A Scalable Hybrid Encryption Framework Based on Unimodular Hill Cipher, Logistic Chaotic Key Generation, and AES-CBC for Secure Binary File Protection
Cet article propose un cadre de chiffrement hybride évolutif qui combine une carte logistique dérivée d'un mot de passe pour la génération de clés chaotiques, un chiffre de Hill unimodulaire dynamique pour la construction de grandes matrices inversibles, et l'AES-CBC afin de fournir une sécurité robuste et indépendante du format pour les fichiers binaires universels avec une entropie quasi idéale et une forte résistance aux attaques cryptanalytiques.
Article original sous licence CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Ceci est une explication générée par l'IA de l'article ci-dessous. Elle n'a pas été rédigée ni approuvée par les auteurs. Pour une précision technique, consultez l'article original. Lire la clause de non-responsabilité complète
Imaginez que vous viviez dans un monde où chaque chose que vous possédez — vos photos, votre musique, vos rédactions scolaires et même les recettes secrètes de vos biscuits préférés — est stockée sous la forme d'un flux interminable de minuscules briques numériques appelées « octets ». Dans le monde numérique, ces octets sont les blocs de construction universels. Qu'il s'agisse d'une photo de chat ou d'un tableur de chiffres, ils se ressemblent tous pour un ordinateur : simplement une séquence de zéros et de uns. Le grand défi des scientifiques est de savoir comment verrouiller ces briques pour que personne ne puisse les voler ou les altérer. Pendant longtemps, les gens ont essayé d'utiliser différents verrous pour différents types de boîtes (un verrou spécial pour les images, un autre pour les documents), mais c'était comme essayer de porter un trousseau de clés avec cent clés différentes juste pour ouvrir sa porte d'entrée. C'était désordonné et cela laissait souvent certaines boîtes légèrement déverrouillées.
Pour résoudre cela, les chercheurs utilisent quelques astuces ingénieuses. Une vieille astuce est le « Chiffre de Hill », qui consiste à disposer vos briques dans une grille puis à les mélanger en utilisant une recette mathématique secrète (une matrice). Si vous n'avez pas la recette exacte, vous ne pouvez pas les « dé-mélanger ». Une autre astuce implique le « Chaos », qui est comme le battement d'ailes d'un papillon dans une tempête ; un infime changement dans le point de départ crée un modèle météorologique complètement différent et imprévisible. C'est excellent pour créer des clés secrètes car il est impossible de deviner l'étape suivante. Enfin, il y a l'« AES », un verrou moderne ultra-robuste que tout le monde accepte comme étant très difficile à briser, souvent utilisé comme solution de secours pour les morceaux qui ne rentrent pas dans la grille de mélange principale. L'objectif de cette nouvelle recherche est de combiner ces trois idées en une clé maîtresse capable de verrouiller n'importe quel fichier numérique, quel qu'il soit, sans laisser de lacunes.
Le Serrurier Numérique Universel
Rencontrez l'équipe de l'Institut Teknologi Sains Bandung et de l'Universitas Jember. Ils ont observé le monde numérique et ont remarqué un problème : la plupart des systèmes de sécurité sont comme des tailleurs spécialisés qui ne font des costumes que pour un type de corps spécifique. Si vous avez une image, ils utilisent une méthode ; si vous avez une vidéo, ils en utilisent une autre. Mais que faire si vous avez un fichier bizarre et mélangé qui ne rentre pas dans le moule ? Les chercheurs ont proposé un nouveau cadre « scalable » (signifiant qu'il peut croître ou rétrécir) qui traite chaque fichier numérique exactement de la même manière : comme un flux brut d'octets. Ils appellent cela un « Cadre de Chiffrement Hybride », ce qui est une façon sophistiquée de dire qu'ils ont construit un système de sécurité qui utilise trois couches de protection travaillant ensemble.
Premièrement, ils avaient besoin d'un moyen de créer une clé secrète qui change à chaque fois, même si vous tapez le même mot de passe. Ils ont utilisé ce qu'on appelle une « Carte Logistique », qui est une formule mathématique simple agissant comme un tourbillon chaotique. Imaginez que vous faites tourner une toupie ; si vous lui donnez une infime poussée, elle vacille dans une direction complètement différente. En transformant votre mot de passe en la poussée initiale de ce tourbillon mathématique, ils génèrent une séquence de nombres unique et imprévisible. Cette séquence est la graine de leur clé secrète.
