> Tech > Création du programme CRYPT

Création du programme CRYPT

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

La figure 5 décrit la procédure REXX à  utilisation unique MAKECRYPT qui compile un ensemble d'instructions MI pour créer le programme CRYPT (pour obtenir le code de MAKECRYPT, rendez-vous sur le site de NEWSMAGAZINE : http://www.newsmag.com).
J'ai choisi de mettre CRYPT en oeuvre en utilisant le langage machine parce

Création du programme CRYPT

que
celui-ci procure le moyen le plus rapide de permuter des blocs de 64 bits dans
l’algorithme DES. Le programme CRYPT ne manipule aucun des objets du domaine système.

Ainsi, les instructions MI de CRYPT fonctionneront elles parfaitement à  des niveaux
de sécurité de type 40 et 50.

J’ai choisi le langage REXX pour appeler l’API QPRCRTPG (Create Program) pour
éviter le désagrément d’avoir à  taper directement plusieurs chaînes de caractères
hexadécimales dans des instructions sources MI. La procédure MAKECRYPT possède
deux fonctions internes, PERMUTE et SBOXES, qui agissent comme des macro processeurs
dans un compilateur de langage évolué. Les arguments que ces fonctions reçoivent
sont des tables de nombres provenant de FIPS PUB 46. Les valeurs qu’elles renvoient
sont des instructions sources en langage machine contenant les représentations
hexadécimales permutées des tables FIPS PUB 46 (pour découvrir un historique intéressant
de l’une de ces tables et pour de plus amples informations sur la sécurité DES,
voir l’encadré “Le mystère de la S-box et la sécurité DES” ).

La procédure MAKECRYPT crée le programme CRYPT dans la bibliothèque QGPL. Pour
exécuter cette procédure à  utilisation unique, exécutez la commande STRREXPRC
suivante (Start REXX procedure) :

STRREXPRC SRCMBR(MAKECRYPT) +

SRCFILE(bib/fichier)

Téléchargez cette ressource

Percer le brouillard des rançongiciels

Percer le brouillard des rançongiciels

Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010