Journées Cryptis

Programme

Télécharger le programme

Jeudi 24 novembre 2011

14:00  Accueil

14:30  François Morain (LIX - École Polytechnique)

« 25 ans de cryptographie basée sur la théorie des nombres »

Resumé: en 25 ans les outils de la cryptographie ont complétement investi les applications de la vie courante (cartes bancaires, téléphones portables, paiement à distance, télépéage etc...), en particulier grâce à des protocoles basés sur la théorie des nombres. Dans cet exposé on fera le point sur les avancées majeures en cryptographie basée sur la théorie des nombres (RSA, factorisation, courbes elliptiques et pairing) ainsi que sur les enjeux algorithmiques et théoriques associés.

15:30  Pierre Paradinas (CNAM)

« Cartes à puce et technologies de l'information
25 ans : rétros(-pers-)pectives »

Résumé: le propos de l'exposé sera d'explorer les relations entre la carte à puce et les technologies de l'information. Nous étudierons les relations entre les notions de systèmes d'exploitation, langages de programmation, modèle objet,... et le monde de la carte qui a adopté certaines des technologies de l'information. Nous verrons les succès et les réussites mais aussi parfois les échecs de la rencontre d'un potentiel système d'information personnel avec les NTIC.

16:30  Pause café

17:00  Table ronde: quelle formation pour les métiers de demain ?

Participants: Jean-Jacques Quisquater (Crypto Group - Université Catholique de Louvain),  Thierry Markwitz (ANSSI), Hervé Schauer (HSC), Jean-Louis Lanet (Université de Limoges), Julien Airaud (CNES)...

Animatrice: Isabelle Bize (Intervista).

19:00  Cocktail dinatoire (offert)

 

Vendredi 25 novembre 2011

10:00  Accueil - café

10:30  Anne Canteaut (INRIA Rocquencourt)

« De l'espérance de vie d'un algorithme symétrique (ou l'AES dix ans après) »

Résumé: les progrès importants faits en cryptanalyse au cours des dernières années montrent que peu d'algorithmes symétriques résistent plus de quinze ans aux attaques.  Les fonctions de hachage MD5 et SHA-1 ont été cassées respectivement treize et dix ans après leur publication.  Parmi les huit chiffrements à flot recommandés en 2008 à l'issue du concours international eSTREAM, deux ont déjà été cryptanalysés.  Et l'exemple le plus frappant est naturellement celui de l'AES, choisi par le NIST en octobre 2000 comme standard de chiffrement par bloc, au terme d'une compétition internationale publique de trois ans réunissant quinze candidats.  L'AES vient en effet d'être victime pour la première fois d'une attaque qui semble légèrement moins coûteuse que la recherche exhaustive de la clef.  Mais il a surtout motivé d'importants développements en cryptanalyse qui, s'ils ne mettent pas en danger la sécurité du chiffrement par bloc lui-même, se sont révélés plus graves lorsque l'AES était employé dans d'autres contextes (fonctions de hachage, scénarios à plusieurs clefs...).  Doit-on en conclure que tous les algorithmes symétriques récents, même conçus par des spécialistes reconnus, ont toutes les chances d'être cassés au cours de la décennie ?

11:30  Carlos Aguilar Melchor (Université de Limoges)

« Chiffrement homomorphe et exécution d'algorithmes sur des données chiffrées :
avancées récentes »

Résumé: Très récemment d'importantes avancées ont été réalisées en cryptographie au niveau des systèmes de chiffrement homomorphe, outils permettant de réaliser des calculs sur des données chiffrées sans passer par les données en clair.  L'obtention de ces outils, souvent décrits comme le Graal de la cryptographie, a été un des problèmes ouverts les plus importants de la cryptographie depuis trente ans.
Dans cet exposé, accessible à toute personne ayant des bases en cryptographie, nous présenterons tout d'abord ces outils ainsi que leurs propriétés les rendant uniques. Ensuite nous montrerons en quoi ces spécificités sont d'une grande importance pour de nombreuses applications. Enfin, nous présenterons les  résultats obtenus par la communauté depuis 2008 ainsi que leur impact théorique et pratique.

12:30  Buffet (offert)

14:30  Jean-Philippe Wary (Orange Labs)

« La sécurité chez un opérateur: les nouvelles problématiques »

 

15:30  Yves Deswarte (CNRS/LAAS)

« Identité, sécurité et vie privée »

Résumé: Authentification, autorisation et audit (ou AAA pour "Authentication, Authorisation and Accountability" en anglais), sont la base de la sécurité informatique. Avec l'interconnexion croissante des systèmes d'information à des grands réseaux et en particulier Internet, des nouvelles techniques ont été développées pour renforcer la sécurité de ces systèmes : authentification biométrique, traçabilité des connexions et des opérations, fouille dans des masses de données personnelles, filtrage des accès, etc. Toutes ces techniques peuvent représenter des atteintes au respect de la vie privée, et sont donc aussi des menaces pour les libertés individuelles et publiques.
Dans cette présentation, nous montrerons que d'autres approches sont possibles pour pouvoir exercer des droits sans divulguer son identité,  tout en étant tenu pour responsable de ses actes. En redéfinissant les liens entre authentification, autorisation et audit, de nouvelles techniques permettent d'améliorer la sécurité des systèmes d'information sans nuire au respect de la vie privée des individus, mais aussi de renforcer la protection de la vie privée sans pour autant fournir d'impunité aux délinquants et aux criminels.

16:30  Clôture de la manifestation.

Logos partenaires

> Témoignage

vignette témoignage

Béatrice, promo 2006

Certificateur Critères Communs à l'ANSSI.

Lire la suite >

> Séminaires

> À noter

Dossiers de candidatures 2012-2013

Les candidatures 2012-2013 pour les deux années du master Cryptis sont ouvertes…

Lire la suite >