AES vs RC4
AES (Advanced Encryption Standard) et RC4 sont deux chiffreurs de chiffrement utilisés dans diverses applications. Les routeurs sans fil constituent un exemple courant dans lequel les deux chiffrements sont utilisés. Bien que RC4 ne soit pas explicitement considéré comme un mécanisme de chiffrement, WEP et TKIP implémentent le chiffrement RC4. Alors que AES est relativement nouveau et très complexe, le RC4 est très ancien et très simple.
La différence la plus significative entre les deux serait probablement leur type. AES est un chiffrement par bloc qui fonctionne sur des blocs de données discrets à l'aide d'une clé fixe et d'une formule, tandis que RC4 est un chiffrement de flux ne possédant pas de taille de bloc discret. Au lieu de cela, il utilise un flux de clés de bits pseudo-aléatoires qui est combiné aux données à l'aide d'une opération OR exclusif (XOR). Vous pouvez utiliser des chiffrements de bloc comme des chiffrements de flux et inversement, de sorte que la séparation n'est pas très distincte. Mais il est bien connu que RC4 n’est pas très efficace lorsqu’il est utilisé comme chiffrement par bloc.
La mise en œuvre du WEP est un bon exemple des faiblesses du RC4. WEP a été complètement rendu non sécurisé et peut même être cassé en quelques minutes avec des outils que vous pouvez trouver facilement disponibles en ligne. Bien que TKIP résolve certains des problèmes qui ont affecté le WEP, il n’est pas considéré comme aussi sécurisé que l’AES. Pour cette raison, il est conseillé d'utiliser AES dans n'importe quelle situation, sauf si des limitations matérielles vous en empêchent..
La raison principale pour laquelle le RC4 est très populaire est le fait qu’il est simple et qu’il peut être très rapide. Cela est déjà atténué depuis que les implémentations AES dans le matériel deviennent de plus en plus populaires car cela offre des avantages en termes de rapidité par rapport aux implémentations logicielles.
Enfin, RC4 est une marque de commerce puisqu'il s'agissait à l'origine d'un secret commercial, ce qui a amené certaines personnes à proposer des méthodes inventives pour appeler la description divulguée en 1994; comme ARCFOUR et ARC4 (présumé RC4). D'autre part, AES est accessible au public et peut être utilisé librement sans poser de problème juridique..
Résumé:
1. AES est une norme de chiffrement très nouvelle et complexe, tandis que RC4 est plutôt vieux et simple.
2. AES est un chiffrement par bloc, alors que RC4 est un chiffrement de flux.
3. AES est extrêmement sécurisé tandis que RC4 ne l'est pas
4. Le RC4 est très rapide comparé à l'AES
5. RC4 est une marque déposée alors qu'AES n'est pas