Tailles de clés: optimisations pratiques et théoriques et approches modernes pour des estimations précises du coût de NFS – KLEPTOMANIAC
Les cryptosystèmes RSA et Diffie-Hellman ont été les premières primitives de la cryptographique à clé publique. Il est difficile d'estimer le temps et les ressources nécessaires pour factoriser un nombre, et donc la solidité de RSA. Les agences de normalisation recommandent soit d'éviter RSA, soit d'utiliser des clés d'au moins 2048 bits. Sur les environnements de calcul peu contraints cette recommandation est suivie. Mais dans de nombreux contextes, notre sécurité dépend de clés qui sont bien en-deçà de ces tailles. Nous projetons d'estimer avec précision le coût de la cryptanalyse pour des tailles de clés qui sont pertinentes aujourd'hui, et pour lesquelles cette précision est importante. Nous ciblons en particulier RSA-1024 et DH-1024, ainsi que des problèmes liés au logarithme discret qui apparaissent dans le contexte de la blockchain. Nous projetons également le développement de logiciels de simulation, qui permettront des estimations fiables.
Coordination du projet
Emmanuel Thomé (Centre de Recherche Inria Nancy - Grand Est)
L'auteur de ce résumé est le coordinateur du projet, qui est responsable du contenu de ce résumé. L'ANR décline par conséquent toute responsabilité quant à son contenu.
Partenariat
Inria Nancy Grand Est Centre de Recherche Inria Nancy - Grand Est
ANSSI ANSSI (Agence nationale de la sécurité des systèmes d'information) / Sous-direction Expertise / Direction Scientifique et Technique (SDE/DST)
LIP6 LIP6
Aide de l'ANR 427 148 euros
Début et durée du projet scientifique :
- 48 Mois