Clé prépartagée
En cryptographie, une clé prépartagée (en anglais pre-shared key, PSK) est un secret partagé qui a été préalablement échangé entre les deux parties via un canal sûr avant de pouvoir être utilisé pour sécuriser leurs communications[1].
Principe
modifierPour construire une clé de chiffrement à partir d'un secret partagé, on a généralement recours à une fonction de dérivation de clé. Les systèmes reposant sur une clé prépartagée utilisent presque toujours des algorithmes de cryptographie symétrique.
Le terme PSK est notamment employé dans le contexte du Wi-Fi : avec le Wi-Fi Protected Access (WPA et WPA2), la méthode est désignée par WPA-PSK ou WPA2-PSK (aussi appelée « WPA personnel »). Depuis 2018, WPA3 remplace cette approche par le protocole Simultaneous Authentication of Equals (SAE), qui ne transmet pas directement la clé prépartagée et offre la propriété de confidentialité persistante[2]. Le PSK est également utilisé dans l'Extensible Authentication Protocol (EAP), où la méthode correspondante est nommée EAP-PSK, ainsi que dans IPsec et certaines suites cryptographiques de TLS (voir TLS-PSK).
Dans tous ces cas, l'ensemble des parties communicantes, par exemple un point d'accès et tous ses clients, partagent la même clé[3].
Format
modifierLes caractéristiques de la clé sont déterminées par le système qui l'utilise ; certaines implémentations imposent un format particulier. Une clé prépartagée peut prendre la forme d'un mot de passe, d'une phrase secrète ou d'une chaîne de caractères hexadécimaux. Elle est ensuite exploitée par tous les systèmes participant aux processus cryptographiques visant à sécuriser le trafic échangé.
Sécurité
modifierLes systèmes cryptographiques reposent sur une ou plusieurs clés pour garantir la confidentialité des échanges. Une attaque générique reste toujours possible contre une clé : la recherche exhaustive dans l'espace des clés, ou attaque par force brute. Une clé suffisamment longue et choisie de manière aléatoire peut résister en pratique à toute attaque par force brute, même si, en théorie, un attaquant disposant d'une puissance de calcul illimitée finirait par la retrouver (voir robustesse des mots de passe).
Une particularité des clés prépartagées tient à ce qu'elles sont, par construction, détenues par les deux parties de la communication : elles peuvent donc être compromises à l'une des extrémités sans que l'autre n'en ait connaissance. De plus, leur transmission initiale via un réseau informatique est intrinsèquement risquée, puisqu'il est en général impossible de garantir qu'aucun tiers n'intercepte l'échange ; un canal hors-bande ou une rencontre physique est généralement préférable.
Le choix d'une clé cryptographique se distingue de celui d'un simple mot de passe : tout motif, quel qu'il soit, doit être évité, car il pourrait permettre à un attaquant une attaque moins coûteuse que la recherche exhaustive. Cela impose un tirage aléatoire de la clé, afin de contraindre l'attaquant à fournir le maximum d'efforts, ce qui est difficile à garantir, tant en théorie qu'en pratique. En règle générale, il convient de recourir à un générateur de nombres pseudo-aléatoires cryptographiquement sûr plutôt qu'à un générateur logiciel ordinaire.
Notes et références
modifier- ↑ (en) Victoria Martin, « Pre-shared key » [archive du ], sur Fortinet Cookbook (consulté le )
- ↑ (en) « Wi-Fi Security », sur Wi-Fi Alliance (consulté le )
- ↑ (en) « What is a pre-shared key or shared secret? » [archive du ], sur Knowledge Base, Université de l'Indiana, (consulté le )