key disclosure
En cryptographie, une clé révélée est une clé de chiffrement ou de déchiffrement rendue accessible aux parties concernées ou à tout utilisateur. Cette révélation est prévue pour une clé publique dans un système asymétrique, mais elle constitue une compromission lorsqu’elle concerne le secret d’un système symétrique. La sécurité du chiffrement dépend donc du rôle de la clé et du secret qui doit rester protégé.
Contents
What you will learn
- Définir la notion de clé révélée.
- Distinguer la diffusion normale d'une clé publique de la compromission d'un secret symétrique.
- Identifier les contrôles et actions à envisager après une divulgation.
In plain terms
Imaginez une boîte dont le mécanisme de fermeture dépend d'une clé. Si cette clé est remise à tout le monde, elle n'est plus un secret : chacun peut l'utiliser pour chiffrer ou déchiffrer selon le rôle prévu. En cryptographie asymétrique, la clé publique est volontairement diffusée. Dans un système symétrique, la même divulgation peut être accidentelle ou provoquer une compromission. La clé révélée n'est donc pas toujours un mode de fonctionnement normal : elle peut aussi signaler que la protection attendue a disparu.
Definition
Une clé révélée est une clé cryptographique dont la valeur est rendue accessible à des personnes ou à des systèmes qui peuvent l'utiliser. La révélation concerne une clé de chiffrement ou de déchiffrement ; elle décrit son accessibilité, et non une opération particulière effectuée avec cette clé. Dans un système à clé publique, la clé publique est révélée par construction. Elle est destinée à être distribuée, tandis que la clé privée associée doit rester protégée. La sécurité repose alors sur cette séparation des rôles, et non sur le secret de la clé publique. Dans un système symétrique, les mêmes parties utilisent en général un secret partagé pour chiffrer et déchiffrer. Si ce secret est divulgué, volontairement ou non, une personne qui l'obtient peut potentiellement déchiffrer les messages protégés ou produire des messages acceptés par le protocole. La conséquence exacte dépend des usages de la clé et des contrôles supplémentaires prévus. La notion s'applique donc à deux situations différentes : une diffusion normale dans la cryptographie asymétrique, ou une compromission qui remet en cause la sécurité attendue dans un système symétrique.
A step-by-step example
Considérons un échange asymétrique dans lequel Alice veut recevoir un message de Bob. La clé publique d'Alice est publiée ; sa clé privée reste conservée par Alice. Bob utilise la clé publique publiée pour chiffrer son message, puis Alice utilise sa clé privée pour le déchiffrer.
1. La donnée annoncée est la clé publique d'Alice. Elle est accessible à Bob et n'est donc pas secrète.
2. Bob chiffre le message avec cette clé publique.
3. Le protocole associe le déchiffrement à la clé privée correspondante, que seule Alice est supposée contrôler.
4. Le fait que la clé publique soit révélée ne constitue pas une faille dans ce modèle : cette révélation est prévue par la construction.
Le contrôle consiste à vérifier que la clé publique utilisée est bien attribuée à Alice. Une clé publique révélée n'autorise pas, à elle seule, le déchiffrement des messages lorsque la clé privée correspondante reste protégée.
2. Bob chiffre le message avec cette clé publique.
3. Le protocole associe le déchiffrement à la clé privée correspondante, que seule Alice est supposée contrôler.
4. Le fait que la clé publique soit révélée ne constitue pas une faille dans ce modèle : cette révélation est prévue par la construction.
Le contrôle consiste à vérifier que la clé publique utilisée est bien attribuée à Alice. Une clé publique révélée n'autorise pas, à elle seule, le déchiffrement des messages lorsque la clé privée correspondante reste protégée.
In practice
Lorsqu'un protocole asymétrique est utilisé, une clé publique peut être publiée dans un annuaire ou transmise à un correspondant. Le geste important consiste à vérifier son attribution avant de lui faire confiance ; un annuaire authentifié ou un certificat peut servir d'alternative à une simple copie non vérifiée.
Lorsqu'une clé symétrique a été divulguée, l'équipe doit la traiter comme compromise. Elle remplace cette clé par une nouvelle clé et révoque l'ancienne selon la procédure prévue, au lieu de continuer à protéger les échanges avec un secret connu d'un tiers.
La gestion du cycle de vie suit aussi la date de création, la distribution, l'usage et la révocation de chaque clé. Ces informations permettent de repérer quelles données ou quels échanges peuvent avoir été exposés après une divulgation. La figure résume la différence entre une diffusion prévue et une compromission.
Not to be confused with
Une clé révélée ne se confond pas avec une clé publique. Le critère est l'intention du protocole : une clé publique est conçue pour être diffusée, alors qu'une clé symétrique révélée devait rester secrète. Ainsi, la publication de la clé publique d'Alice est normale dans l'exemple ; la divulgation du secret partagé entre Alice et Bob est une compromission.
Elle ne se confond pas non plus avec un message chiffré rendu public. Le critère est l'objet divulgué : révéler le message expose son contenu éventuel, tandis que révéler la clé peut permettre de traiter plusieurs messages protégés par cette clé. La réponse à apporter n'est donc pas la même : on évalue l'exposition du message dans le premier cas, et le remplacement ou la révocation de la clé dans le second.
Limits and pitfalls
Le mot « révélée » ne suffit pas à mesurer le dommage. Dans un système asymétrique, la révélation de la clé publique est attendue ; le symptôme d'un problème est plutôt une attribution incertaine ou une substitution de clé. Il faut alors authentifier la clé avant de l'utiliser.
Dans un système symétrique, la divulgation d'une clé n'est pas automatiquement limitée à un seul message. Si cette clé protège plusieurs échanges et qu'aucune séparation n'existe, tous les usages dépendants peuvent être concernés. Il faut identifier la période et le périmètre d'emploi, puis révoquer et remplacer la clé.
Une clé publique révélée ne garantit pas l'authenticité de son détenteur. Le chiffrement peut assurer la confidentialité, mais l'identité de la personne associée à la clé doit être vérifiée par un mécanisme distinct lorsque le protocole l'exige.
Further reading
Pour prolonger cette fiche, la notion de clé publique précise le rôle de la clé destinée à être diffusée et sa relation avec la clé privée. Cette lecture aide à distinguer une révélation prévue d'une perte de secret dans un système symétrique.
Explore mathematics differently
Discover our magazines, podcasts and games to explore mathematics differently.
See our offers
