Viadeo
 
02
fev
12
Rolf Haenni

Rolf Haenni " je ne pense pas que les autorités américaines puissent déchiffrer les données sans aide"

Spécialiste en sécurité

Données bancaires suisses transmises au fisc américain : un expert en sécurité répond à nos questions

La Suisse est sur le point de livrer des milliers de pages de courriels et de données bancaires aux autorités fiscales américaines. Selon le Conseil fédéral, ces données ont été cryptées. Est-ce une négligence ou une manoeuvre tactique dans le contentieux fiscal qui oppose la Suisse aux Etats-Unis? La Netzwoche, notre rédaction alémanique, a posé la question à un expert en sécurité, Rolf Haenni.

Monsieur Haenni, vous êtes professeur à la Berner Fachhochschule à Bienne et travaillez au «Research Institute for Security in the Information Society», pensez-vous qu'il existe un risque que les autorités américaines puissent décrypter les données fournies par la Suisse sans en recevoir la clé de cryptage ?

Rolf Haenni : Il est difficile de répondre à cette question dans la mesure où nous ne savons pas quelle méthode de cryptage a été utilisée. Cependant, si nous supposons quption Standard, est un algorithme de chiffrement symétrique. Cela signifie que la clé de cryptage est la même que celle utilisée pour le déchiffrement. Il existe plusieurs niveaux de cryptage: AES-128, AES-192 et AES-256. Le nombre correspond à la longueur de la clé. Plus elle est longue, plus le cryptage est fort. Comment peut-on craquer un algorithme AES ?A ce jour, nous n'avons pas eu connaissance d'attaques réussies sur l'algorithme AES. En principe, il n'y a qu'une seule possibilité de craquer un algorithme AES, c'est d'essayer toutes les clés possibles. Mais il faut être conscient que, même avec la plus faible des clés de cryptage, à savoir AES-128, il existe environ 10 puissance 40 clés possibles. Pour AES-256, ce nombre passe à environ 10 puissance 80. Ce nombre correspond approximativement à la quantité d'atomes qui circulent dans notre univers. Même un supercalculateur appartenant au gouvernement américain ne pourrait déchiffrer le code dans un délai raisonnable. Pourriez-vous être plus précis ?En fait, si un ordinateur très rapide teste un milliard (10 puissance 9) de clés par seconde, alors en une année, il teste environ 10 puissance 17 clés. Il faudrait alors encore ...

Pour lire la suite de l'entretien, créez votre compte LMI !

En créant votre compte LMI, vous accédez, gratuitement, aux services Premium du MondeInformatique :
dossiers, archives dossiers, entretiens, invitations conférences et à tous
les nouveaux services développés par LeMondeInformatique.

Je crée mon compte LMI !

Déjà inscrit ? Cliquez ici

Pour commenter cet article inscrivez vous ou identifiez vous si vous êtes déjà inscrit :

Mot de passe oublié ?

L'actualité Sécurité

Livre blanc Sécurité

Tous les livres blancs