Cours et Praktikum
Publik Key Kryptographie (PKK)
Ce cours ne vous sera pas particulièrement étranger si vous avez suivi le cours de TAI en 2A. On parle de génération de nombre aléatoires, factorisation, logarithme, RSA, etc. Bref, si la crypto vous plaît bien, c'est un cours indispensable. Je dois avouer que j'ai eu beaucoup de mal à le suivre (non pas à cause de la langue, étrangement, ou une quelconque difficulté mathématique), mais simplement parce que les Mitarbeiter le présentant ne sont pas de grand stratèges en matière de pédagogie... Ils sont certes compétents, mais le cours consiste trop souvent à une relecture du poly ce qui n'est pas fort intéressant. Cependant le polycopié lui est complet, bien écrit, clair, net et précis (à quelques détails près peut-être). Quoi qu'il en soit, je ne pourrai que vous recommandé ce cours si vous optez pour le Vertifungsfach de cryptologie.
Signale, Codes und Chiffren II (SCC2)
Voilà de quoi compléter merveilleusement vos connaissances en cryptographie à clé publique. Le nom est traitre: d'une, vous pouvez suivre SCC2 sans jamais mettre le pied dans SCC11; de deux, on ne parle pas vraiment de signal, ou de codes, mais à priori seulement de chiffrement. Ici vous apprendrez pas mal de choses en matière de cryptographie symmétrique, ce qu'à priori on ne voit que marginalement à l'ENSIMAG, donc une fois de plus je pense qu'il est fort intéressant de choisir ce Vorlesung. Si on peut résumer le contenu de ce cours en deux mots, je choisirrai LFSR2 et DES. C'est en gros les deux chapitres, ou du moins les deux méthodes que vous verrez de manière plus ou moins approfondie. M. Willi Geiselmann3, responsable de ce cours (parmi d'autres) s'avère plus compétent (pédagogiquement parlant toujours) que ses collègues ce qui rend le cours tout de même plus facile à suivre. Une série d'exercices (une fois tous les 14 jours) vient compléter SCC2, libre à vous de vous y présenter.
Grundlagen der Computersicherheit
Ce, relativement, petit cours était particulièrement intéressant. On y voit pas mal de choses sans rentrer dans les moindres détails à chaque fois. Il s'agit donc d'un aperçu de quelques domaines de la sécurité, la théorie derrière le contrôle d'accès, l'authentification (avec bon nombre d'exemples de protocoles), quelques types de failles que l'on trouve dans les logiciels (débordement de pile, injection SQL, etc.), sécurité réseaux et enfin quelque standards dans le domaine de la sécurité. C'est un cours de sécurité, et non pas de cryptologie, ce qui m'intéressait beaucoup puisque c'est plus ce qu'on sera amené à faire plus tard4.
Embedded Security
Un cours assez particulier... A vrai dire, j'en ai que peu de souvenirs (ça va faire près de deux ans tout de même !), mais je dois avouer que je n'ai pas été convaincu. Il est question, comme le titre le souligne, de sécurité dans l'embarqué, où se pose donc des problèmes de ressources, aussi bien opératoire, mais également en tèrmes de mémoire, alimentation, etc. Initialement, j'ai trouvé ça intéressant, donc j'ai décidé de suivre le cours en auditeur libre, sans réelle intention de le passer à l'examen. Il s'avère toutefois que celui-ci était mal présenté5 et il était donc de plus en plus difficile de suivre.
Kryptoanalyse (Praktikum)
Ce projet était un réel plaisir ! Il se présente sous la forme de 6 ou 7 TP, chacun nécessitant l'implémentation d'attaques contre des algorithmes cryptographiques. On y retrouve, dans le désordre, une attaque par fréquence, un timing-attack, attaque par corrélation, etc. Chaque TP se fait par bi- ou trinômes que l'on forme lors de la première séance. Une petite présentation a lieu avant le passage au nouveau TP afin que tout le monde comprenne le sujet. Les énoncés sont très complets et d'une grande clarté. Ce Praktikum peut être validé à l'examen (il ne vaut alors que deux SWS, ou un seul si vous validez PKK ou SCC2 en même temps). Si vous êtes intéressés par la crypto et/ou la sécurité, je vous le conseille vivement, surtout que les problèmes peuvent être résolus en général assez vite, donc ça vous laisse le temps de travailler sur autre chose. A noter que, contrairement aux TP à l'IMAG, ici il n'est pas nécessaire de faire un compte rendu, il suffit d'envoyer une preuve que vous avez résolu le problème.
Sicherheit in Systemen
Attention, ce cours ne fait pas partie du module cryptologie mais plutôt de celui sur les systèmes d'exploitation. Vous ne pourrez donc pas le passer à l'examen avec ceux présentés ci-dessus ! J'ai suivi ce cours en tant qu'auditeur libre et je n'ai pas regretté le choix, malgré son heure tardive (sortir à 19h de cours, c'était une nouveauté pour moi). J'ai malheureusement du arrêter pour cause de cours d'allemand, mais j'en ai gardé un bon souvenir. Celui-ci se présentait plus sous la forme d'une série d'exposés, lors desquels on parlait des problèmes de sécurité de nos jours, etc. Les transparents sont en anglais ce qui n'était, à l'époque du moins, pas de refus. Pour résumer, si vous n'avez rien de particulier à faire, tentez le coup, quitte à ne pas vous y rendre à chaque fois, ça vaut le détour. A noter également qu'un Tutorium du même nom a lieu une fois par semaine. Il s'agit vraisemblablement (je n'y ai jamais été, un ami me l'a rapporté) d'une table ronde dirigée par un étudiant sélectionné par M. Bellosa, durant laquelle on discute de sécurité, des évènements récents importants (toujours dans le domaine de la sécurité).
Vertifungsfach Kryptographie und Sicherheit
J'ai passé ce second Vertifung avec M. Geiselmann et M. Röhrich. Une fois de plus l'ambiance était très détendue, ce qui est tout de même un plus. Il était également possible de passer l'examen en anglais, mais je me sentais assez apte cette fois à poursuivre en allemand. J'avais choisi de valider PKK, SCC2 et Grundlagen der Computersicherheit. La répartition était équitable entre les trois, le dernier étant toutefois un peu plus petit (2 SWS contre 3 pour les premiers), nous avons passé moins de temps dessus. Si vous maîtrisez bien le cours et que vous avez jeté un coup d'œil aux Skripts, vous êtes parfaitement prêt(e)...
Notes
1 d'après des amis, ce cours traite en grande partie de codes correcteurs, ce qui ne m'intéressait guère donc je ne pourrai vous en dire plus
2 Linear Feedback Shift Register
3 j'ai longtemps eu l'impression qu'il n'était possible de passer un Vertifungsfach qu'avec un professeur, mais M. Geiselmann (qui n'a apparemment que le titre de Mitarbeiter) est abilité à tenir un examen, la preuve, c'est avec lui que j'ai validé mon module de crypto
4 sauf si vous voulez être chercheur, auquel cas, ce point de vue se discute
5 c'est mon avis personnel, ça n'engage que moi ; en gros, vous ne perdez rien à essayer d'y aller pour vous faire votre propre impression
