Les modes opératoires
Le mode ECB et sa faille
AES chiffre 16 octets. Mais tes messages font rarement exactement 16 octets. Comment chiffrer un fichier de 3 Mo ? La réponse s'appelle un mode opératoire, et le choix du mode compte autant que celui de l'algorithme.
Le mode le plus naïf
Le mode ECB (Electronic Code Book) fait la chose la plus évidente : découper, puis chiffrer chaque bloc séparément avec la même clé.
P1 P2 P3
| | |
[E_K] [E_K] [E_K]
| | |
C1 C2 C3
C'est simple, parallélisable... et gravement défectueux.
La faille
Deux blocs de clair identiques produisent deux blocs de chiffré identiques :
P: [AAAA] [BBBB] [AAAA]
|
(ECB)
|
C: [7f3e] [a91c] [7f3e] (les blocs identiques se retrouvent)
Le chiffré laisse transparaître la structure du clair. C'est exactement le défaut des chiffres classiques, transposé au niveau du bloc.
L'illustration devenue célèbre : chiffre une image en ECB, et les contours du dessin restent parfaitement visibles dans le résultat. Les couleurs changent, la forme non.
Pourquoi cela compte vraiment
Ce n'est pas un défaut théorique. Sur des données structurées — un formulaire, une base où beaucoup d'enregistrements se ressemblent — un adversaire repère les répétitions, devine des champs, et parfois rejoue des blocs pour modifier le message sans jamais posséder la clé.
La règle à retenir : n'utilise jamais ECB. Aucune exception ne vaut la peine d'être apprise. Les modes des leçons suivantes coûtent à peine plus cher et n'ont pas ce défaut.

