Site WWW de Laurent Bloch
Slogan du site

ISSN 2271-3905
Cliquez ici si vous voulez visiter mon autre site, orienté vers des sujets moins techniques.

Pour recevoir (au plus une fois par semaine) les nouveautés de ce site, indiquez ici votre adresse électronique :

Forum de l’article

Cybersécurité : quoi de neuf depuis 50 ans ?

modération a priori

Ce forum est modéré a priori : votre contribution n’apparaîtra qu’après avoir été validée par un administrateur du site.

Qui êtes-vous ?
Votre message

Pour créer des paragraphes, laissez simplement des lignes vides.

Lien hypertexte

(Si votre message se réfère à un article publié sur le Web, ou à une page fournissant plus d’informations, vous pouvez indiquer ci-après le titre de la page et son adresse.)

Rappel de la discussion
Cybersécurité : quoi de neuf depuis 50 ans ?
Vincent - le 15 mars 2023

Très intéressant (comme toujours). Tu pourrais nous en dire plus sur l’épisode de la prohibition de SSL chez Pasteur ? Quelle en était la logique ?

Cybersécurité : quoi de neuf depuis 50 ans ?
Laurent Bloch - le 15 mars 2023

C’est très simple : avant la loi de 1996 les procédés cryptographiques étaient considérés comme des armes de guerre, dont l’usage était soumis à autorisation administrative, en l’occurrence par le SCSSI. J’ai soumis à la signature de Maxime Schwartz une lettre de demande d’autorisation d’utiliser SSL, pour protéger les travaux de recherche et les propriétés intellectuelles de l’Institut Pasteur, lettre qui a reçu une réponse négative du Général Desvignes.

Ces restrictions ont été progressivement assouplies par plusieurs lois, entre 1996 et 1999, qui autorisaient un chiffrement affaibli par des tailles de clés limitées, enfin par les décisions de 2001, entrées en vigueur en 2002, qui les abolissaient.

Avant 2002, Bernard Perrot, du CNRS et de l’IN2P3, avait développée une version de SSH avec des clés plus courtes, nommée SSF, ce qui a permis aux établissements de recherche de chiffrer leurs communications. Un chiffrement faible valait quand même mieux que pas de chiffrement du tout.

Derniers commentaires

À la Commission de développement de l’informatique du Ministère des Finances
Dans le style qui t’est caractéristique, j’avoue que j’ai bien aimé ! J’ai même eu l’occasion (…)

Informatique confidentielle
La clé pour comprendre est peut-être qu’il s’agit ici de "machine virtuelle" et non de (…)

Informatique confidentielle
Merci pour vos précisions à tous les deux, mais je continue à penser que la locution "machine (…)

Les programmes du manuel ISN traduits en Scheme
Oui, votre critique est fondée. Ces programmes sont tous un peu bâtards (au sens propre), parce (…)

Les programmes du manuel ISN traduits en Scheme
Le programme de résolution du second degré me fait réagir et c’est sûrement dû à une exposition (…)