Rechercher les meilleures attaques et les meilleurs distingueurs contre les primitives cryptographiques a toujours été une tâche difficile. Depuis une dizaine d'années, l'utilisation de solveurs MILP pour résoudre ce type de problèmes s'est largement démocratisée. Dans cette présentation nous discuterons
La cryptographie symétrique traite de fonctions ordinairement définies sur des (chaînes de) bits en utilisant éventuellement des sous-fonctions définies sur de petits corps finis (comme l'AES et sa boîte-S définie sur GF(256)). Néanmoins, de nouveaux protocoles sophistiqués, par exemple de