> For the complete documentation index, see [llms.txt](https://sansong.gitbook.io/cyber/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://sansong.gitbook.io/cyber/crypto/symetrique/modes-doperation/ctr.md).

# CTR

CounTeR

Si le vecteur d'initialisation **IV est réutilisé, le texte clair peut être récupéré**. Le compteur est l'IV concaténé avec une valeur (un compteur).

<figure><img src="https://upload.wikimedia.org/wikipedia/commons/c/ce/Schema_ctr.png" alt="" width="563"><figcaption><p>Mode CTR - Wikipédia</p></figcaption></figure>

Le compteur est différent pour chaque bloc.&#x20;

Si on note $$Chiffrement(clé, IV\_0) = E\_0$$ on a:

* $$C\_0 = E\_0 \oplus P\_0$$ pour le premier bloc chiffré
* $$C\_1 = E\_1 \oplus P\_1$$ pour le deuxième, etc.

Pour chaque bloc chiffré on a $$C\_n = E\_n \oplus P\_n$$.&#x20;

Si le même vecteur $$IV$$ est utilisé pour chaque bloc on a :

$$
C\_n=E \oplus P\_n \\
C\_n \oplus C\_m = E \oplus P\_n \oplus E \oplus P\_m\\
C\_n\oplus C\_m = P\_n \oplus P\_m
$$

Si on trouve un bloc $$P\_m$$ de texte clair nul on a $$C\_n ⊕ C\_m = P\_n$$.
