Séminaire confiance numérique (Cédric Lauradoux, INRIA)

Identifiants et guesswork

Les identifiants sont présents dans toutes les métadonnées que nous produisons et dans les systèmes de traitement de données. Les identifiants uniques permettent de lier l'identité physique d'un utilisateur au monde numérique.On doit donc faire très attention à la conception de ces identifiants car ils peuvent induire des fuites d'information.

L'outil principal pour analyser un schéma de nommage unique s'appelle le guesswork (deviner). C'est un sujet très important en sécurité (cassage de mot de passe), en cryptographie (recherche de clef) et en protection de la vie privée. La complexité pour deviner une valeur dépend du pré-calcul, de la puissance de calcul et de la mémoire disponible à l'attaquant mais surtout de la distribution de probabilité associée à la valeur que l'on cherche à deviner.

Dans cet exposé, je décrirais le problème de deviner des identifiants de tous les jours.

 

Site web : confiance-numerique.clermont-universite.fr

532 vues
Jeudi 09 Janvier 2014
Tag(s) : confiance numerique, sécurité informatique
Partager : Facebook
Intégrer :
Vidéos suggérées