Crypter des données sur son DD

Crypter des données sur son DD - Sécurité - Windows & Software

Marsh Posté le 26-12-2004 à 18:01:58    

Salut :)
 
J'ai lu ici et là que la loi interdisait le cryptage avec une cle > 128 bits. Est ce vrai dans le cadre de données destinées à être stockées sur son disque dur ou uniquement pour les messages circulant sur internet(achat en ligne etc...). La LEN ne devait elle pas supprimer la limitation des tailles de cles de 128bits?  
D'autre part que pensez vous du soft de cryptage Steganos? Lors du cryptage d'un fichier, il faut definir une cle mais pas sa longueur. Puis je dans ce cas me retrouver dans l'illegalité en utilisant ce logiciel?
 
merci d'avance :)


Message édité par cesar91 le 26-12-2004 à 18:02:27
Reply

Marsh Posté le 26-12-2004 à 18:01:58   

Reply

Marsh Posté le 27-12-2004 à 09:11:50    

:)  

Reply

Marsh Posté le 27-12-2004 à 12:10:10    

En France l'utilisation de softs permettant plus des clés de plus de 128bits est soumis a autorisation et/ou déclaration.
 
Un dossier sur la question : http://fsffrance.org/dcssi/dcssi.fr.html (avec une listes de certains softs déjà autorisés)
 
Le site de la DCSSI, l'orgnisme qui gère ca : http://www.ssi.gouv.fr/fr/dcssi/ (mais il a l'air down la).

Reply

Marsh Posté le 27-12-2004 à 22:52:19    

El Pollo Diablo a écrit :

En France l'utilisation de softs permettant plus des clés de plus de 128bits est soumis a autorisation et/ou déclaration.
 
Un dossier sur la question : http://fsffrance.org/dcssi/dcssi.fr.html (avec une listes de certains softs déjà autorisés)
 
Le site de la DCSSI, l'orgnisme qui gère ca : http://www.ssi.gouv.fr/fr/dcssi/ (mais il a l'air down la).


 
Merci pour les liens :)
 
Et conernant mes questions? Quelques elements de reponses?  :D

Reply

Marsh Posté le 28-12-2004 à 00:44:00    

La loi est valable quelle que soit l'utilisation (sur ton dur ou sur le net), la LEN ne change rien du tout la dessus.
Et je trouve les softs steganos completement ridicules et a la limite de la tromperie envers leurs clients, c'est beaucoup trop cher pour ce que c'est, ils se contentent de jouer sur la paranoia ambiante et le manque de connaissances de leur public cible pour fourguer leurs softs a l'utilité quasi nulle pour le pekin moyen qui sera bien incapable de l'utiliser efficacement, et a l'efficacité et la transparence douteuse pour ceux que ca pourrait intéresser un peu plus. Le plus honteux du lot est sans doute leur soft de P2P "securisé"  :pfff:  
On trouve de bien meilleurs alternatives en libre ou gratuit à quasiment toutes les fonctions de leurs softs, surtout qu'effectivement ils sont limités a du 128bits.

Reply

Marsh Posté le 28-12-2004 à 04:17:31    

par exemple PGP  
 
http://www.pgpi.org/
http://www.geocities.com/openpgp/faq-pgpi_fr.htm
 

Citation :


5.1. PGP peut-il être craqué?
 
 Oui. Toute version de PGP peut être craquée, pourvu que l'attaquant dispose d'assez de temps et de ressources (= argent) pour ce travail. Cependant, un message PGP classique en 1024 bits prendrait environ 300,000,000,000 années/MIPS à craquer, de sorte que le citoyen ordinaire est relativement à l'abri, au moins durant les quelques prochaines décennies. Voir la FAQ des attaques de PGP (http://axion.physics.ubc.ca/pgp-attack.html) pour des détails. Si quelqu'un veut vraiment lire vos messages cryptés par PGP, il ou elle ferait probablement mieux de voler une copie de votre clef secrète et essayer de deviner votre phrase de passe ou vous forcer à lui la révéler.  


 
PGP permet de clé de 4096 bits au maximum. Même la NSA ne saurait décrypter en un temps correct (Il faudrait avec TOUTES les machines actuellement en utilisation plusieurs millions de fois l'âge de l'univers pour tester toutes les clés)

Reply

Marsh Posté le 28-12-2004 à 20:58:03    

Merci pour vos reponses :)
Donc à priori l'utilisation de PGP serait interdite en France?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed