Signatures Numériques

Un mécanisme cryptographique qui prouve qu'un message a été créé par un détenteur spécifique d'une clé privée et n'a pas été altéré — garantissant authentification, intégrité et non-répudiation.

Menace post-quantique : ECDSA et RSA sont vulnérables à l'algorithme de Shor. Le NIST a standardisé ML-DSA (CRYSTALS-Dilithium) comme successeur post-quantique.

        graph LR
  Center["Signatures Numériques"]:::main
  Rel_digital_asset_security["digital-asset-security"]:::related -.-> Center
  click Rel_digital_asset_security "/terms/digital-asset-security"
  Rel_digital_forensics["digital-forensics"]:::related -.-> Center
  click Rel_digital_forensics "/terms/digital-forensics"
  Rel_digital_certificate_management["digital-certificate-management"]:::related -.-> Center
  click Rel_digital_certificate_management "/terms/digital-certificate-management"
  classDef main fill:#7c3aed,stroke:#8b5cf6,stroke-width:2px,color:white,font-weight:bold,rx:5,ry:5;
  classDef pre fill:#0f172a,stroke:#3b82f6,color:#94a3b8,rx:5,ry:5;
  classDef child fill:#0f172a,stroke:#10b981,color:#94a3b8,rx:5,ry:5;
  classDef related fill:#0f172a,stroke:#8b5cf6,stroke-dasharray: 5 5,color:#94a3b8,rx:5,ry:5;
  linkStyle default stroke:#4b5563,stroke-width:2px;

      

🧒 Explique-moi comme si j'avais 5 ans

Imagine que tu écris une lettre et que tu la scelles avec un cachet de cire unique que toi seul possèdes. Quand quelqu'un reçoit la lettre, il peut vérifier ton cachet pour confirmer : (1) elle vient bien de toi, (2) personne n'a brisé le sceau et modifié la lettre. Une signature numérique fonctionne de la même façon — ta clé privée est le cachet unique, ta clé publique est le livre de référence que tout le monde utilise pour vérifier l'authenticité de ton cachet.

🤓 Expert Deep Dive

ECDSA et la réutilisation catastrophique du nonce : ECDSA requiert un nonce aléatoire k pour chaque signature. Si le même k est réutilisé pour deux messages différents, la clé privée peut être extraite algébriquement. C'est ainsi que la clé maîtresse de la PlayStation 3 a été volée en 2010. EdDSA (Ed25519, RFC 8032) : le nonce est dérivé de façon déterministe (k = H(privKey || msg)), rendant la réutilisation impossible. Blockchain : adresse Ethereum = keccak256(pubKey)[12:].

❓ Questions fréquentes

What three properties does a digital signature guarantee?

Authentication (proves identity of the signer), Integrity (proves the message was not altered after signing), and Non-repudiation (the signer cannot later deny having signed).

Why is ECDSA dangerous if you reuse the nonce?

The ECDSA math allows anyone who observes two signatures with the same nonce to algebraically compute the private key. This exact flaw was used to extract the Sony PlayStation 3 master signing key.

Why does Ethereum use ECDSA secp256k1 instead of Ed25519?

Bitcoin chose secp256k1 when Ed25519 did not yet exist as a standard. Ethereum inherited Bitcoin's choice. Ed25519 is widely considered the superior modern algorithm and is used for Ethereum's consensus layer validator signing.

📚 Sources