Ciphertext (texte chiffré)
Qu'est-ce que Ciphertext (texte chiffré) ?
Ciphertext (texte chiffré)Sortie d'un algorithme de chiffrement : des données censées être inintelligibles pour quiconque ne possède pas la clé correcte.
Le ciphertext est la forme chiffrée d'un plaintext produite par un chiffre sous une clé, un mode et (le cas échéant) un nonce ou un IV donnés. Un chiffre bien conçu rend le ciphertext computationnellement indistinguable de données aléatoires sans la clé — une propriété formalisée par les sécurités IND-CPA et, pour les schémas authentifiés, IND-CCA.
Le ciphertext seul ne garantit pas la sécurité ; la manière dont il est généré et manipulé est déterminante. Il doit être associé à une bonne gestion des clés, à un chiffrement authentifié (AES-GCM, ChaCha20-Poly1305) pour détecter les altérations, et à un nonce unique par message — réutiliser un nonce GCM divulgue de façon catastrophique la clé d'authentification. L'histoire regorge d'attaques qui ont récupéré le plaintext sans jamais casser le chiffre sous-jacent, en exploitant la manière dont le ciphertext était traité : les attaques par oracle de padding sur CBC, BEAST (CVE-2011-3389) contre TLS 1.0, les fuites temporelles Lucky Thirteen et POODLE (CVE-2014-3566, divulguée en octobre 2014), qui forçait une rétrogradation vers le padding CBC malléable de SSL 3.0 pour déchiffrer des cookies de session octet par octet.
Les leçons défensives sont constantes : privilégier les modes AEAD, chiffrer-puis-MAC plutôt que MAC-puis-chiffrer, utiliser une vérification en temps constant, et rejeter tout ciphertext dont le tag d'authentification échoue avant d'en faire quoi que ce soit d'autre.
flowchart LR
P[Plaintext] --> E[Chiffrer<br/>chiffre + clé + nonce/IV]
E --> C[Ciphertext + tag d'authentification]
C -->|stocker / transmettre| V{Vérifier le tag}
V -->|Tag valide| D[Déchiffrer → plaintext]
V -->|Tag invalide| R[Rejeter — ne pas traiter]● Exemples
- 01
Un enregistrement TLS transportant un ciphertext AES-256-GCM entre le client et le serveur.
- 02
Un fichier de sauvegarde chiffré dont le ciphertext peut être stocké sans risque dans un stockage objet non fiable.
● Questions fréquentes
Qu'est-ce que Ciphertext (texte chiffré) ?
Sortie d'un algorithme de chiffrement : des données censées être inintelligibles pour quiconque ne possède pas la clé correcte. Cette notion relève de la catégorie Cryptographie en cybersécurité.
Que signifie Ciphertext (texte chiffré) ?
Sortie d'un algorithme de chiffrement : des données censées être inintelligibles pour quiconque ne possède pas la clé correcte.
Comment se défendre contre Ciphertext (texte chiffré) ?
Les défenses contre Ciphertext (texte chiffré) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.