Domain 3 : Security Architecture and Engineering Flashcards
C’est quoi la cryptologie ?
C’est la science du secret. La cryptologie est basée sur la cryptographie et la sténographie
C’est quoi la cryptographie ?
C’est le fait de faire passer un message en secret tout en garantissant la confidentialité, l’authenticité, l’intégrité et la non répudiation des échanges
C’est quoi la stéganographie ?
C’est le fait de cacher un message dans une image
C’est quoi le chiffrement ?
C’est le fait de faire passer un message plaintext en ciphertext avec une clé ou un code de chiffrement
C’est quoi le déchiffrement ?
C’estle fait de passer d’un ciphertext à un plaintext
C’est quoi un plaintext ?
C’est un message en clair
C’est quoi un ciphertext ?
C’est un message chiffré
C’est quoi crypter un message ?
C’est un abus de langage. On chiffre plutôt un message au lieu de le décrypter
C’est quoi décrypter un message ?
C’est le fait de déchiffrer un message sans connaitre la clé de chiffrement
C’est quoi la cryptanalyse ?
La cryptanalyse c’est l’art de déchiffrer ou décrypter ou casser les messages chiffrés
C’est quoi le chiffre de César et qu’elles sont ces faiblesses ?
Le chiffre de César est une méthode de chiffrement par substitution avec un décalage de lettre de l’alphabet de n position (on parle de Rot N) . Vu qu’il n’y a que 26 lettres dans l’alphabet, cela nous donne 25 possibilités. Et selon le paradoxe des anniversaires, on peut déchiffrer le message seulement après 12 tentatives. Il est aussi vulnérable à l’analyse de fréquence. Il s’agit d’un chiffrement monoalphabetique
C’est quoi le chiffrement de Vigénaire et qu’elles sont ces faiblesses ?
Il s’agit d’un chiffrement par substitution polyalphabetique. Ca veut dire que les memes entrées ne donnent pas toujours les memes sorties. On superpose le message et la clé pour trouver le lettre du cipher de sortie. Il est vulnérable aux attaques par analyse de fréquence
C’est quoi le différence entre un chiffrement monoalphabetique et un chiffrement polyalphabetique ?
Un chiffrement monoalphaetique fait correspondre à chaque lettre en entrée, une sortie fixe bien defini. Ex : CISSP ==> ZAKKS
Le chiffrement polyalphabetique lui peut faire correspondre à chaque lettre entrée, meme similaire, des sorties différentes . Ex : CISSP ===> XAGDF
C’est quoi le chiffrement par transposition ?
C’est le fait de disposer les lettres dans un ordre precis pour transfermer le message. Ex : “UN JOUR LE MONDE SERA LIVRE” va devenir si on choisit un clé de 4
U N J O
U R L E
M O N D
E S E R A
L I B R E
Le message chiffré sera : UUMEL UROSI JLNRR OEDAE
Il est aussi vulnérable à l’analyse de fréquence.
C’est quoi le chiffrement de Vernam ?
C’est le fait de chiffrer à l’aide d’une clé aléatoire généré une seule fois (One Time Pad). Sur papier ce chiffrement est théorique incassable, cependant une nouvelle clé doit etre crée et partagée à chaque échange, ce qui complique les choses. On passe plus de temps à s’échanger des clés que de communiquer
Qu’elles sont les 4 objectifs de la cryptographie ?
1 - Confidentialité : Garder ce qui est secret , secret
2 - Authenticité : s’assurer qu’un message provient bien de x ou de y
3 - Intégrité : s’assurer qu’un message n’a pas été modifié en route
4 - Non Repudiation : Apporter une preuve indefectible que c’est l’utilisateur x qui a mené une action
C’est quoi le principes de Kerchoofs ?
Dans un système cryptographique, la sécurité doit réposer uniquement que sur le secret de la clé de chiffrement. Il faut aller du principe que l’attaquant connait tout du système sauf la clé.
Donnez les résultats des calculs suivants :
1 XOR 0
1 AND 1
0 OR 1
1 XOR 0 XOR 0
1 XOR 0 = 1
1 AND 1 = 1
0 OR 1 = 1
1 XOR 0 XOR 0 = 1
C’est quoi un Nonce ?
C’est une valeur aléatoire crée pour chiffrer un message. On parle aussi d’un IV (Vecteur d’initialisation)
C’est quoi le zero knowledge Proof ?
C’est le fait de prouver qu’on sait quelques choses à un interlocuteur, sans pour autant lui dire ce que s’est
C’est quoi le split knowledge proof ?
C’est le fait de s’assurer qu’il faut au moins 2 personnes pour dechiffrer un message ou mener une action. On l’appelle le principe à 4 yeux
C’est quoi le key escrow ?
C’est une entité qui a pour rôle de conserver les clés de chiffrement de l’utilisateur en cas de perte
C’est quoi le work factor / work fraction ?
C’est le temps qu’il faut pour décrypter un message
Expliquez les principes de confusion et de diffusion
Le principe de confusion fait que la modification d’un seul bit dans le plaintext doit modifier à au moins 50 % le ciphertext
Le principe de diffusion fait que la relation mathématique entre le plaintext et le ciphertext doit etre complexe et non linéaire
Un bon algorithme de cryptographie est celui là qui sait trouver un bon equilibre en la diffusion et la confusion
C’est quoi l’encodage/le décodage ?
C’est le fait de transformer des données d’un format x vers un format y. Ici on n’a pas besoin de clé , donc ce n’est pas un chiffrement
C’est quoi le chiffrement symétrique ?
Le chiffrement symétrique utilise la même clé pour chiffrer et déchiffrer le message.
Pour n interlocuteurs, on aura besoin de n * (n - 1)/2 clés
Citez les 2 types de chiffrements symetriques qu’il y a, avec 2 algorithmes pour chaque section. Expliquez chaque algo
- Chiffrement par block ; DES (vulnérable, sans nonce ou iv), 2DES, 3DES. AES qui est plus utilisé et sécurisé
- Chiffement par flux : RC4 (vulnérable) , A5