Chiffrement et mots de passe cryptés dans le monde de la blockchain et de la crypto

Chiffrement et mots de passe cryptés dans le monde de la blockchain et de la crypto

Le stockage et la gestion sécurisés des données et des mots de passe sont l’un des aspects les plus importants dans le monde de la crypto et de la blockchain, et plus généralement dans tous les environnements en ligne.

La cryptographie, intense comme l'art deécrits cachés » capable de convertir du texte brut en texte chiffré et vice versa, nous aide en rendant difficile aux pirates informatiques d'autoriser un accès non autorisé à certains réseaux et transactions.

Nous examinons ci-dessous les différentes méthodes par lesquelles le cryptage peut protéger des informations précieuses et sauvegarder les mots de passe.

Cryptage symétrique et asymétrique des mots de passe dans le secteur crypto

Généralement lorsque l’on parle de protection par mot de passe en crypto, on fait référence à deux méthodes de cryptage : symétrique et asymétrique.

Symétrique fait référence à un type de cryptage de texte qui utilise une clé unique pour crypter et déchiffrer les informations.:

La clé de cryptage est partagée entre l'expéditeur et le destinataire et est généralement convenue à l'avance : elle représente l'élément central qui, dans les crypto-monnaies, permet aux utilisateurs d'accéder et de gérer leurs actifs numériques.

Le chiffrement symétrique à clé unique est l'un des moyens les plus populaires pour protéger les mots de passe, les transactions et les communications entre les nœuds opérateurs.

Par exemple, lors du transfert de fonds d'un portefeuille à un autre, il garantit que les informations sont lues et partagées uniquement par deux parties intéressées par la transactionprotéger vos données des regards indiscrets.

Cependant, malgré les avantages qu’il apporte, le chiffrement symétrique présente des limites en termes d’évolutivité et de gestion des clés.

En fait, le besoin de communication à deux limite grandement l’expansion de cette pratique dans un système comptant beaucoup plus d’utilisateurs. Dans le même temps, de plus en plus d'utilisateurs impliquent des erreurs humaines dans la gestion et le stockage de ce qu'on appelle « Clé privée», ce qui en cas de perte entraîne la perte des crypto-monnaies ou des données stockées dans le portefeuille virtuel.

Pour pallier ces limitations, le chiffrement asymétrique nous vient en aide en fournissant une paire de clés distinctes. (publics et privés) dans l'encodage et le décodage des mots de passe.

Cette couche de sécurité supplémentaire augmente instantanément la protection des données : la clé publique peut être partagée avec n'importe qui sur n'importe quel réseau (comme lorsque nous partageons notre adresse pour recevoir un paiement en crypto), tandis que la clé privée doit rester secrète.

Les deux clés sont générées par un algorithme qui utilise de grands nombres premiers pour créer deux clés uniques et mathématiquement liées.

De toute façon celui qui détient la clé publique peut chiffrer un message chiffré mais seul le détenteur de la contrepartie privée peut déchiffrer le texte. On peut l'imaginer comme s'il s'agissait d'une boîte de réception de courrier électronique : celui qui détient la clé publique peut envoyer un message mais seul le propriétaire de la clé privée peut ouvrir l'e-mail et lire les messages.

Les portefeuilles logiciels non dépositaires comme Trust Wallet ou MetaMask utilisent la cryptographie asymétrique pour offrir la plus grande sécurité possible à leurs utilisateurs.

Source : https://www.javaboss.it/crittografia-in-java/

Les formats les plus courants de mots de passe cryptés

Le cryptage des mots de passe dans le secteur de la crypto et de la blockchain se fait selon différents formats qui peuvent être utilisés à différentes fins et offrent différents niveaux de sécurité :

  1. MD5 (Résumé de message 5):

L'algorithme MD5, développé par Ronald Rivest en 1991, génère un hachage de 128 bits (32 caractères hexadécimaux) à partir d'une entrée de longueur variable.

Il n'est plus considéré comme sécurisé en raison de vulnérabilités découvertes dans son algorithme. Cependant, il est encore utilisé dans certains contextes historiques, par exemple pour vérifier l'intégrité des fichiers.

  1. SHA-1 (algorithme de hachage sécurisé 1) :

SHA-1 génère un hachage de 160 bits (40 caractères hexadécimaux).

Il n’est plus considéré comme aussi sécurisé qu’il l’était autrefois après avoir montré plusieurs vulnérabilités : il est désormais généralement remplacé par des algorithmes plus robustes tels que SHA-256 et SHA-3. Cependant, il est toujours utilisé dans une large gamme de systèmes et de nouvelles applications,

  1. Sel:

Le sel est une séquence aléatoire de bits qui est ajoutée au mot de passe avant de calculer le hachage.

Résout le problème des collisions (deux mots de passe différents générant le même hachage) dans les méthodes de hachage.

En ajoutant un sel, même les mots de passe identiques auront des hachages complètement différents. Cela rend plus difficile pour les attaquants de déchiffrer les mots de passe via des attaques par force brute.

  1. Bcrypt :

Bcrypt est un algorithme de hachage spécialement conçu pour le cryptage des mots de passe.

Utilisez un sel et un certain nombre d'itérations pour ralentir le calcul du hachage. Il est largement utilisé pour protéger les mots de passe des utilisateurs dans le domaine des bases de données.

Le choix du format de chiffrement dépend des besoins spécifiques du système de référence. De nos jours, il est conseillé d'utiliser des algorithmes de hachage tels que bcrypt ou SHA-2 pour protéger les mots de passe et atténuer les cyberattaques.

Fonctions de hachage et signatures numériques

Une autre façon de protéger les mots de passe et les informations précieuses dans la cryptographie consiste à s'appuyer sur des fonctions de hachage.c'est-à-dire des algorithmes qui transforment toute forme de données en une chaîne de caractères de longueur fixe.

En utilisant des algorithmes de hachage robustes, nous pouvons protéger efficacement les informations sensibles et prévenir les cyberattaques.

Les fonctions de hachage sont irréversibles: c'est-à-dire qu'il n'est pas possible de reconvertir un hachage en ses données d'origine. Ils sont indispensables dans la gestion des données sur blockchain car ils permettent de structurer l’information sans compromettre son intégrité initiale.

Les hachages peuvent également servir d'empreintes digitales pour tous les mots de passe cryptés, vous protégeant ainsi contre les actions non autorisées sur votre compte.

En effet, toute modification des données originales entraînerait un nouveau hachage, qui ne correspondrait plus à la source originale et ne serait donc pas vérifiable sur la blockchain.

Une autre méthode pour garantir la sécurité des mots de passe, et plus spécifiquement l'authenticité et l'intégrité des données contenues dans un message, consiste à utiliser ce qu'on appelle « signatures numériques » (technique de cryptage asymétrique).

C'est simplement un moyen de garantir que le propriétaire de ces données spécifiques approuve la transaction. Généralement, l'expéditeur crée la signature numérique à l'aide d'une clé privée pour chiffrer les données de signature, tandis que le destinataire obtient la clé publique du signataire pour déchiffrer les données. Ce code constitue la preuve irréfutable qu'un message a été créé uniquement et exclusivement par l'expéditeur et qu'il n'a pas été falsifié en ligne.

Quand on parle de signatures numériques, on pense immédiatement aux dispositifs de signature tels que Ledger, Trezor et Bitbox qui permettent de valider une transaction avant qu'elle ne soit diffusée avec le reste d'un réseau cryptographique.

Attention toutefois à ne pas considérer ces appareils comme des portefeuilles : ils ne contiennent pas vos cryptomonnaies mais permettent uniquement d’approuver les transactions nécessaires à leur dépense.



Voir l’article original en italien