Résumé

  • RFC 3607 est un texte Informational publié en 2003. Il explore ce que produirait une immense population d’ordinateurs sous des hypothèses de participation, de cadence, de coordination et de cible cryptographique propres à son époque.
  • Un résultat valide ne prouve ni la couverture unique de l’espace, ni l’identité des travailleurs, ni le consentement des propriétaires. Ces affirmations exigent des affectations, accusés de réception, validations, doublons, pannes et réaffectations traçables.

Le tableau était impeccable: nombre de machines multiplié par cadence unitaire, puis par durée. Le total dépassait l’espace à examiner. La conclusion semblait inévitable: la recherche avait dû être complète. Pourtant, aucune ligne ne disait quelle portion avait été confiée à quel participant. Un total théorique venait de prendre la place d’un journal d’exécution.

RFC 3607 a été publié en septembre 2003 sous le titre «Chinese Lottery Cryptanalysis Revisited: The Internet as a Codebreaking Tool». Classé Informational, il reprenait l’idée qu’une vaste population de machines généralistes pourrait modifier l’économie d’une tâche cryptanalytique. La propagation rapide de Code Red donnait une image historique de l’échelle accessible. Le document n’était ni une norme d’implémentation, ni une autorisation d’opération, ni le rapport d’un calcul réellement mené par une flotte identifiée.

Le statut délimite la lecture. Le modèle combine une population, une fraction active, un rendement par machine, une disponibilité, des coûts de coordination et une cible. Il calcule ce qui suivrait si ces entrées étaient vraies. La précision d’un temps obtenu n’augmente pas la qualité des entrées.

La première séparation concerne l’observation d’une infection et la disponibilité d’une capacité. CAIDA a historiquement observé plus de 359 000 hôtes infectés par Code Red en moins de quatorze heures. Ce résultat appartient à un ver, une période et une méthode. Il ne prouve pas que ces hôtes étaient simultanément actifs, comparables, joignables assez longtemps et contrôlés de façon fiable pour une autre charge.

Une adresse n’est pas une unité de calcul stable. Une machine peut changer d’adresse; plusieurs peuvent partager la même; un hôte peut disparaître entre l’observation et l’affectation. Certains répètent un segment, abandonnent, renvoient une sortie invalide ou sont nettoyés. Le produit d’un nombre d’adresses par un benchmark reste une estimation.

La deuxième séparation concerne l’autorité. Un défi public permet à chacun de connaître le critère de réussite et de vérifier un candidat. Il ne confère pas le droit d’employer les processeurs d’autrui. L’émetteur du défi peut définir le problème sans pouvoir engager les ressources d’un propriétaire tiers.

Le même résultat mathématique peut provenir de bénévoles, d’une infrastructure louée, de machines internes ou de systèmes compromis. Le candidat ne contient pas cette provenance. Une vérification correcte ne transforme pas un usage non autorisé en usage consenti. Contrat, mandat, consentement et responsabilité demeurent distincts.

La troisième séparation est celle du travail unique. Pour soutenir qu’une grande part d’un domaine fini a été parcourue, il faut des unités non chevauchantes ou des chevauchements comptabilisés, des identifiants, des heures d’émission et de retour, une validation, des délais et des réaffectations. Un débit global peut compter plusieurs fois la même zone et ne rien dire des zones abandonnées.

Le candidat valide ne corrige pas cette absence. Une recherche s’arrête souvent dès le premier succès, de sorte que le résultat ne prouve aucune exhaustivité. Il peut aussi venir d’une connaissance préalable, d’une autre voie ou d’un acteur indépendant. Le vérificateur confirme la relation entre candidat et condition, pas le chemin emprunté.

La quatrième séparation concerne l’attribution. Un canal chiffré ou anonyme peut protéger l’expéditeur. Mais un canal qui cache l’expéditeur ne peut, sans preuve supplémentaire, certifier le commanditaire, l’opérateur, les institutions contributrices ou les propriétaires lésés. La validité peut être forte et la provenance inexistante.

Le premier détenteur public n’est pas nécessairement le découvreur. Le coordinateur n’est pas nécessairement propriétaire des machines. Le propriétaire peut ignorer le travail et l’organisme de vérification n’avoir participé à aucun calcul. Crédit, dommage et obligation ne se déduisent pas de la possession.

La cinquième séparation est temporelle. RFC 3607 raisonne dans l’environnement de 2003. NIST a ensuite retiré DES; l’AES actuel porte d’autres tailles de clé et hypothèses; des RFC ultérieurs ont modifié les recommandations sur MD5 et SHA-1. Transposer une population ancienne sur un nom d’algorithme moderne ne produit pas une évaluation actuelle.

Le coût dépend du matériel spécialisé, des progrès algorithmiques, de l’énergie, de la mémoire, du réseau, de la coordination et de la migration défensive. Une clé aléatoire, un secret dérivé d’un mot de passe, une trace protocolaire et un défaut d’implémentation n’ont pas le même espace. «À l’échelle d’Internet» n’est pas un multiplicateur universel.

RFC 3766 rattache la longueur des clés au coût d’attaque et au contexte. RFC 4086 rattache l’entropie à sa source et sa construction. RFC 7696 impose une gouvernance de l’agilité lorsque les hypothèses faiblissent. Un scénario historique peut déclencher une revue sans prononcer un verdict sur chaque système contemporain.

Une architecture de preuve commence par le défi exact: identifiants, matériel cible, prédicat de succès, date. Elle conserve ensuite l’autorité de publication et celle d’engager les ressources, les classes de participation et leur durée. L’exécution enregistre unité unique, travailleur ou attestation bornée, affectation, achèvement, validation, échec, doublon et reprise.

La couche résultat conserve candidat, logiciel et version de vérification, vérificateur, environnement et transcription. La couche décision précise les systèmes concernés, l’action, la portée et les incertitudes. Une étiquette «cassé» ou «réussi» ne doit pas les fusionner.

L’inconnu doit rester explicite. Hôtes non identifiés: inconnus. Consentement absent: non démontré. Couverture unique impossible à reconstruire: estimation et registre manquant présentés ensemble. Canal anonyme: aucune attribution fabriquée à partir de l’heure ou du détenteur.

La vérification publique demeure une propriété puissante. Elle permet de rejeter un faux résultat sans croire l’expéditeur. Mais son domaine est borné: le candidat et le prédicat. Elle ne certifie pas l’histoire sociale, opérationnelle et juridique du calcul.

L’intuition durable de RFC 3607 est qu’une population d’ordinateurs ordinaires peut déplacer la frontière économique d’un travail réputé spécialisé. Elle conserve sa force si les hypothèses restent visibles. Un candidat peut être authentique et le registre de calcul inexistant. Une institution responsable ne sacrifie aucune de ces deux vérités.