repère les répétitions et teste des hypothèses. Ce travail d'enquête est la cryptanalyse.
Dans cette situation, le but est de retrouver l'information protégée, autrement dit de déchiffrer le message. Plus largement, une attaque peut aussi viser une clé, une propriété du système ou une falsification : elle exploite les traces observables du message ou du procédé, mais son lancement ne garantit pas sa réussite.
Définition
La cryptanalyse est la branche de la cryptologie qui étudie la sécurité des systèmes cryptographiques. Elle peut chercher à retrouver une information ou une clé, à distinguer un chiffrement d'un procédé idéal ou à produire une falsification, tandis que la cryptographie conçoit les moyens de protéger l'information. On appelle attaque une tentative d'atteindre l'un de ces objectifs ; le mot désigne une démarche, non la certitude d'un résultat.
Pour un texte assez long chiffré par substitution monoalphabétique, l'analyse fréquentielle observe la fréquence des lettres et la compare à celle d'une langue de référence pertinente. La cryptanalyse différentielle et la cryptanalyse linéaire constituent deux autres grandes familles d'attaques. Ces noms ne désignent pas trois étapes obligatoires d'une même procédure : ils distinguent des familles de méthodes.
La cryptanalyse accompagne le chiffrement depuis l'Antiquité. Le premier ouvrage connu sur le sujet est le Manuscrit sur le déchiffrement des messages cryptographiques du savant arabe Al-Kindi, redécouvert en 1987, qui expose l'analyse fréquentielle. La discipline connaît un essor décisif pendant la Première Guerre mondiale, puis devient progressivement une discipline scientifique dans la seconde moitié du XXe siècle.
Un exemple, pas à pas
Considérons un exercice fictif fondé sur une substitution lettre par lettre. L'analyste dispose d'un texte chiffré de 50 lettres et d'un échantillon de référence de même longueur. Il veut proposer, puis contrôler, quelques correspondances.
Données :
texte chiffré : Q apparaît 9 fois, M 6 fois et R 4 fois ;
référence : E apparaît 9 fois, L 6 fois et A 4 fois ;
fragment à tester : QMMQ.
texte chiffré : Q apparaît 9 fois, M 6 fois et R 4 fois ;
référence : E apparaît 9 fois, L 6 fois et A 4 fois ;
fragment à tester : QMMQ.
1. La fréquence f(Q) de la lettre Q est son nombre d'occurrences divisé par 50 :
Q représente donc 18 % du texte. De même, M en représente 12 % et R 8 %.
2. Les proportions identiques suggèrent les hypothèses Q → E, M → L et R → A.
3. L'application des deux premières correspondances au fragment QMMQ produit ELLE.
4. Ce fragment lisible renforce l'hypothèse, sans démontrer que toute la clé est correcte.
3. L'application des deux premières correspondances au fragment QMMQ produit ELLE.
4. Ce fragment lisible renforce l'hypothèse, sans démontrer que toute la clé est correcte.
Le contrôle se refait directement : 9 ÷ 50 = 0,18, 6 ÷ 50 = 0,12 et 4 ÷ 50 = 0,08. Les trois rapprochements restent des candidats ; il faut les tester sur le reste du texte avant de conclure.
En pratique
Devant un texte assez long chiffré par substitution monoalphabétique, l'analyste peut commencer par compter les occurrences et les groupes répétés. Si l'échantillon est assez représentatif et si la langue de référence est pertinente, l'analyse fréquentielle peut suggérer des correspondances à tester.
Quand une première hypothèse produit un fragment lisible, le bon geste consiste à l'appliquer ailleurs dans le message. Une contradiction observable conduit à modifier la correspondance plutôt qu'à forcer l'interprétation.
Le choix d'une famille d'attaques dépend de ce qui peut être observé et testé. L'analyse fréquentielle, la cryptanalyse différentielle et la cryptanalyse linéaire ne sont donc pas des étiquettes interchangeables.
À ne pas confondre
La cryptographie construit des moyens de protéger une information ; la cryptanalyse tente de retrouver l'information ainsi protégée. Chiffrer un message relève de la première, chercher à casser ce chiffrement de la seconde.
La cryptologie réunit les deux branches. Employer « cryptologie » pour la seule recherche d'une faiblesse est trop large : cette recherche appartient plus précisément à la cryptanalyse.
Le chiffrement transforme l'information pour la protéger. Une attaque cryptanalytique agit contre cette protection ; elle ne constitue pas une autre façon de chiffrer.
Limites et pièges
Une fréquence identique n'est pas une preuve. Dans l'exemple, Q et E occupent chacun 9 places sur 50. Cette concordance propose Q → E ; seul un contrôle sur d'autres fragments peut la conforter ou la réfuter.
Un texte court peut masquer les régularités. Quelques lettres donnent des proportions très sensibles à une occurrence de plus ou de moins. Il faut alors suspendre la conclusion et rechercher davantage de données exploitables.
Une attaque n'est pas une victoire annoncée. Le terme nomme la tentative de déchiffrement. Si les hypothèses testées produisent des contradictions, il faut les rejeter ou changer de famille d'analyse.
Les familles ne forment pas une chronologie. Analyse fréquentielle, cryptanalyse différentielle et cryptanalyse linéaire désignent des familles d'attaques distinctes. Les aligner comme trois étapes successives fausserait leur rôle.
Pour aller plus loin
Le glossaire cryptologie situe la cryptanalyse dans le domaine qui comprend aussi la cryptographie.
Le glossaire cryptographie présente la branche qui construit les protections auxquelles s'oppose la cryptanalyse.
Le glossaire chiffrement précise l'opération appliquée au message avant toute tentative pour retrouver l'information.
L'article La cryptologie revisitée replace les techniques de protection et d'attaque dans une exploration plus large de la cryptologie.
Explorez les mathématiques autrement
Retrouvez nos magazines, podcasts et jeux pour explorer les mathématiques autrement.
Découvrir les offres
