Forum Clubic

Cryptage - avec plein de bits...:ouch:

Bonjours, je recherche un logitiel de crypatage performant, rapide et surtout avec une grosse clé de cryptage.
Que le cryptage soit symétrique ou asymétrique m’importe peu du moment qu’il soit performant.

actuellement j’utilise security box mais il ne peut crypter un fichier a la fois et pas tout un répertoire, je souhaiterais qu’il puisse crypter tout le répertoire.

Merci de vos réponses.

ps: une clé de 4096 bits serait nickel. :super:

regardes ici :
http://solutions.journaldunet.com/0503/050…_cryptage.shtml

Le nombre de bits ne veut pas dire que le cryptage est efficace, tu pourras tres bien avoir une meilleur méthode de crypto en utilisant conjointement une table de hashage de type SHA-1 à laquelle tu as établis une itération de 8192 boucles de ce même hash permettant ainsi de bloquer au maximum les logiciels de type brute force, partant de la, tu peux créer une clé IV (InitialisationVector) utilisant la technique du sel (clé imprévisible) et enfin utiliser la crypto en tant que tel, comme le Blowfish ou l’AES qui même en 256 bits, donne du fil à retordre.
Je suis en ce moment même en train de faire un tel outil :wink:

Pour l’instant, j’utilise Axcrypt, un petit logiciel sympa mais j’aimerais passer à quelque chose de plus sérieux.

Auriez-vous un ou plusieurs logiciels à me conseiller qui soit fiable, puissant et si possible gratuit.

J’ai vu la liste du lien mais comme je n’y connais pas grand chose dans le cryptage, j’aimerais avoir l’avis de pro.

Merci d’avance.

Mais qu’est-ce qu’il te faut :smiley: !?

Edit : J’oubliais … Il y a plein d’algos très efficaces qui existent, qui si on utilise une clé suffisament longue sont incassables, même par des centaines d’ordis en réseau. MAIS, ce genre d’outil est interdit par la loi française, qui limite la puissance des logiciels de cryptage (pour que la police puisse les décrypter).

Donc seul un logiciel non officiel peut t’aider, et là on arrive aux limites des règles du forum …

Bien sur qu’il faudrait des batteries d’ordinateur en réseau (un cluster quoi) pour casser une clé de plusieurs centaines de bits mais, encore une fois, cela ne fait pas tout, les pirates (les vrais, pas les kevins) le savent bien et utilisent une autre approche que de casser à tout prix la clé.
Nombre d’entre eux essayent maintenant à rendre instable l’application qui utilise ces cryptages car le piratage s’est nettement radicaliser et nombre d’entre eux deviennent plus des crashers qu’autre chose, ils essayent donc soit de planter l’appli, le noyau ou autre pour affaiblir la cible et ainsi profiter, ne serait ce qu’un cours instant, de ce répis pour y installer backdoor et autre rootkit.
Si on utilise un simple calcul SHA-1, les brutes forces pourront plus facilement déduire l’empreinte depuis des mots génériques, cryptage ou pas, c’est pour çela qu’il faut en plus du cryptage, sécuriser l’accès même à une éventuelle cryptanalyse, cela va d’aucune écriture en dur du mot de passe (qu’il soit chiffré ou pas) à la génération de clé totalement imprévisible (ce que n’est justement pas le SHA-1).

http://www.truecrypt.org/ :super: