1977 Cryptographie / Sécurité

RSA

RSA
David Göthberg — Public domain, via Wikimedia Commons

Le système de cryptographie RSA a été publiquement décrit en 1977 par trois scientifiques du Massachusetts Institute of Technology : Ron Rivest, Adi Shamir et Leonard Adleman. Le sigle RSA dérive des noms de famille de ces trois chercheurs. Leur développement du système remonte à plusieurs mois de recherche intensive au cours desquels Rivest et Shamir, en tant qu'informaticiens, proposaient diverses fonctions potentielles à sens unique, tandis qu'Adleman, mathématicien de formation, identifiait systématiquement les faiblesses de chaque approche. En avril 1977, lors de la Pâque juive, les trois collaborateurs se trouvaient dans la maison d'un étudiant. Incapable de dormir, Rivest s'est allongé sur un canapé avec un manuel de mathématiques et s'est mis à réfléchir au problème de la fonction à sens unique. Il a passé le reste de la nuit à formaliser son idée mathématiquement, et avait rédigé la majeure partie de l'article de recherche avant l'aube. L'importance révolutionnaire du système RSA réside dans sa solution au problème du chiffrement à clé publique. Contrairement aux systèmes cryptographiques symétriques traditionnels qui nécessitaient l'échange sécurisé d'une clé secrète partagée, RSA permettait à quiconque de chiffrer un message en utilisant une clé publique largement diffusée, tandis que seul le détenteur de la clé privée correspondante pouvait déchiffrer le message. Le système repose sur une propriété mathématique fondamentale liée à la difficulté de la factorisation de grands entiers, opération aisée dans un sens mais computationnellement intractable en sens inverse avec les algorithmes classiques. Le système RSA a été publié dans le magazine Scientific American en 1977 et distribué gratuitement à quiconque soumettait une enveloppe timbrée et adressée aux développeurs, démocratisant ainsi l'accès à cette technologie cryptographique. Le brevet américain 4 405 829 a été accordé au MIT le 20 septembre 1983. Il est notable qu'un système équivalent avait été développé secrètement en 1973 par Clifford Cocks au GCHQ (Government Communications Headquarters), l'agence britannique de renseignement, mais ce système est resté classifié jusqu'en 1997. RSA est devenu le pilier de la cryptographie à clé publique et a rendu possible HTTPS, les signatures numériques, les certificats SSL/TLS et l'ensemble de l'infrastructure de sécurité d'Internet. Lorsque le brevet a expiré en 2000 et que l'algorithme est entré dans le domaine public, son adoption s'est généralisée dans tous les systèmes de sécurité informatique à l'échelle mondiale.

Périodes

Ère électronique Naissance d'Internet