Ensuite, ils se sont attaqués au « Chiffre de Hill ». Autrefois, cette méthode utilisait de petites grilles (comme des 2x2 ou 3x3) pour mélanger les données. Mais les chercheurs ont réalisé que les petites grilles ne sont pas assez robustes pour les gros fichiers, et que créer de grandes grilles est difficile car il faut vérifier qu'elles peuvent être « dé-mélangées » plus tard. Leur percée a été l'utilisation de « Matrices Unimodulaires ». Considérez cela comme un type spécial de grille où les mathématiques garantissent qu'elle peut toujours être inversée, quelle que soit sa taille. Ils ont construit ces grilles de manière dynamique, ce qui signifie que la taille de la grille change en fonction de la taille et de la complexité de votre fichier. Si vous avez un petit fichier texte, ils utilisent une petite grille. Si vous avez un fichier vidéo massif, ils passent automatiquement à une immense grille (jusqu'à 48x48) pour rendre le mélange beaucoup plus difficile à percer. C'est leur stratégie de « Sélection de Matrice Adaptative ».
Mais que se passe-t-il lorsque votre fichier possède quelques octets supplémentaires qui ne rentrent pas parfaitement dans la grille ? Par le passé, les gens ajoutaient simplement des zéros pour combler le vide, ce qui revient à coller un morceau de papier sur une porte — cela laisse un point faible. Ce nouveau système ne fait pas de remplissage ; au lieu de cela, il prend ces octets restants et les verrouille avec un autre verrou ultra-puissant appelé « AES-CBC ». C'est le même type de verrou utilisé par les banques et les gouvernements. Ainsi, la partie principale du fichier est mélangée avec la grille géante et personnalisée, et les petits restes sont enfermés dans un coffre-fort d'acier.
L'équipe a testé ce système sur toutes sortes de fichiers, y compris des images comme « Lena » et « Baboon », et même un document PDF. Ils ont constaté qu'après le chiffrement, les fichiers ressemblaient à du bruit statique pur. Avant le chiffrement, les données présentaient des motifs (comme une photo qui possède beaucoup de couleurs similaires les unes à côté des autres). Après le chifflement, l'« Entropie de Shannon » — une mesure de l'aspect aléatoire des données — a bondi à près de 7,9998 bits/octet. C'est aussi proche d'une aléatorité parfaite que l'on puisse l'être pour des données de 8 bits. Ils ont également vérifié l'« Effet d'Avalanche », qui mesure ce qui se passe si l'on modifie une seule petite chose dans le fichier original. Dans leur système, le changement d'une seule lettre a provoqué un changement complet d'environ 50 % de l'intégralité du fichier chiffré. Cela signifie qu'un pirate ne peut pas deviner le reste du fichier même s'il connaît une petite partie de l'original.
Plus important encore, ils ont prouvé que ce système est « sans perte » (lossless). Lorsqu'ils ont verrouillé les fichiers puis les ont déverrouillés, les fichiers étaient sortis exactement pareils, octet par octet. Ils ont vérifié cela à l'aide de hachages MD5, qui sont comme des empreintes digitales numériques ; l'empreinte du fichier original correspondait parfaitement à l'empreinte du fichier déchiffré à chaque fois. Ils ont également montré que le système passe des tests de randomité rigoureux (NIST SP800-22), ce qui signifie que les données chiffrées sont impossibles à distinguer d'un véritable bruit aléatoire pour toute analyse statistique.
L'article écarte explicitement l'idée qu'il faille savoir quel type de fichier vous chiffrez (comme savoir s'il s'agit d'un JPEG ou d'un PDF) pour le protéger. Ils s'opposent à l'utilisation de tailles de grille fixes qui ne s'adaptent pas au fichier, et démontrent que les simples méthodes de remplissage sont inférieures à leur approche hybride. Bien que les résultats soient basés sur des simulations et des expériences sur divers ensembles de données, les auteurs sont très confiants dans la sécurité statistique, notant que le système élimine avec succès les redondances structurelles et résiste aux attaques courantes. Cependant, ils admettent que leur configuration actuelle utilise une seule carte chaotique et que les travaux futurs pourraient explorer des systèmes chaotiques encore plus complexes pour rendre les clés encore plus difficiles à deviner.
En fin de compte, cette recherche suggère un avenir où vous n'aurez pas besoin d'une stratégie de sécurité différente pour vos photos, votre musique ou vos documents. Vous disposez simplement d'un système universel qui s'adapte à la taille et à la forme de vos données, mélangeant le gros de votre contenu avec une immense grille mathématique personnalisée et verrouillant les restes dans un coffre-fort d'acier, vous laissant avec un fichier qui ressemble à un bruit statique pur et inviolable.
Noyé(e) sous les articles dans votre domaine ?
Recevez des digests quotidiens des articles les plus récents correspondant à vos mots-clés de recherche — avec des résumés techniques, dans votre langue.