Histoire et cultureNotion · Glossaire
cryptologie
La cryptologie est la discipline qui étudie la protection des informations et l'analyse de ces protections. Elle réunit la cryptographie, qui conçoit des mécanismes visant notamment la confidentialité, l'authenticité et l'intégrité, et la cryptanalyse, qui cherche à en évaluer ou à en contourner la sécurité.
Sommaire
Ce que vous allez apprendre
- Situer la cryptographie et la cryptanalyse à l'intérieur de la cryptologie.
- Distinguer confidentialité, authenticité et intégrité.
- Suivre un échange protégé et tester séparément les trois propriétés.
- Repérer les confusions entre chiffrement et protection complète.
En clair
Vous envoyez une information qui ne doit être ni lue par un intrus, ni modifiée en chemin, ni attribuée à un faux expéditeur. La cryptologie étudie les moyens de protéger cet échange et ceux qui cherchent à défaire la protection.
Elle réunit donc deux gestes complémentaires : construire un chiffrement avec la cryptographie, puis éprouver sa résistance avec la cryptanalyse. Le but ne se limite pas à cacher : il faut aussi pouvoir contrôler l'origine et l'intégrité de l'information.
Définition
La cryptologie est la discipline qui étudie la protection des informations et l'analyse des protections employées. Son nom vient des mots grecs kruptos, « caché », et logos, « discours ». Elle associe la cryptographie, qui conçoit des mécanismes de protection, notamment de chiffrement, d'authentification et d'intégrité, à la cryptanalyse, qui cherche à en évaluer ou à en contourner la sécurité. Ces deux branches sont complémentaires : une protection ne se juge pas seulement par sa conception, mais aussi par les tentatives qui en éprouvent la résistance.
Son objectif général porte sur trois propriétés distinctes. La confidentialité réserve l'accès aux destinataires autorisés. L'authenticité vise à vérifier que l'information provient de la source revendiquée. L'intégrité vise à rendre détectable une modification non autorisée de l'information. Une protection donnée peut viser l'une de ces propriétés sans assurer automatiquement les deux autres.
Pratiquée depuis l'Antiquité, la cryptologie est attestée par une tablette d'argile irakienne du XVIe siècle avant J.-C., présentée comme le plus ancien document chiffré connu. Atbash, le code de César, le carré de Polybe et le chiffre de Vigenère comptent parmi ses systèmes historiques. Son essor s'accélère à partir de la Première Guerre mondiale ; Enigma et le code Lorenz marquent son rôle pendant la Seconde. Reconnue comme discipline universitaire seulement depuis les années 1970, elle connaît encore des avancées théoriques majeures à la fin du XXe siècle. Elle s'appuie notamment sur l'arithmétique modulaire, l'algèbre, la théorie de la complexité et la théorie de l'information, et entretient des liens avec les codes correcteurs d'erreurs. Ses applications vont des usages militaires aux transactions commerciales et à la vie privée.
Un exemple, pas à pas
Une personne doit transmettre l'heure d'un rendez-vous à un destinataire autorisé. L'information de départ, l'expéditeur déclaré et le destinataire constituent les trois données du cas.
1. La cryptographie transforme l'information au moyen d'une méthode de chiffrement afin qu'un tiers qui l'intercepte ne puisse pas la lire.
2. Le destinataire autorisé retrouve l'heure attendue. Il contrôle aussi que le message vient bien de la source annoncée et qu'il n'a pas été modifié.
3. La cryptanalyse tente de défaire la protection. Si elle révèle l'heure sans autorisation, la confidentialité échoue ; si une modification passe inaperçue, l'intégrité échoue ; si un faux expéditeur est accepté, l'authenticité échoue.
Le contrôle est donc refaisable propriété par propriété : qui a pu lire, quelle source a été reconnue et le contenu reçu est-il resté inchangé ?
En pratique
Dans une transaction commerciale, la cryptologie intervient lorsque des informations doivent circuler sans être accessibles à n'importe qui. Si le risque observable est la lecture par un tiers, la confidentialité est la propriété à rechercher.
Pour la vie privée, le geste utile consiste d'abord à préciser ce qui doit être protégé. Lorsque le problème est une modification du contenu plutôt que sa lecture, le contrôle d'intégrité répond au besoin ; le seul fait de cacher ne suffit pas.
Dans les usages militaires, la source et le contenu d'un échange peuvent tous deux être décisifs. Un doute sur l'expéditeur appelle un contrôle d'authenticité, tandis qu'une interception non autorisée relève de la confidentialité.
À ne pas confondre
Cryptologie et cryptographie. La cryptographie est la branche qui conçoit des mécanismes de protection, notamment de chiffrement, d'authentification et d'intégrité ; la cryptologie englobe aussi leur mise à l'épreuve par la cryptanalyse. Concevoir une protection relève de la cryptographie, étudier ensemble sa conception et sa mise à l'épreuve relève de la cryptologie.
Cryptographie et cryptanalyse. Le critère est le but poursuivi. Concevoir un mécanisme de chiffrement, d'authentification ou d'intégrité appartient à la cryptographie ; tenter d'en évaluer ou d'en contourner la sécurité appartient à la cryptanalyse.
Limites et pièges
« Chiffré » ne signifie pas « entièrement protégé ». Le symptôme du piège est de conclure à l'authenticité et à l'intégrité dès que le contenu est illisible. Il faut contrôler séparément qui peut lire, quelle source est reconnue et si l'information a changé.
Une méthode historique n'est pas toute la cryptologie. Atbash, le code de César, le carré de Polybe et le chiffre de Vigenère illustrent des systèmes employés au cours de son histoire. Il faut les situer comme des exemples, non comme une définition exhaustive de la discipline.
Un lien mathématique n'est pas une identité. La cryptologie entretient des liens avec les codes correcteurs d'erreurs, l'algèbre ou la théorie de l'information. Le bon réflexe consiste à préciser le rôle de chaque domaine au lieu de les employer comme des synonymes.
Pour aller plus loin
cryptographie — Pour approfondir la branche qui conçoit les méthodes de chiffrement destinées à protéger les informations.
cryptanalyse — Pour étudier la branche qui cherche à briser les protections et met leur résistance à l'épreuve.
La cryptologie revisitée — Pour prolonger la définition par un article consacré directement à la discipline.
Explorez les mathématiques autrement
Retrouvez nos magazines, podcasts et jeux pour explorer les mathématiques autrement.
Découvrir les offres
