Cipher (chiffrement)
Qu'est-ce que Cipher (chiffrement) ?
Cipher (chiffrement)Algorithme qui transforme un texte clair en texte chiffre (chiffrement) et vice versa (dechiffrement), parametre par une ou plusieurs cles cryptographiques.
Un cipher est l'algorithme qui realise le chiffrement et le dechiffrement. Les chiffres modernes se repartissent en symetriques (cle partagee unique: AES, ChaCha20, 3DES) et asymetriques (paire publique/privee: RSA, ECC), et entre chiffres par bloc (blocs fixes, AES-128) et par flot (bit/octet, ChaCha20). Un chiffre s'utilise generalement avec un mode (CBC, GCM, CTR) et une derivation de cles, un MAC ou une construction AEAD pour assurer confidentialite et integrite ensemble. Aujourd'hui, on choisit en priorite des constructions AEAD comme AES-GCM, AES-GCM-SIV ou ChaCha20-Poly1305 avec une gestion correcte des IV/nonces.
Des chiffres classiques aux chiffres standardises
Les chiffres precedent l'informatique — substitution (Cesar), polyalphabetiques (Vigenere) et machines a rotors (Enigma) ont tous fini par etre casses —, d'ou des conceptions modernes publiques et revues plutot que secretes (principe de Kerckhoffs). AES a ete standardise par la FIPS 197 (2001) apres un concours ouvert du NIST et reste le chiffre symetrique de reference. D'anciens algorithmes ont ete retires : le NIST SP 800-131A Rev. 2 a interdit le 3DES a trois cles pour le chiffrement apres le 31 decembre 2023, et RC4 a ete banni de TLS par la RFC 7465 apres la decouverte de biais dans son flux permettant de recuperer du texte clair. Choisir un bon chiffre aujourd'hui, c'est utiliser des constructions AEAD comme AES-GCM, AES-GCM-SIV (RFC 8452) ou ChaCha20-Poly1305 (RFC 8439) avec une gestion correcte des IV/nonces : reutiliser un nonce en GCM est catastrophique et fuite la cle d'authentification. L'agilite cryptographique (pouvoir changer d'algorithme) est desormais une exigence de conception, portee par la migration vers des primitives post-quantiques comme ML-KEM.
flowchart LR P[Plaintext] --> Enc["Cipher + mode (encrypt)"] K1[Key] --> Enc Enc --> C[Ciphertext] C --> Dec["Cipher + mode (decrypt)"] K2[Key] --> Dec Dec --> P2[Plaintext] C -. intercepted .-> A[Attacker sees only ciphertext]
● Exemples
- 01
Cipher suite TLS 1.3 TLS_AES_128_GCM_SHA256.
- 02
Chiffrement de disque en AES-XTS-256.
● Questions fréquentes
Qu'est-ce que Cipher (chiffrement) ?
Algorithme qui transforme un texte clair en texte chiffre (chiffrement) et vice versa (dechiffrement), parametre par une ou plusieurs cles cryptographiques. Cette notion relève de la catégorie Cryptographie en cybersécurité.
Que signifie Cipher (chiffrement) ?
Algorithme qui transforme un texte clair en texte chiffre (chiffrement) et vice versa (dechiffrement), parametre par une ou plusieurs cles cryptographiques.
Comment se défendre contre Cipher (chiffrement) ?
Les défenses contre Cipher (chiffrement) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.