Cryptographie
Confidentialité persistante (PFS)
Aussi appelé: Forward Secrecy, PFS
Définition
Propriété d'un protocole garantissant que la compromission ultérieure des clés long terme ne permet pas de déchiffrer les sessions passées.
Exemples
- TLS 1.3 établit des clés de session via ECDHE sur X25519, fournissant la forward secrecy par défaut.
- Le handshake Noise IK de WireGuard utilise des clés Curve25519 éphémères pour la forward secrecy.
Termes liés
Échange de clés Diffie–Hellman
Protocole à clé publique permettant à deux parties de dériver un secret partagé sur un canal non sûr sans jamais le transmettre, fondé sur la difficulté du logarithme discret.
ECDH
Variante sur courbes elliptiques de l'échange de clés Diffie–Hellman, offrant la même fonctionnalité de secret partagé avec des clés plus courtes et des calculs plus rapides.
TLS (Transport Layer Security)
TLS (Transport Layer Security) — definition coming soon.
Clé de session
Clé symétrique à courte durée de vie utilisée pour protéger une seule session de communication, puis détruite.
Rotation de clés
Remplacement périodique des clés cryptographiques par de nouvelles afin de limiter le volume de données protégées par une seule clé et de contenir l'impact d'une compromission.
Cryptographie post-quantique
Algorithmes cryptographiques classiques conçus pour rester sûrs face aux attaques d'ordinateurs classiques comme d'ordinateurs quantiques à grande échelle.