# Qu'est-ce que la cryptographie ?

> La cryptographie est la discipline qui conçoit, analyse et applique des techniques mathématiques pour protéger l'information et les communications contre des adversaires définis.

- URL canonique: https://yellowcube.eu/fr/glossary/cryptography/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle fournit des primitives et des constructions pour des propriétés telles que la confidentialité, l'intégrité, l'authentification de l'origine, l'authentification des entités et des preuves pouvant soutenir la non-répudiation, puis les combine au sein de protocoles et de systèmes dont la sécurité dépend d'hypothèses, de clés, de paramètres et de conditions d'exploitation explicites.

Ses outils incluent le chiffrement, les fonctions de hachage cryptographiques, les codes d'authentification de message, les signatures numériques, les méthodes d'établissement de clés et la génération sécurisée de bits aléatoires. Choisir une primitive approuvée n'est qu'une partie de l'ingénierie d'une implémentation et d'un cycle de vie sécurisés.

### Points clés

- **Finalité et modèle:** Énoncer la propriété de sécurité requise, les actifs protégés, les capacités de l'adversaire, les frontières de confiance, les algorithmes et paramètres acceptables, et le contexte de protocole dans lequel une primitive sera utilisée.
- **Clés et aléa:** Générer des valeurs imprévisibles, protéger les clés privées ou secrètes, lier les clés à des finalités autorisées, les distribuer de façon sécurisée, les renouveler ou les remplacer lorsque requis, et les détruire de façon appropriée.
- **Implémentation et maintenance:** Utiliser des constructions et des bibliothèques revues, éviter la composition non sûre, tester l'interopérabilité et la gestion des défaillances, réduire l'exposition aux canaux auxiliaires, et migrer avant que les algorithmes ou tailles de paramètres ne deviennent inadaptés.
- **Limite importante:** La cryptographie ne rend pas un système entier sécurisé. Des primitives correctes peuvent être vaincues par un aléa faible, le vol de clés, des erreurs de protocole, des terminaux vulnérables, une fuite de métadonnées, des défauts d'implémentation, des paramètres obsolètes ou le mésusage par une partie autorisée.

### Termes associés

[Chiffrement](<https://yellowcube.eu/fr/glossary/encryption/>) · [Code d'authentification de message (MAC)](<https://yellowcube.eu/fr/glossary/message-authentication-code/>) · [Infrastructure à clés publiques (PKI)](<https://yellowcube.eu/fr/glossary/public-key-infrastructure/>) · [Cryptographie post-quantique (PQC)](<https://yellowcube.eu/fr/glossary/post-quantum-cryptography/>) · [Chiffrement homomorphe](<https://yellowcube.eu/fr/glossary/homomorphic-encryption/>) · [Hachage cryptographique](<https://yellowcube.eu/fr/glossary/cryptographic-hashing/>) · [Transport Layer Security (TLS)](<https://yellowcube.eu/fr/glossary/transport-layer-security/>)

### Sources

[NIST Cryptographic Standards and Guidelines](https://csrc.nist.gov/Projects/cryptographic-standards-and-guidelines) · [NIST SP 800-175B Rev. 1 : Guideline for Using Cryptographic Standards](https://csrc.nist.gov/pubs/sp/800/175/b/r1/final) · [NIST SP 800-57 Part 1 Rev. 5 : Recommendation for Key Management](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

