thesis

Cryptanalyse et specification de schemas de signature rsa avec redondance

Defense date:

Jan. 1, 1999

Edit

Institution:

Caen

Disciplines:

Directors:

Abstract EN:

Pas de résumé disponible.

Abstract FR:

Plus de vingt ans se sont ecoules depuis l'invention par rivest, shamir et adleman de l'algorithme rsa. Aujourd'hui, c'est l'algorithme a cle publique le plus utilise dans le monde. Sans pour autant le remettre en cause en tant que tel, des attaques sur son utilisation en chiffrement et en signature sont apparues. Cette these les passe en revue, puis en presente de nouvelles. Les nouvelles attaques concernent les schemas de signature rsa avec redondance, c'est-a-dire ne faisant appel a aucune fonction de hachage. La premiere, basee sur une version affine de l'algorithme d'euclide etendu, l'algorithme d'okamoto-shiraishi, permet d'attaquer des schemas utilisant une fonction de redondance affine. De plus, cette attaque reste applicable lorsque de la redondance modulaire est utilisee. La seconde, basee sur la theorie des reseaux, fait appel a l'algorithme lll et permet d'attaquer des schemas de signature dispersant la redondance, qu'elle soit ou non modulaire, a l'interieur du message. De plus, de simples modifications dans la definition du reseau utilise permettent d'attaquer les schemas de signature faisant appel a differentes redondances modulaires, pour le message en entier, ou pour differentes parties du message. Afin de contrer ces deux attaques et celles recensees precedemment, deux nouveaux schemas de signature avec redondance sont proposes. Bases sur de nouveaux concepts, ils permettent d'abaisser le niveau de redondance a un tiers du nombre de bits du module rsa.