Signal Protocol
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
Le Signal Protocol, anciennement connu sous le nom de TextSecure Protocol, est un protocole cryptographique non-fédéré pouvant être utilisé pour chiffrer de bout en bout des appels vocaux et vidéocite-ref-signal-video-calls-beta-1-0[1] ainsi que des conversations par messagerie instantanéecite-ref-ermoshina-2016-2-0[2]. Il a été développé par Open Whisper Systems en 2013cite-ref-ermoshina-2016-2-1[2] et a été introduit pour la première fois dans l'application open source TextSecure, devenue par la suite Signal. Il a depuis été implémenté dans d'autres applications telles WhatsAppcite-ref-3[3], Facebook Messenger (en mode « conversation secrète ») et Google Allo (en « mode incognito »).
Le protocole combine l'algorithme à Double Ratchet avec des prekeys et un triple échange de clés Diffie-Hellman (3-DH)cite-ref-4[4], ainsi que Curve25519, Advanced Encryption Standard et Keyed-hash message authentication code comme primitivescite-ref-frosch-2016-5-0[5].
Contents
• Histoire
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Histoire
Les principaux développeurs du protocole, Trevor Perrin et Moxie Marlinspike, reçoivent le prix Levchin en 2017. Le professeur d'université Dan Boneh, président du jury, estime que le développement du protocole a été décisif pour diffuser la cryptologie au grand public, ce qui aurait pu prendre sinon « plusieurs décennies supplémentaires »cite-ref-0-7-1[7].
Notes et références
• (en) Cet article est partiellement ou en totalité issu de l’article de Wikipédia en anglais intitulé « Signal Protocol » (voir la liste des auteurs).
cite-note-signal-video-calls-beta-11. ↑ marlinspike2017moxie-marlinspike2017(en) Moxie Marlinspike, « Video calls for Signal out of beta », Open Whisper Systems, 13 mars 2017 (consulté le 7 avril 2017).
cite-note-ermoshina-2016-22. ermoshinamusianihalpin(en) Ksenia Ermoshina, Francesca Musiani et Harry Halpin « End-to-End Encrypted Messaging Protocols: An Overview » (septembre 2016) (DOI 10.1007/978-3-319-45982-0_22, lire en ligne) —INSCI 2016 — « (ibid.) », dans Internet Science, Florence, Italy, Springer (ISBN 978-3-319-45982-0), p. 244–254
cite-note-33. ↑ (en) « Moxie Marlinspike - 40 under 40 », sur Fortune, 2016 (version du 23 septembre 2016 sur Internet Archive).
cite-note-44. ↑ Unger et al. 2015, p. 241
cite-note-frosch-2016-55. ↑ Frosch et al. 2016
cite-note-66. ↑ (en) « Signal », sur GitHub (consulté le 17 novembre 2023).
cite-note-0-77. wieneranna-wiener(en-US) Anna Wiener, « Taking Back Our Privacy », sur The New Yorker (consulté le 17 janvier 2021)
cite-note-88. ↑ marlinspike2016moxie-marlinspike2016(en-US) Moxie Marlinspike, « Signal on the outside, Signal on the inside », sur signal.org, 30 mars 2016 (consulté le 17 janvier 2021)
Bibliographie
• cohn-gordoncremersdowlinggarratt2016katriel-cohn-gordoncas-cremersbenjamin-dowlingluke-garratt2016(en) Katriel Cohn-Gordon, Cas Cremers, Benjamin Dowling, Luke Garratt et Douglas Stebila, « A Formal Security Analysis of the Signal Messaging Protocol » [PDF], sur Cryptology ePrint Archive, International Association for Cryptologic Research (IACR), 25 octobre 2016
• ermoshinamusianihalpin(en) Ksenia Ermoshina, Francesca Musiani et Harry Halpin « End-to-End Encrypted Messaging Protocols: An Overview » (septembre 2016) (DOI 10.1007/978-3-319-45982-0_22, lire en ligne) —INSCI 2016 — « (ibid.) », dans Internet Science, Florence, Italy, Springer (ISBN 978-3-319-45982-0), p. 244–254
• froschmainkabaderbergsma(en) Tilman Frosch, Christian Mainka, Christoph Bader, Florian Bergsma, Jörg Schwenk et Thorsten Holz « How Secure is TextSecure? » (mars 2016) (DOI 10.1109/EuroSP.2016.41, lire en ligne, consulté le 28 septembre 2016) —2016 IEEE European Symposium on Security and Privacy (EuroS&P)
• rottermannerkieseberghuberschmiedecker(en) Christoph Rottermanner, Peter Kieseberg, Markus Huber, Martin Schmiedecker et Sebastian Schrittwieser « Privacy and Data Protection in Smartphone Messengers » (décembre 2015) (lire en ligne, consulté le 25 septembre 2016) [PDF] —Proceedings of the 17th International Conference on Information Integration and Web-based Applications & Services (iiWAS2015)
• ungerdechandbonneaufahl2015(en) Nik Unger, Sergej Dechand, Joseph Bonneau, Sascha Fahl, Henning Perl, Ian Avrum Goldberg et Matthew Smith « SoK: Secure Messaging » (2015) (DOI 10.1109/SP.2015.22, lire en ligne) [PDF] —Proceedings of the 2015 IEEE Symposium on Security and Privacy
Lien externe
• site-officiel(en) Site officiel
• Portail de la sécurité des systèmes d'information
• Portail des télécommunications
• Portail de la cryptologie