{"id":14396,"date":"2022-03-03T12:28:47","date_gmt":"2022-03-03T14:28:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-demontrent-une-nouvelle-attaque-par-canal-lateral-contre-le-chiffrement-homomorphe\/"},"modified":"2022-03-03T12:29:03","modified_gmt":"2022-03-03T14:29:03","slug":"des-chercheurs-demontrent-une-nouvelle-attaque-par-canal-lateral-contre-le-chiffrement-homomorphe","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-demontrent-une-nouvelle-attaque-par-canal-lateral-contre-le-chiffrement-homomorphe\/","title":{"rendered":"Des chercheurs d\u00e9montrent une nouvelle attaque par canal lat\u00e9ral contre le chiffrement homomorphe"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un groupe d&#8217;universitaires de l&#8217;Universit\u00e9 d&#8217;\u00c9tat de Caroline du Nord et de l&#8217;Universit\u00e9 Dokuz Eylul ont d\u00e9montr\u00e9 ce qu&#8217;ils disent \u00eatre la &#8220;premi\u00e8re attaque par canal lat\u00e9ral&#8221; contre le chiffrement homomorphe qui pourrait \u00eatre exploit\u00e9e pour divulguer des donn\u00e9es alors que le processus de chiffrement est en cours.<\/p>\n<p>\u00ab Fondamentalement, en surveillant la consommation d&#8217;\u00e9nergie dans un appareil qui encode des donn\u00e9es pour un cryptage homomorphe, nous sommes en mesure de lire les donn\u00e9es pendant qu&#8217;elles sont crypt\u00e9es \u00bb, a d\u00e9clar\u00e9 Aydin Aysu, l&#8217;un des auteurs de l&#8217;\u00e9tude, <a rel=\"nofollow noopener\" href=\"https:\/\/news.ncsu.edu\/2022\/03\/stealing-homomorphic-encryption-data\/\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;Cela d\u00e9montre que m\u00eame les technologies de chiffrement de nouvelle g\u00e9n\u00e9ration ont besoin d&#8217;une protection contre les attaques par canal lat\u00e9ral.&#8221;<\/p>\n<p>Le chiffrement homomorphe est un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Homomorphic_encryption\" target=\"_blank\">forme de cryptage<\/a> qui permet \u00e0 certains types de calcul d&#8217;\u00eatre effectu\u00e9s directement sur des donn\u00e9es chiffr\u00e9es sans avoir \u00e0 les d\u00e9chiffrer en premier lieu.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Alertes-CISA-sur-les-failles-activement-exploitees-dans-la-plate-forme.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Il est \u00e9galement cens\u00e9 pr\u00e9server la confidentialit\u00e9 en ce sens qu&#8217;il permet le partage de donn\u00e9es sensibles avec d&#8217;autres services tiers, tels que des soci\u00e9t\u00e9s d&#8217;analyse de donn\u00e9es, pour un traitement ult\u00e9rieur tandis que les informations sous-jacentes restent crypt\u00e9es et, par extension, inaccessibles au fournisseur de services.<\/p>\n<p>Autrement dit, l&#8217;objectif du chiffrement homomorphe est de faciliter le d\u00e9veloppement de services de stockage et de calcul de donn\u00e9es chiffr\u00e9es de bout en bout o\u00f9 le propri\u00e9taire des donn\u00e9es n&#8217;a jamais besoin de partager ses cl\u00e9s secr\u00e8tes avec des services tiers.<\/p>\n<p>L&#8217;attaque de fuite de donn\u00e9es propos\u00e9e par les chercheurs implique une vuln\u00e9rabilit\u00e9 d\u00e9couverte dans <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/research\/project\/microsoft-seal\/\" target=\"_blank\">SCEAU Microsoft<\/a>le g\u00e9ant de la technologie <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/microsoft\/SEAL\" target=\"_blank\">Open source<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/architecture\/solution-ideas\/articles\/homomorphic-encryption-seal\" target=\"_blank\">la mise en oeuvre<\/a> de la technologie, qui pourrait \u00eatre exploit\u00e9e de mani\u00e8re \u00e0 permettre la r\u00e9cup\u00e9ration d&#8217;un message en clair chiffr\u00e9 de mani\u00e8re homomorphe, annulant ainsi les protections de la vie priv\u00e9e.