La figure 5 décrit la procédure REXX à utilisation unique MAKECRYPT qui compile
un ensemble d'instructions MI pour créer le programme CRYPT (pour obtenir le code
de MAKECRYPT, rendez-vous sur le site de NEWSMAGAZINE : http://www.newsmag.com).
J'ai choisi de mettre CRYPT en oeuvre en utilisant le langage machine parce
Création du programme CRYPT
que
celui-ci procure le moyen le plus rapide de permuter des blocs de 64 bits dans
l’algorithme DES. Le programme CRYPT ne manipule aucun des objets du domaine système.
Ainsi, les instructions MI de CRYPT fonctionneront elles parfaitement à des niveaux
de sécurité de type 40 et 50.
J’ai choisi le langage REXX pour appeler l’API QPRCRTPG (Create Program) pour
éviter le désagrément d’avoir à taper directement plusieurs chaînes de caractères
hexadécimales dans des instructions sources MI. La procédure MAKECRYPT possède
deux fonctions internes, PERMUTE et SBOXES, qui agissent comme des macro processeurs
dans un compilateur de langage évolué. Les arguments que ces fonctions reçoivent
sont des tables de nombres provenant de FIPS PUB 46. Les valeurs qu’elles renvoient
sont des instructions sources en langage machine contenant les représentations
hexadécimales permutées des tables FIPS PUB 46 (pour découvrir un historique intéressant
de l’une de ces tables et pour de plus amples informations sur la sécurité DES,
voir l’encadré “Le mystère de la S-box et la sécurité DES” ).
La procédure MAKECRYPT crée le programme CRYPT dans la bibliothèque QGPL. Pour
exécuter cette procédure à utilisation unique, exécutez la commande STRREXPRC
suivante (Start REXX procedure) :
STRREXPRC SRCMBR(MAKECRYPT) +
SRCFILE(bib/fichier)
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
- Faire évoluer la souveraineté des données du statut d’ambition politique à son application opérationnelle
- Mythos et modèles-frontières : quel avenir pour la cybersécurité en France et en Europe face à l’IA ?
- IA agentique : des investissements massifs freinés par des données insuffisamment préparées
Articles les + lus
Analyse Patch Tuesday Mai 2026
Les coûts cachés des merge requests générées par l’IA
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Avril 2026
À la une de la chaîne Tech
- Analyse Patch Tuesday Mai 2026
- Les coûts cachés des merge requests générées par l’IA
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Avril 2026
