Description
Dans cette présentation je décrirai deux types d'attaques par rencontre au milieu sur l'AES et ses dérivés. Le premier type est en réalité une méthode générique pour résoudre des systèmes d'équations reposant sur deux techniques algorithmiques: "la rencontre par le milieu" et "diviser pour régner". Cette méthode a été pensée pour attaquer l'AES lorsque le nombre de paires clair/chiffré disponibles est très limitée mais nous a aussi permis de trouver, par exemple, des attaques sur le code d'authentification de message Pelican-MAC ainsi que sur le système de chiffrement par flot LEX. Ensuite, dans un second temps, je montrerai comment utiliser cette méthode pour monter des attaques plus sophistiquées sur l'AES; attaques qui sont pour l'instant les meilleures connues (en terme de nombre de tours cassés) dans le modèle standard.
Prochains exposés
-
Oblivious Transfer from Zero-Knowledge Proofs (or how to achieve round-optimal quantum Oblivious Transfer without structure)
Orateur : Léo Colisson - Université Grenoble Alpes
We provide a generic construction to turn any classical Zero-Knowledge (ZK) protocol into a composable oblivious transfer (OT) protocol (the protocol itself involving quantum interactions), mostly lifting the round-complexity properties and security guarantees (plain-model/statistical security/unstructured functions…) of the ZK protocol to the resulting OT protocol. Such a construction is unlikely[…]-
Cryptography
-