Bonjour,
Voilà un protocole qui semble à priori acceptable pour un échange de secret s :
on se place dans l'ensemble des matrices d*d, d>500 sur un corps fini.
Et l'on considère 2 matrices a et b inversibles qui ne commute pas et tel que dim(a^i*b^j , i et j entre 0 et d-1)<=(d-1)^2
-(e0*a^0+e1*a^1+..+ed-1*a^(d-1))*(f0*b^0+...+fd-1*b^(d-1))=Aa*Ba=ca, les ei et fi issue d'un tirage aléatoire.
-(g0*a^0+...)*(h0*b^0+...)=Ab*B b=cb, les gi et hi issue d'un tirage aléatoire.
-Aa*Ab*Bb*Ba=Ab*Aa*Ba*Bb=s
PS : ce protocole n'est pas du tout sûre et je peux fournir une preuve de ce que j'avance.
Cordialement.
-----