Comprendre la Cryptographie sur les Courbes Elliptiques avec RedBull, c'est possible

Le tableau de chasse de l’équipe Red Bull Racing est plutôt impressionnant. Depuis 2005, l’écurie autrichienne s’est illustrée aussi bien dans la course que dans la construction de ses bolides, avec trois titres de championne du monde des constructeurs et trois titres de championne du monde pour ses pilotes de Formule 1.

Red Bull Racing aurait-elle trouvé la formule gagnante ?

Le jeu de mot est vite trouvé, les clés de son succès le sont également : un savant dosage d’innovation et d’adaptation.

Et le lien avec la sécurité web ? Il n’est pas si éloigné que ça. L’industrie de la sécurité sur Internet s’est construite autour de réseaux qui sont autant de pistes de course, où la circulation est ultra dynamique, mais aussi très régulée. C’est un environnement sous pression, qui ne cesse de s’améliorer, de s’optimiser : on y fait l’apologie de la vitesse, tout en déclarant une tolérance zéro sur la qualité de la structure et de la sécurité. Internet est un flux constant, qui propulse ses pilotes, ou plutôt ses internautes vers l’avant, vers toujours plus de technologie et toujours plus d’innovation.

 

Et le rapport avec l’ECC alors ?

En 2014, le cryptage 2048-bit des clés privées pour les certificats SSL remplacera officiellement son prédécesseur, le cryptage en 1024-bit. Pour accompagner ce changement, l’ECC s’installe progressivement dans le paysage web.

L’ECC, ou Cryptographie sur les Courbes Elliptiques (« Elliptic Curve Cryptography » en anglais), est une technologie qui vient faciliter la transition vers le cryptage en 2048-bit, mais aussi le développement des plateformes web pour mobiles et tablettes.
Et tout comme le dernier bolide de Red Bull Racing, l’ECC possède une structure ultra-légère, ultra-rapide, et surtout ultra-sécurisée. Une technologie de pointe, qui vient se placer directement en tête dans la course au développement de la sécurité sur Internet.

 

A vos marques...

L’histoire de l’ECC commence en 1985, lorsque deux mathématiciens, Koblitz et Miller, proposent l’utilisation des courbes elliptiques pour la cryptographie. A cette époque, l’idée ne séduit pas, le processus étant jugé comme trop lent pour suivre le rythme effréné du développement de la sphère Internet.

Cependant, à présent que nous échangeons des quantités clairement effrayantes de données en tout genre, la vitesse est devenue un élément déterminant dans les transactions sur Internet. Nous avons besoin d’une solution SSL qui puisse tenir le choc.

Aux alentours de 2008, Symantec développe à cet effet ses premiers certificats cryptés en ECC. En 2013, l’entreprise obtient le feu vert pour lancer sa technologie.

 

GO!

Pour en revenir à notre allusion au monde de la Formule 1, les régulations et la sécurité sont un élément primordial dans les courses automobiles, tout comme la sécurité de vos clients et visiteurs sont au cœur de nos préoccupations.

Et en matière de sécurité justement, l’ECC distance complètement les méthodes RSA et DSA actuelles, avec moins de bande-passante utilisée et une longueur de clé plus courte : de quoi assurer un temps de chargement de vos pages quasi-instantané. Et donc une satisfaction client instantanée.

Cependant, tandis que les améliorations de sécurité peuvent amener à réduire la vitesse des engins de course, l’ECC offre une protection à la fois plus performante et plus rapide. Les certificats 256 bits ECC (la norme standard de nos produits) correspondent en effet aux certificats...3072 bits RSA ! Soit un cryptage douze fois plus puissant !

 
Taille de clé symétrique (bits) Taille de clé RSA (bits) Taille de clé ECC (bits)
80 1024 160
112 2048 224
128 3072 256
192 7680 384
256 15360 521
 

Et quel est le prix à payer pour cette innovation ? Pour l’ECC, rien du tout.

Toute comparaison avec les innovations en Formule 1 s’arrête là, bien évidemment.

L’ECC ne représente aucun frais supplémentaire pour tous les produits Symantec Pro - Symantec Secure Site Pro et Symantec Secure Site Pro EV. Cette technologie s’avère être d’ailleurs plus économique sur le long terme : une clé plus courte demande moins de travail à vos serveurs, ce qui a notamment pour effet d’allonger la durée de vie du matériel.

Précisons également qu’il s’agit d’une technologie mise au point par Symantec, qui n’est autre que le leader mondial et la référence en matière de certificats SSL. L’ECC est clairement le futur de la cryptographie pour le web. Voilà donc ce que représente l’ECC pour vous : une solution plus simple, plus rapide, plus sécurisée, qui répond parfaitement à l’explosion actuelle des connexions sur mobile et tablette.

Curieux de savoir ce que vaut cette nouvelle méthode de cryptage ? Contactez-nous!

E-MAIL : info@ssl247.fr
TEL : 03 66 72 95 95

Partager cela:

Posté le Wednesday 09 October 2013 par Charlotte Pommier

Retourner au blog

Envoyez-nous vos commentaires


Votre commentaire ne sera pas publié. Si vous avez une question, n'oubliez pas d'écrire votre adresse email afin que l'on puisse vous répondre.