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"297\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646317727_761_Des-chercheurs-demontrent-une-nouvelle-attaque-par-canal-lateral-contre.jpeg\" \/><\/div>\n<p>Plus pr\u00e9cis\u00e9ment, l&#8217;attaque, surnomm\u00e9e <b>Faire appara\u00eetre<\/b>\u00ab cible les <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Normal_distribution\" target=\"_blank\">\u00c9chantillonnage gaussien<\/a> dans la phase de chiffrement de SEAL et peut extraire l&#8217;int\u00e9gralit\u00e9 du message avec une seule mesure de puissance \u00bb, en tirant parti d&#8217;une \u00ab fuite de canal lat\u00e9ral bas\u00e9e sur la puissance de Microsoft SEAL avant la v3.6 qui impl\u00e9mente le Brakerski\/Fan-Vercauteren (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Homomorphic_encryption#Second-generation_FHE\" target=\"_blank\">BFV<\/a>) protocole \u00bb, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les chercheurs <a rel=\"nofollow noopener\" href=\"https:\/\/research.ece.ncsu.edu\/aaysu\/wp-content\/uploads\/DATE_2022_camera_ready_file.pdf\" target=\"_blank\">c&#8217;est not\u00e9<\/a> que les versions 3.6 de SEAL, publi\u00e9es le 3 d\u00e9cembre 2020, et les versions ult\u00e9rieures utilisent un algorithme d&#8217;\u00e9chantillonnage diff\u00e9rent, tout en avertissant que les nouvelles versions de la biblioth\u00e8que peuvent souffrir d&#8217;une &#8220;vuln\u00e9rabilit\u00e9 diff\u00e9rente&#8221;.<\/p>\n<p>&#8220;L&#8217;erreur de chiffrement est \u00e9chantillonn\u00e9e \u00e0 partir d&#8217;une distribution binomiale centr\u00e9e (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Binomial_distribution\" target=\"_blank\">CDB<\/a>) par d\u00e9faut, sauf si &#8220;SEAL_USE_GAUSSIAN_NOISE&#8221; est d\u00e9fini sur ON&#8221;, Kim Laine, directeur de recherche principal de Microsoft qui dirige le groupe de recherche sur la cryptographie et la confidentialit\u00e9, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/microsoft\/SEAL\/releases\/tag\/v3.6.0\" target=\"_blank\">mentionn\u00e9<\/a> dans les notes de version.<\/p>\n<p>&#8220;L&#8217;\u00e9chantillonnage \u00e0 partir d&#8217;un CBD est en temps constant et plus rapide que l&#8217;\u00e9chantillonnage \u00e0 partir d&#8217;une distribution gaussienne, c&#8217;est pourquoi il est utilis\u00e9 par de nombreux <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/NIST_Post-Quantum_Cryptography_Standardization\" target=\"_blank\">CQP NIST<\/a> finalistes \u00bb, a ajout\u00e9 Laine.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/researchers-demonstrate-new-side.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un groupe d&#8217;universitaires de l&#8217;Universit\u00e9 d&#8217;\u00c9tat de Caroline du Nord et de l&#8217;Universit\u00e9 Dokuz Eylul ont d\u00e9montr\u00e9 ce qu&#8217;ils disent \u00eatre la &#8220;premi\u00e8re attaque par canal lat\u00e9ral&#8221; contre le chiffrement homomorphe qui pourrait \u00eatre exploit\u00e9e pour divulguer des donn\u00e9es alors que le processus de chiffrement est en cours. \u00ab Fondamentalement, en surveillant la consommation d&#8217;\u00e9nergie [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":14397,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1933,15784,12848,9050,4168,841,4158,4165,4161,15783,133,15786,4157,4159,4171,4170,15785,4167,4160,197,4163,4162,164,4172,4169,196,4166,4164],"class_list":["post-14396","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaque","tag-canal","tag-chercheurs","tag-chiffrement","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-demontrent","tag-des","tag-homomorphe","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lateral","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/14396","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=14396"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/14396\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/14397"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=14396"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=14396"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=14396"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}